はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/01 火曜日
10:40
トランプ氏関連のミームコイン「TRUMP」、口座開設キャンペーンで配布へ
ドナルド・トランプ氏が公認とされるミームコイン「TRUMP」がもらえるキャンペーンがBITPOINTで7月末まで開催中。特典内容や条件を詳しく解説します。
10:20
国内Web3関連企業BACKSEAT、組み込み型Web3体験でブロックチェーン社会実装目指す
BACKSEAT株式会社が第三者割当増資により累計14億円の資金調達を完了。Spiral CapitalとHeadline Asiaが共同リード投資家として参画し、組み込み型Web3体験の実現に向けサービスローンチを本格化。
10:02
ロビンフッド、トークン化した米国株やETFの取引サービスを欧州で提供
仮想通貨などの投資アプリを提供するロビンフッドは、トークン化した米国の株やETFの取引サービスをEUユーザー向けにローンチしたと発表。独自ブロックチェーンを開発していることも明かした。
09:55
テキサス州、戦略的ビットコイン準備金設立に続き「金・銀」を法定通貨として認可
テキサス州のアボット知事が金・銀を日常取引の法定通貨として認可する法案に署名。戦略的ビットコイン準備金設立法案も成立し、米国初の大規模な貴金属・仮想通貨政策を実現。
09:40
ビットコインマイニング難易度が7.5%低下 米テキサス州猛暑が影響か
仮想通貨ビットコインのマイニング難易度が約7.5%低下した。米テキサス州の猛暑による電力制限が主要因と指摘されている。6月中旬にハッシュレートも下落していたところだ。
09:15
ナスダック上場企業SRM、140億円のトロン財務戦略完了でTRXをステーキング
フロリダのテーマパーク向け記念品製造企業SRM Entertainmentが、1億ドルのTRON財務戦略の一環として3.65億TRXをJustLendにステーキングした。年率最大10%のリターンを目指す。
08:55
ドイツ最大手銀行グループ『シュパーカッセ』、2026年夏に個人向け仮想通貨取引開始へ=報道
ドイツ最大の銀行グループSparkassenが方針転換し、個人顧客向けビットコインなど仮想通貨取引サービスを2026年夏に開始予定。EU規制整備を背景に3年ぶりの決定となる。
08:10
SEC、ビットワイズ・イーサリアムETFのステーキング承認判断を延期
米証券取引委員会がビットワイズ社申請のイーサリアムETFのステーキング機能追加提案の承認判断を延期。投資家保護と公正な市場慣行への適合性について追加審査を実施中。
07:45
サークル、米国でナショナル・デジタル通貨銀行設立を申請
米ステーブルコイン発行企業サークルが米通貨監督庁にナショナル・トラスト銀行設立を申請。承認されればUSDC準備金の自己管理と機関投資家向け仮想通貨カストディサービス提供が可能に。
07:25
仮想通貨税制改正案、ルミス議員が「大きく美しい法案」へ修正提案
シンシア・ルミス上院議員がトランプ大統領一推しの予算調整法案に仮想通貨税制改正修正案を提出。300ドル未満取引免税とマイニング・ステーキング報酬の二重課税解消を目指す。
06:55
リップル社、XRPLのEVM互換サイドチェーンの正式稼働を発表
リップル社は、XRPLのイーサリアム仮想マシン互換のサイドチェーンのメインネットがローンチしたことを発表。開発者はイーサリアム上のdAppsをXRPLのエコシステムで容易に展開できるようになった。
06:35
イーサリアム戦略転換などで株価7倍暴騰、ビットマイン社にトム・リーが会長就任
ファンドストラット共同創設者トム・リー氏がビットマイン・イマージョン・テクノロジーズ会長に就任。同社は2.5億ドル調達でビットコインからイーサリアム中心の戦略に転換。
06:15
米国初のソラナ現物ステーキングETF、7月2日取引開始予定
米REXシェアーズが仮想通貨ソラナのステーキング機能付きETFを7月2日から米国市場で開始。価格追従と配当収益を『C法人』構造で実現する画期的な仮想通貨投資商品に。
05:45
カザフスタン、仮想通貨の国家準備金創設へ 犯罪没収資産と国営マイニングで調達
カザフスタン中央銀行のスレイメノフ総裁が30日、犯罪事件で押収した資産と国営マイニング事業で得たビットコイン・仮想通貨を原資とする国家準備金創設計画を発表した。
05:30
ストラテジー社、約770億円でビットコイン追加購入 『ラッセルトップ200指数』入りも
米ストラテジー社は30日夜、6月22日から6月29日の間に総額765億円を投じて、4,980 BTCを購入したことを報告。前週購入数の20倍となった。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧