CoinPostで今最も読まれています

仮想通貨Zcash、水面下で偽装通貨の発行を可能とする脆弱性を修正 被害報告はなし

画像はShutterstockのライセンス許諾により使用

匿名通貨の偽造が可能となる脆弱性、秘密裏に修正済みであったことが判明
代表的な匿名通貨Zcash(ZEC)における偽造が可能となる脆弱性が昨年発見されていた事をZcash Companyが公表した。なお、ZEC偽造の脆弱性は既に10月時点で改善されているため、通貨保有者は特別な処置をとる必要はない。
Saplingとは
仮想通貨Zcash(ZEC)のトランザクションサイズの削減や新機能を追加するため、2018年10月に行われた大型アップグレードの名称。以前は暗号化方式zk-snarksを採用したZcashのシールド(保護された)トランザクションのデータ量が非常に重く、ユーザーや取引所には対応が難しかった。

▶️CoinPost:仮想通貨用語集

Zcash、通貨偽造の脆弱性が明らかに

主要な匿名通貨で、時価総額21位の仮想通貨Zcash(ZEC)における通貨の偽造が可能となる脆弱性が秘密裏に発見され、昨年10月末時点で修正されていた事がZcash Companyからの公式声明で明らかになった。

今回公表された脆弱性は、攻撃者がマイニング報酬時に新規発行される偽装Zcashの生成を可能とするものではあるが、昨年10月末に行われた大型アップデート「Sapling」で既に修正されているため、問題は解決しているとされている。なお、通貨保有者も特別な処置をする必要はない。

脆弱性の発見と修正に至る経緯

公式ブログによると2018年3月1日、Zashカンパニーに雇われていた暗号学者Ariel Gabizon氏がZECを偽造し、理論上では無限発行を可能にすることも確認されていたとしている。

アップデートから公表まで時間がかかった背景として、脆弱性の悪用を懸念したZcash Company側が、改善案が考案、安全環境が確認されるまで、意図的に脆弱性の公表を控えていたようだ。

この発見を受け、Zcash Company内では脆弱性を修正する2つの案が考案され、その内の一つであったGroth16 proving systemを導入する「Sapling」のZcash大型アップデートに脆弱性のパッチが含まれることが決定。その後開発は進み、10月28日に行われた「Sapling」内で、ZECの偽造を可能とする脆弱性が修正された。

なお、大型アップデート「Sapling」の主なアップデート内容は、ゼロ知識証明に伴う多大なブロック消費量を大きく削減するもので、トランザクションの高速化だ。そのほかにもモバイル対応、分散アドレス、トランザクションの開示/非開示オプションの採用といった新機能の導入が見られていた。

最終的に、Zcash companyが社内で発表のタイミングと対応を検討した後、本日米時間2月5日、今回の発表に至ったことが開示されている。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPostの関連記事

仮想通貨Zcashが10月29日に大規模アップグレード|匿名処理時間大幅短縮と新機能に期待
匿名仮想通貨Zcash/ZECが10月29日にハードフォーク予定。今回のSaplingアップグレードでは匿名処理高速化、モバイル対応、分散アドレスといった改善や新機能を多数採用。
Zcash独占インタビュー:他匿名通貨では不可能な独自のマネロン対策とは
Zcashのマーケティングディレクターに独占インタビューを実施しました。完全とも言える匿名性、それによるマネーロンダリングの危険性や、プロトコル強化目的の「Overwinter」などについてお話を伺いました。
注目・速報 相場分析 動画解説 新着一覧
09/30 土曜日
19:23
a16zが物理製品×NFTドロップのIYKに出資-web3資金調達まとめ
過去1週間にWeb3プロジェクト12社が計約90億円を調達。NFTドロップを実現するNFCチップ提供の「IYK」はa16zらから23億円を集めた。アディダス「NFT NYC 2023限定シャツリリース」の実績を有すIYKは、個人サービス向けサービス基盤をリリース。
15:33
米サークル社がステーブルコインの「非証券性」を主張、SEC対バイナンス訴訟めぐり
米サークル社は28日、バイナンス対SECの訴訟で書面を提出。決済用ステーブルコイン自体は証券ではないとの見解を述べた。
15:17
米Circle、ステーブルコイン運用基盤を無償公開
ステーブルコイン発行の米Circleは、「Perimeter Protocol」をオープンソース化した。リアルワールドアセットのトークン化の需要増加に対応し、USDCのユースケース拡大を狙う。
10:45
スリーアローズ破綻に進展、Zhu氏をシンガポールで逮捕
破綻した仮想通貨ヘッジファンド3AC共同創設者の一人Su Zhu氏はシンガポールで逮捕された。清算人の調査に協力しなかったことで懲役刑となる。
10:05
グーグルクラウド、Polygonバリデーターに参加
Google Cloudが、Polygonのバリデーターとして参加していることがわかった。同社は今年4月からPolygon Labsと「継続的な戦略的協力関係」を維持している。Google Cloud APACは、関連するYouTube動画を公開した。
08:25
SBI、XDC Network運営企業と合弁会社設立へ
SBIホールディングスは、UAE拠点のTradeFinexと日本における合弁会社の設立について基本合意した。仮想通貨XDCの上場を望む取引所のサポートなど、新会社の事業を説明している。
09/29 金曜日
18:24
世界のゲーム企業時価総額トップ40企業のうち、29社がWeb3分野を模索
時価総額上位40のゲーム会社の中で、29社がWeb3分野を模索している。NFTゲームの開発を進めているNexon、バンダイナムコ、コナミ、Krafton、スクウェア・エニックス、ユービーアイソフトの7社を中心に動向をまとめた。
16:53
米決済大手PayPal、NFTの購入・送信システムで特許出願
米決済大手PayPalは、NFTの購入・送信システムに関する特許を米国特許商標庁に申請している。オフチェーン取引機能などを備えるものだ。
13:56
BISと各国中央銀行、CBDC取引の実証実験成功
国際決済銀行は、フランス、シンガポールおよびスイスの中央銀行とともに行った、ホールセール中央銀行デジタル通貨(wCBDC)のクロスボーダー取引および決済の実験に成功したと発表した。
13:00
米コインベース、米国外のリテールユーザーに無期限先物サービス提供へ
米大手仮想通貨取引所コインベースは、バミューダ金融庁から米国外のリテールユーザー向けに無期限先物を提供するライセンスを得たと発表した。
12:53
ビットコインやや反発、MakerDAO(MKR)前月比50.0%高の背景は
暗号資産(仮想通貨)相場では米株指数の反発の影響もありビットコインが反発。アルト市場ではMakerDAO(MKR)が前月比50.0%高となり年初来高値を更新した。
12:00
アジア最大級のWeb3カンファレンス「WebX 2024」、ザ・プリンスパークタワー東京で開催へ
国内最大手の暗号資産(仮想通貨)メディアCoinPostは、アジア最大級のWeb3国際カンファレンス「WebX 2024」の開催を発表した。第2回は、ザ・プリンスパークタワー東京で行われる。
11:38
FTX Japanが自動資産証明を導入
FTX Japan株式会社のセス・メラメドCOO、顧客から預かった資産の保全状況を証明するため、新機能「Proof of Solvency」を導入したと発表した。取引所の残高が預かり資産を上回っていることを、改ざん不可能で検証可能な方法で証明する。
10:26
イーサリアムのテストネット「Holesky」起動
仮想通貨イーサリアムのブロックチェーンについて、新たなテストネット「Holesky(ホレスキー)」が起動した。次期ハードフォークDencunに向けた重要なステップであり、開発計画の進展につながる動きだ。
09:00
米SEC、イーサリアム先物ETFを初承認
米SECは、仮想通貨運用企業Valkyrieがイーサリアムの先物に投資するETFを提供することを承認したことがわかった。ビットコイン先物ETFに組み込むとみられる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2023/10/19 14:00 ~ 16:00
東京 東京都渋谷区
2023/10/28 14:00 ~ 17:00
東京 東京都中央区
重要指標
一覧
新着指標
一覧