CoinPostで今最も読まれています

仮想通貨Zcash、水面下で偽装通貨の発行を可能とする脆弱性を修正 被害報告はなし

画像はShutterstockのライセンス許諾により使用

匿名通貨の偽造が可能となる脆弱性、秘密裏に修正済みであったことが判明
代表的な匿名通貨Zcash(ZEC)における偽造が可能となる脆弱性が昨年発見されていた事をZcash Companyが公表した。なお、ZEC偽造の脆弱性は既に10月時点で改善されているため、通貨保有者は特別な処置をとる必要はない。
Saplingとは
仮想通貨Zcash(ZEC)のトランザクションサイズの削減や新機能を追加するため、2018年10月に行われた大型アップグレードの名称。以前は暗号化方式zk-snarksを採用したZcashのシールド(保護された)トランザクションのデータ量が非常に重く、ユーザーや取引所には対応が難しかった。

▶️CoinPost:仮想通貨用語集

Zcash、通貨偽造の脆弱性が明らかに

主要な匿名通貨で、時価総額21位の仮想通貨Zcash(ZEC)における通貨の偽造が可能となる脆弱性が秘密裏に発見され、昨年10月末時点で修正されていた事がZcash Companyからの公式声明で明らかになった。

今回公表された脆弱性は、攻撃者がマイニング報酬時に新規発行される偽装Zcashの生成を可能とするものではあるが、昨年10月末に行われた大型アップデート「Sapling」で既に修正されているため、問題は解決しているとされている。なお、通貨保有者も特別な処置をする必要はない。

脆弱性の発見と修正に至る経緯

公式ブログによると2018年3月1日、Zashカンパニーに雇われていた暗号学者Ariel Gabizon氏がZECを偽造し、理論上では無限発行を可能にすることも確認されていたとしている。

アップデートから公表まで時間がかかった背景として、脆弱性の悪用を懸念したZcash Company側が、改善案が考案、安全環境が確認されるまで、意図的に脆弱性の公表を控えていたようだ。

この発見を受け、Zcash Company内では脆弱性を修正する2つの案が考案され、その内の一つであったGroth16 proving systemを導入する「Sapling」のZcash大型アップデートに脆弱性のパッチが含まれることが決定。その後開発は進み、10月28日に行われた「Sapling」内で、ZECの偽造を可能とする脆弱性が修正された。

なお、大型アップデート「Sapling」の主なアップデート内容は、ゼロ知識証明に伴う多大なブロック消費量を大きく削減するもので、トランザクションの高速化だ。そのほかにもモバイル対応、分散アドレス、トランザクションの開示/非開示オプションの採用といった新機能の導入が見られていた。

最終的に、Zcash companyが社内で発表のタイミングと対応を検討した後、本日米時間2月5日、今回の発表に至ったことが開示されている。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPostの関連記事

仮想通貨Zcashが10月29日に大規模アップグレード|匿名処理時間大幅短縮と新機能に期待
匿名仮想通貨Zcash/ZECが10月29日にハードフォーク予定。今回のSaplingアップグレードでは匿名処理高速化、モバイル対応、分散アドレスといった改善や新機能を多数採用。
Zcash独占インタビュー:他匿名通貨では不可能な独自のマネロン対策とは
Zcashのマーケティングディレクターに独占インタビューを実施しました。完全とも言える匿名性、それによるマネーロンダリングの危険性や、プロトコル強化目的の「Overwinter」などについてお話を伺いました。
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/17 水曜日
17:30
Polyhedra Networkがグーグル・クラウドと提携 ゼロ知識インフラ「Proof Cloud」を発表
Polyhedra NetworkがGoogle Cloudと提携し、ZK-as-a-service「Proof Cloud」を発表。ゼロ知識証明の生成を簡略化し、個別要件に最適なインフラストラクチャを提供する。Google Cloudは、AIの品質管理に関する機械学習機能を強化するため、ゼロ知識技術を活用するためにPolyhedraと協力する方針だ。
17:29
HashPalette『THE LAND エルフの森』と『EXPO 2025 デジタルウォレット』のコラボ企画発表
メタバース型ファーミングブロックチェーンゲーム『THE LAND エルフの森』と『EXPO 2025 デジタルウォレット』のコラボ企画が2024年4月24日に開始。特別な釣りイベントで万博チケットを獲得するチャンス!NFT関連事業を手掛けるHashPaletteが開催。
16:16
コインチェックTVCMを5月に放映開始、稲垣吾郎と鈴木もぐら出演
コインチェックが新CM「コインチェッくん篇」を、半減期後となる2024年5月から放映開始。稲垣吾郎と鈴木もぐらが出演。暗号資産(仮想通貨)「ビットコイン買うならコインチェック」と訴求する。過去のCMからの一貫性にも注目だ。
12:18
ビットコイン推移は正念場、足元のETF需要は伸び悩む
イランとイスラエルを巡る中東情勢不安が株やビットコイン市場に重くのし掛かる中、6万ドルのサポートライン上で際どく推移するBTC価格。ビットコインETFへの資金流入は、過去4週間にわたって減少傾向にある。
12:10
住宅資産トークン化の「Homium」、アバランチ上で立ち上げ
住宅ローンのトークン化プラットフォーム「Homium」は仮想通貨アバランチのチェーン上で、トークン化住宅資産によるローンを立ち上げた。
10:10
韓国ウォン、対仮想通貨取引高で世界トップに 日本円は?
金融リサーチ企業Kaikoは、中央集権型取引所におけるビットコインなど仮想通貨取引高で、韓国ウォンが米ドルを上回ったと指摘した。
08:50
イーサリアム大口保有者、50億相当を売却
50億相当の仮想通貨イーサリアムを売却して約6億円の損失を出した大口保有者がいることをLookonchainが報告。このアドレスは先月から注目を集めていた。
08:30
Web3のMMORPGゲーム「EFAS」、ソラナ上で経済圏構築へ
EFASはソラナラボが提供する「GameShift」を用いる。「GameShift」とは、ソラナラボが2023年11月にベータ版をリリースした、ゲーム開発者がソラナ上でブロックチェーンを活用した体験をより簡単に作成できるように設計されたプラットフォームだ。
07:30
ソラナ混雑原因のOreマイニング、v2に向けて採掘活動を停止
仮想通貨OREマイニングの停止は永久的なものでなく、システムを最適するためのバージョン2をリリースするために一時的に休止するものだ。
06:50
14年動かなかったビットコイン、4.8億円相当が移動
3日後に半減期を迎える中、2010年4月から動いていなかったビットコイン4.8億円相当が送金された。送金先は仮想通貨取引所コインベースだと指摘されている。
06:30
10万円のイーサリアムOS搭載スマホ「ethOS」、一般販売開始 
ブロックチェーン基盤のethOSフォンは、グーグル「Pixel 7a」機種にイーサリアムのOSがプレインストールされた端末で、分散型のメッセージ機能や決済機能の利用が可能だ。
06:00
a16zが新ファンドで1.1兆円調達、Web3ゲームにも投資か
調達した資金がどのように投資されるかは不明だが、同社のゲーム・ベンチャーは以前、Web3・ブロックチェーンゲーム分野に関心を示したことから、関連の仮想通貨銘柄にも投資すると期待されているようだ。
04/16 火曜日
17:08
暗号資産取引関連の損益計算、約15%が「今回が初めて」と回答|Gtaxアンケート
株式会社Aerial Partnersが実施した「Gtax」利用者向けの2024年暗号資産(仮想通貨)確定申告アンケート結果。取引用途が多岐にわたり、計算処理が複雑化する中で、損益計算の計算ツールへの切り替え需要が高まっていることが示された。
16:23
テレ朝グループのBCGアクセラレータープログラム、競走馬育成ゲームを発表
株式会社テレビ朝日と株式会社テレビ朝日ミュージック、extra mileがブロックチェーンゲームアクセラレーター「tv asahi Blockchain Games」を立ち上げ。インキュベーションからパブリッシングまでのサポート。初のゲームタイトル「NEOBRED」も注目。
14:25
リップル裁判、23日の公判前にSECと和解する可能性は
米証券取引委員会対リップル社の公判が4月23日に迫る中、16日に公判前会議が予定されていることから、両者が和解するのではないかとの憶測が広まっている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア