はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/09 木曜日
15:45
ブータン政府、約36億円分BTCを移動 売却実績アドレスへの送金も確認=Onchain Lens
ブータン政府が319.7BTCを2ウォレットへ移動。OKXやギャラクシー・デジタルへの売却実績があるアドレスへの送金が確認され、2026年の累計売却額は1.5億ドルを超えた。
14:41
ドージコイン財団の事業会社とナスダック上場企業が合併承認
ナスダック上場のブラグ・ハウスがドージコイン財団の事業会社ハウス・オブ・ドージとの合併を株主総会で可決。賛成率98%超。合併完了には引き続き所定の手続きが必要。
13:45
ビットコイン、弱気市場で反発も確信に欠ける状況続く=Glassnode分析
オンチェーン分析大手Glassnodeの今週のレポートによると、ビットコインは急落後に安定化しつつあるものの、現物・先物市場の取引量は低迷し、需要の厚みが不足している。ETF資金流入の小幅回復やボラティリティ低下の一方、市場参加者の確信度は依然として弱く、本格的な上昇トレンドの形成には至っていないと総括した。
13:30
カンゴ、2000BTCを売却 ビットコイン採掘で「リーン・モデル」へ移行
ビットコインマイニング企業カンゴが2,000BTCを売却した。効率化し採掘コストを削減するリーンモデルへ移行し、AI・エネルギー事業への転換を加速させる。
12:08
トム・リー、「市場は底打ち」と見解 仮想通貨・マグ7に強気姿勢
ファンドストラット共同創業者のトム・リー氏がCNBCで株式市場の底打ちを宣言。仮想通貨・マグ7・イーサリアムに強気見通しを示した。
11:30
自律型AIエージェント向けのリスク基準「ARS」提唱、スマートコントラクトへの応用も
自律稼働するAIエージェントの金融リスクを管理する新たな枠組み「Agentic Risk Standard(ARS)」に関する学術論文が公開された。タスクごとにエスクローと引受契約を分類し、ユーザーの資金損失を防ぐ仕組みを提案。
10:45
「ステーブルコイン取引量は2035年までに最大23京円に」、2つのマクロ要因をチェイナリシスが分析
チェイナリシスが2035年のステーブルコイン取引量を最大1,500兆ドルとする予測を発表した。現在の成長ペースに加え、2つのマクロ要因が促進すると解説している。
10:44
UBSら6行、スイスフラン建てステーブルコインのサンドボックス実験を開始
UBSら6行とスイス・ステーブルコインAGが、スイスフラン建て仮想通貨のサンドボックス実験を2026年中に実施すると発表。規制準拠のデジタルマネー基盤の構築を目指す。
10:00
サークル、銀行向けUSDC決済サービスを発表 仮想通貨インフラ管理なしで利用可能に
サークルが8日に「CPN Managed Payments」を発表。銀行や決済事業者が仮想通貨インフラを保有・管理せずにUSDC決済が可能になる。20以上のブロックチェーン対応で、金融機関の採用加速が見込まれる。
09:15
米FinCEN、決済用ステーブルコイン発行体に金融機関水準のAML義務付けへ
米国財務省傘下のFinCENとOFACが、ステーブルコインに対する新たな共同規則案を発表。ジーニアス法に基づく不正資金対策として、発行体にマネーロンダリング対策と制裁遵守プログラムの導入を義務付ける方針だ。
08:59
北朝鮮ITワーカーの内部決済サーバーが流出、月100万ドル規模の不正スキームが判明=ZachXBT
ブロックチェーン調査員ZachXBTが北朝鮮の内部決済サーバー流出データを分析。390口座・チャットログから月100万ドル規模の偽造身元・仮想通貨換金スキームが明らかに。
08:36
ビットコインATM大手Bitcoin Depotにサイバー攻撃、6億円弱相当のBTCが不正流出
米BTCATMのBitcoin Depotがサイバー攻撃を受け、2026年3月23日に約51BTCが不正流出したとSECへ開示。顧客データへの影響はなく、調査を継続中。
08:10
ビットコインへの量子脅威は「管理可能」 バーンスタイン、3~5年の移行期間を提示
投資銀行バーンスタインが8日、ビットコインの量子コンピュータ脅威は「存亡の危機」ではなく、3~5年の段階的アップグレード周期であると分析。古いウォレットの170万BTC以外は対応可能だと指摘。
07:15
『預金流出論』をデータで反証 米ホワイトハウス、ステーブルコイン利回り禁止に否定的見解 
米ホワイトハウス大統領経済諮問委員会が8日にステーブルコインの利回り付与に関するレポートを公開。銀行業界が警告する大規模な預金流出リスクを否定し、利回り禁止措置が銀行融資の保護には事実上寄与しないとの定量分析を公表した。
06:45
イーサリアム財団が17億円相当ETHをステーブルコインに変換、エコシステム助成金など調達
イーサリアム財団が8日、CoWSwapのTWAP機能を使用して5000ETHをステーブルコインに売却すると発表した。市場への売り圧力を最小化しながら、R&D資金とエコシステム助成金を調達する。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧