はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

【速報】仮想通貨イーサリアムの大型アップデートが延期 リエントランシー攻撃への脆弱性発覚で

画像はShutterstockのライセンス許諾により使用

イーサリアム大型アップデート、脆弱性の指摘受け延期が決定
日本時間17日午後1時頃に予定されていたイーサリアムの大型アップデート、コンスタンティノープルにおけるリエントリー攻撃への脆弱性が監査機関ChainSecurity社の指摘で発覚した。これを受け、イーサリアム財団はアップデートの延期を発表、Geth・Parity最新版へのアップデートを促した。

イーサリアムの大型アップデート、延期が決定

本日午前7時前後、イーサリアム財団が今週17日に予定されていた大型アップデート、コンスタンティノープルにおける脆弱性が発覚したため、延期を発表した。

今回の延期から考えられるイーサリアム(ETH)価格への影響とリエントリー攻撃に関する説明を追記しました。

具体的な脆弱性として挙げられたリエントリー攻撃が、スマートコントラクト監査団体のChainSecurityの公開した「コンスタンティノープルはリエントリー攻撃を可能にする」と題されたブログ投稿内で指摘され、発覚した

出典:ChainSecurity

今週17日に予定されていたアップデート項目の一つ「EIP1283」で、以前のイーサリアムより低いガス(取引手数料)が実現した事や追加される新たなスマートコントラクトのコードが今回の脆弱性の主な理由として挙げられている。なお、これらの脆弱性は、まだアップデートが行われていない現時点において未だ適用されていないため、問題かする心配はない。

ChainSecurity社の脆弱性に関する指摘を受けイーサリアム財団は急遽日本時間17日、予定されていたアップデートの延期を発表した。

出典:ethereum.org

延期をする上での対応としては、アップデート実行ブロックとして設定されていたブロック数7,080,000到達前に、ノード運営者(取引所、マイナー、ウォレットサービス提供者、等)がGeth、又はParityの最新版へアップデートするようを促している。

なおイーサリアム保有者は、アップデート延期に際して何もする必要はない。

アップデート延期、ETH価格への影響

今回の大型アップデート「コンスタンティノープル」延期発表はイーサリアムの価格にも影響を及ぼしている。

発表があった日本時間午前5時半前後、イーサリアム(ETH)価格は急落し、全面的に価格の下落がみられた上位仮想通貨銘柄においても他通貨よりも大きい約-6%の下げ幅を見せた。

出典:CoinMarketCap

出典:CoinMarketCap

リエントリー攻撃とは

また今回実装される予定だったコンスタンティノープル内のアップデート項目の一つであるEIP-1283で指摘されたのは「リエントリー攻撃」と呼ばれるもので、これはイーサリアムのスマートコントラクトに何度も入り(エントリー)、被害対象のアカウントから送金を過度にくり返してしまう脆弱性だ。

被害にあった場合、残高以上に複数回送金を攻撃先のアドレスにしてしまうバグである。

通常はガスと呼ばれる手数料を払う事でこのようなバグは免れていたが、今回のアップデートで取引手数料が低下する事もEIP-1283の脆弱性をさらに活用される可能性が懸念視されている。

脆弱性を発見した専門家のコメント

監査機関ChainSecurityのCTOで、今回リエントランシー攻撃の脆弱性を発見したHubert Ritzdorf氏は大手仮想通貨メディアCoinDeskに対して以下の様に述べた。

今までは少額のガスを払う事で便利な事はできたが、悪意のある事はできなかった。

しかし今回複数の機能が安くなった事で、さらに少額のガスで不正行為も可能になってしまう。

また同じくChainSecurityのCOO、Matthias Egli氏はこの脆弱性はイーサリアムバーチャルマシン自体の問題ではなく、イーサリアム独自の開発言語であるSolidity特有の問題であると述べ、コンスタンティノープル延期は正しい決断だとコメントした。

コアの問題ではなく、Solidityの仕組みがリエントリー攻撃を可能にする。(アップデートが実装された場合)

今まで考慮されなかったガス・コストを低下する事の余波はこれだろう。しかしこの脆弱性を修正したとしても、既に実装されているスマートコントラクトを「壊す」こととなるかもしれない。

(アップデートの延期は)正しい決断だ。少なくとも研究者達が実際の(ガス低下が与える)影響を考える時間が生まれる。しかし約1ヶ月は延期されるであろうハードフォークにおいて今回のEIP(1283)は含まれない可能性が高いだろう。

なお脆弱性を指摘したChainSecurity関係者は約1ヶ月延期されるであろうと予想しているが、現段階では本日発表された延期がいつまで続くかは未だ公表されていない。引き続きイーサリアムコミュニティからの新情報を待つ必要があると言える。

ビットコイン価格の乱高下やイーサリアム価格など、本日の仮想通貨市場に関する詳細はこちらからどうぞ。

ビットコイン価格が乱高下 相場の下落要因を3つの最新ニュースから考察|仮想通貨朝市況
ビットコインが断続的に値幅の大きい相場変動が起きている流れを引き継ぎ、日本時間5時30分付近で急落した。発表された下落要因になり得るニュースの最新状況を追った。
▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者10,000名突破。

CoinPostの関連記事

仮想通貨イーサリアム 「ProgPoW」の実装が仮決定|ASIC寡占の対策の重要性とは
1月4日のイーサリアムコア開発者の会合にて、イーサリアムの「ProgPoW」実装が仮決定した。それはASIC対策として機能するアルゴリズムであり、GPUマイニングの持続性と非中央集権性の維持という点で重要なものとなることが注目。
イーサリアム設立者ヴィタリック氏「チェーン分岐しない場合、アップグレードと呼ぶべき」|投資家不安を取り除く呼称を強調
イーサリアム設立者ヴィタリック氏は、ハードフォークとアップグレードの違いについて言及。投資家の不安を取り除く呼称にすべきであるとの見解を示した。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
18:50
モブキャストHD、ソラナ投資に5億円を投じる計画
モブキャストHDは暗号資産事業への本格参入を決定し、ソラナ(SOL)購入に向け5億円を投資する計画を発表。ステーキング収益も視野に入れる。
18:30
リップル、南アフリカでカストディ事業強化 金融大手アブサバンクと提携
リップルは南アフリカのアブサ銀行と提携し、アフリカで初の大手カストディパートナーを獲得。デジタル資産の安全な保管と事業拡大を進めます。
17:55
イーサリアムFusakaアップグレード、テストネットSepoliaで有効化 12月メインネット実装へ 
イーサリアムの次期アップグレード「Fusaka」が10月14日、テストネットSepoliaで稼働開始した。PeerDAS技術により処理負担を大幅軽減し、取引速度を最大12,000件/秒まで向上。12月のメインネット実装に向けて段階的にテスト展開中。年内2度目の大型アップグレードでスケーラビリティをさらに強化へ。
17:28
コインチェックグループ、機関投資家向け事業を強化
Coincheck Groupが仏Aploの買収を完了し、国内では事業法人向けクリプト・トレジャリー支援を開始。海外と国内の両面で機関投資家向け事業を拡大する。
17:19
コインベース、インド大手の仮想通貨取引所CoinDCXへ投資 評価額3700億円相当
米暗号資産取引所大手コインベース・グローバルが、インドの暗号資産取引所CoinDCXに追加出資。投資後の企業価値は24.5億ドルと評価される。この出資はCoinDCXが今年7月にハッキング被害に遭った数カ月後。コインベースはインドと中東地域での事業拡大を目指す。
15:00
ブラックロックCEO、資産トークン化を次の成長戦略に 620兆円市場狙う
ブラックロックのラリー・フィンクCEOが、不動産から株式・債券まであらゆる資産のトークン化を次なる成長戦略と位置づけた。世界のデジタルウォレットに保管された約620兆円の資金に着目し、ETFのトークン化を視野に入れている。
14:15
ソルメイトが75億円相当ソラナを購入、キャシー・ウッドのアークが主要株主に
ナスダック上場のソルメイト・インフラストラクチャーがソラナ財団から75億円相当のSOLを15%割引で購入。米大手ヘッジファンドアーク・インベストが11.5%の同社株を保有している。
13:45
バイナンス、仮想通貨の上場費用告発を否定
バイナンスはリミットレス・ラボのヘザリントンCEOがトークン供給量の8%要求を告発したことに対し、虚偽で名誉毀損的だと反論。取引所は上場手数料を請求していないと表明した。
13:20
ニューヨーク市、全米初の自治体仮想通貨専門局を設立
ニューヨーク市のアダムス市長が行政命令に署名し、全米初となる自治体の仮想通貨・ブロックチェーン局を設立した。モイセス・レンドン氏が局長に任命され、責任ある仮想通貨の利用を促進する。
11:40
バイナンス、韓国への再進出なるか 当局がGopax買収で二年半ぶりに審査再開=報道
韓国当局が仮想通貨取引所バイナンスのGopax買収審査を約二年半ぶりに再開したと伝えられる。米国での訴訟取り下げが背景で、今年中の役員変更承認の可能性もある。
11:25
テザー、セルシウス破産管財団に約450億円和解金支払う
ブロックチェーン・リカバリー・インベストメント・コンソーシアム(BRIC)は、テザーがセルシウスネットワークの破産管財団に約450億円を支払ったと発表した。2024年8月に提起した訴訟が和解に至った。
10:40
ウィズダムツリー、ステラ(XLM)ETPを欧州市場で上場
米ウィズダムツリーがステラブロックチェーンのネイティブトークンであるXLMに投資できるETPを欧州で立ち上げた。現物裏付け型で管理報酬は0.50%と欧州最低水準となる。
10:25
米カリフォルニア州、休眠仮想通貨の強制清算を阻止する法案成立
米カリフォルニア州で休眠仮想通貨の自動清算を禁止する法案が成立。現物のまま州政府に移転され所有者は価格上昇時に恩恵を受けられるようになる。
10:20
イーロン、ビットコインのエネルギー基盤構造を評価
イーロン・マスク氏は、仮想通貨ビットコインは法定通貨で見られる増刷による価値低下に耐性があるとの見方をXに投稿。最近はマスク氏がビットコインに言及するのは珍しい。
08:00
S&Pグローバル、チェーンリンク経由でステーブルコイン評価を提供開始
S&Pグローバルがチェーンリンクと提携し、ステーブルコイン安定性評価をブロックチェーン上で提供すると発表した。格付け機関の評価がスマートコントラクトで直接利用可能になるのは業界初となる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧