はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/28 木曜日
11:45
トランプ大統領、『恒久的な仮想通貨市場構造』法制化を宣言 ゲンスラー時代の規制路線を改めて批判
トランプ大統領が5月28日、Truth Socialでゲンスラー前SEC委員長による規制強化を批判しつつ、仮想通貨政策を主導する姿勢を改めて示した。一方、市場構造法案の成立時期に不透明感が漂う。
10:45
ビットコイン市場は「確信なき停滞相場」=グラスノード分析
グラスノードが最新の仮想通貨市場週間レポートを発表。ビットコインは現物・ETF需要の後退が示唆されており、依然として投資家の確信が乏しい状態が続いていると分析した。
09:50
スペースX・テスラ合併ならビットコイン保有数3万BTC超に、上場企業5位規模の試算
イーロン・マスクのスペースXがIPO申請で18,712BTCの保有を初めて公式開示。テスラの11,509BTCと合算すれば約22.7億ドル相当となり、上場企業ビットコイン保有ランキングで世界5位に相当する規模となる。合併は未確定だが、市場では憶測が拡大している。
08:20
DeFiのStake DAO、vsdCRVが不正発行
DeFiプラットフォームStake DAOは、vsdCRVに起きている問題を認識していると発表。vsdCRVが不正発行され、すでに一部が仮想通貨イーサリアムに交換されているもようだ。
08:10
米OCC、テキサス仮想通貨特化銀行の国法銀行転換を承認
米通貨監督庁(OCC)は先週、テキサス州のユナイテッド・テキサス銀行(UTB)に対し国法銀行への転換を条件付きで承認した。ドッド・フランク法制定後、OCCによる転換承認が成立した初期事例とされる。
07:33
マスターカード、NY州の仮想通貨向けビットライセンスを取得
マスターカードはニューヨーク州金融サービス局から仮想通貨事業のビットライセンスを取得したと発表した。ステーブルコインやトークン預金に対応した決済・決済インフラの整備を長期戦略に据える。
06:40
米ホワイトハウスがCFTC予測市場規制案を審査中、TDコーウェン「決着は最高裁」
米ホワイトハウスの規制審査局が予測市場規制案の審査を開始した。トランプ大統領はCFTCの独占的管轄権を支持する一方、TDコーウェンは法的決着が最高裁に委ねられるとの見通しを示した。
06:15
コインベース、スタンダードチャータードと提携 6法定通貨インフラを強化
米最大手仮想通貨取引所コインベースはスタンダードチャータードと提携し、AUD・SGD・CAD・CHF・EUR・GBPの6通貨に対応した法定通貨決済レールをコインベース・プライム経由で機関投資家向けに提供すると発表した。
06:00
米クラリティー法の8月前成立に暗雲 TDコーウェン、政治環境悪化を指摘
投資銀行TDコーウェンは、政治環境の悪化を理由にクラリティー法の8月休会前成立は困難との見方を示した。民主党の支持獲得に必要な利益相反条項をめぐる対立が続いており、成立が遅れれば法制化は2027年以降にずれ込む可能性がある。
05:00
中国最高裁、仮想通貨関連の裁判規則研究を表明
中国最高人民法院は5月27日の記者会見で、仮想通貨・国境を越えた金融に関わる新型案件の裁判規則を深く研究する方針を示した。インサイダー取引・相場操縦に関する民事賠償の司法解釈も速やかに制定するとしている。
05/27 水曜日
23:10
Bitcoin Japan、SpaceX株取得目的ファンドに約20億円出資 AIインフラ事業に参入へ
東証スタンダード上場のBitcoin Japan(旧堀田丸正)が、SpaceX株取得を目的とするPEファンド「ビバファンド」へ約20億円を出資すると発表。子会社BTCJPN US LLCを通じた投資で、xAI社と合併予定のSpaceX株20,160株の現物取得を目指す。
16:53
韓国の仮想通貨取引、株式市場の10分の1以下に縮小 市場低迷が続く
韓国の仮想通貨市場が急速に冷え込んでいる。5月のウォン建て取引所の取引高はコスピの8%に止まり、実質的に10分の1以下に縮小。ビットコインのキムチプレミアムも3月以降マイナスが続き、国内の買いが海外より弱い状況が続いている。
15:52
ハイパーリキッド現物ETF、上場10日でビットコインETFを超える吸収率を記録
ハイパーリキッドのHYPE現物ETFが上場10日でビットコインを超える時価総額吸収率1.04%を達成し、仮想通貨ETF史上最強のデビューを記録した。
13:50
AIエージェントのマイクロ決済が急拡大、1年で1.7億件超処理 9割以上がUSDC利用=Keyrockレポート
Keyrockの最新レポートによると、AIエージェントによるM2M決済が急拡大しており、1年間で1億7600万件・7300万ドル超を処理した。その98.6%がUSDCで決済されており、仮想通貨決済システムの優位性が確立されている。
13:30
スペイン、ポリマーケットとカルシに制裁手続きを開始 ギャンブル性問題視
スペイン政府が予測市場ポリマーケットとカルシに制裁手続きを開始。無許可でギャンブルを提供しているとみなし、両サイトへのアクセスを暫定的にブロックした。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧