CoinPostで今最も読まれています

仮想通貨Zcash、水面下で偽装通貨の発行を可能とする脆弱性を修正 被害報告はなし

画像はShutterstockのライセンス許諾により使用

匿名通貨の偽造が可能となる脆弱性、秘密裏に修正済みであったことが判明
代表的な匿名通貨Zcash(ZEC)における偽造が可能となる脆弱性が昨年発見されていた事をZcash Companyが公表した。なお、ZEC偽造の脆弱性は既に10月時点で改善されているため、通貨保有者は特別な処置をとる必要はない。
Saplingとは
仮想通貨Zcash(ZEC)のトランザクションサイズの削減や新機能を追加するため、2018年10月に行われた大型アップグレードの名称。以前は暗号化方式zk-snarksを採用したZcashのシールド(保護された)トランザクションのデータ量が非常に重く、ユーザーや取引所には対応が難しかった。

▶️CoinPost:仮想通貨用語集

Zcash、通貨偽造の脆弱性が明らかに

主要な匿名通貨で、時価総額21位の仮想通貨Zcash(ZEC)における通貨の偽造が可能となる脆弱性が秘密裏に発見され、昨年10月末時点で修正されていた事がZcash Companyからの公式声明で明らかになった。

今回公表された脆弱性は、攻撃者がマイニング報酬時に新規発行される偽装Zcashの生成を可能とするものではあるが、昨年10月末に行われた大型アップデート「Sapling」で既に修正されているため、問題は解決しているとされている。なお、通貨保有者も特別な処置をする必要はない。

脆弱性の発見と修正に至る経緯

公式ブログによると2018年3月1日、Zashカンパニーに雇われていた暗号学者Ariel Gabizon氏がZECを偽造し、理論上では無限発行を可能にすることも確認されていたとしている。

アップデートから公表まで時間がかかった背景として、脆弱性の悪用を懸念したZcash Company側が、改善案が考案、安全環境が確認されるまで、意図的に脆弱性の公表を控えていたようだ。

この発見を受け、Zcash Company内では脆弱性を修正する2つの案が考案され、その内の一つであったGroth16 proving systemを導入する「Sapling」のZcash大型アップデートに脆弱性のパッチが含まれることが決定。その後開発は進み、10月28日に行われた「Sapling」内で、ZECの偽造を可能とする脆弱性が修正された。

なお、大型アップデート「Sapling」の主なアップデート内容は、ゼロ知識証明に伴う多大なブロック消費量を大きく削減するもので、トランザクションの高速化だ。そのほかにもモバイル対応、分散アドレス、トランザクションの開示/非開示オプションの採用といった新機能の導入が見られていた。

最終的に、Zcash companyが社内で発表のタイミングと対応を検討した後、本日米時間2月5日、今回の発表に至ったことが開示されている。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPostの関連記事

仮想通貨Zcashが10月29日に大規模アップグレード|匿名処理時間大幅短縮と新機能に期待
匿名仮想通貨Zcash/ZECが10月29日にハードフォーク予定。今回のSaplingアップグレードでは匿名処理高速化、モバイル対応、分散アドレスといった改善や新機能を多数採用。
Zcash独占インタビュー:他匿名通貨では不可能な独自のマネロン対策とは
Zcashのマーケティングディレクターに独占インタビューを実施しました。完全とも言える匿名性、それによるマネーロンダリングの危険性や、プロトコル強化目的の「Overwinter」などについてお話を伺いました。
コメントしてBTCを貰おう
注目・速報 相場分析 動画解説 新着一覧
15:00
ビットコイン・レイク体験記寄稿3
ビットコインが法定通貨になったエルサルバドルを訪問し、街での買い物や地元民との交流を元に執筆された、ビットコイン研究所の練木照子氏による寄稿記事。エルサルバドルにおけるギャング対策について言及。
15:00
イーサ「再ステーキング」企業、EigenLayerが65億円調達へ
仮想通貨イーサリアムの“再ステーキング”プロトコルEigenLayerが、65億円の資金調達を進めている。イーサリアムのバリデーターにとって、ステーキング報酬を2重に得られるため、資本効率を高める手段として期待される。
13:00
バイナンス CBDCテストにBNBチェーンの環境を提供
バイナンスとカザフスタンがCBDCで協力して実証実験を行うことが決まった。カザフスタンのCBDCは現在実証実験の段階にある。
11:00
バイナンス、韓国市場へ再進出 GOPAX株式取得で
最大手仮想通貨取引所バイナンスは、韓国市場へ再進出すると発表した。取引所GOPAX株式の多くを取得した格好だ。また、インドWazirXへのウォレット提供を止めることも報告している。
10:05
イーロン、ツイッターの収益シェア導入を発表
米ツイッター社のイーロン・マスクCEOは、広告収益の分配を有料ユーザー向けに開始したことを発表した。Twitter Blueプラン加入ユーザーのみが対象。返信欄で表示される広告の収益の一部を受け取ることとなる。
08:26
グーグル親会社「企業のミッション達成にAIは非常に重要」
グーグルの親会社アルファベットは、2023年1月分の決算報告から、AI事業の一部に関する記載を明確化すると説明。この変化は、アルファベットがAI事業を強化していることを示唆していると指摘されている。
07:25
米ナスダック・ビットコインなど反落 ドル急伸
本日のニューヨークダウやナスダックは反落。米強い雇用統計を受け米国債相場の急落に伴い利回りは急伸し、株式市場や仮想通貨市場は下落した。
02/03 金曜日
16:25
イーサリアム、上海アップグレードに向けて3回テストを予定
仮想通貨イーサリアムのコア開発者グループは定期会議を実施。メインネットでの上海アップグレードは最短で3月中旬に実施可能になるとの見解も出ている。
14:15
FTX Japanの事業売却、入札期限が延長
経営破綻した仮想通貨取引所FTXの事業売却について、日本法人「FTX Japan」などの入札プロセスが1か月ほど延長された。FTXは「合理的なビジネス上の理由」と述べており、有利な入札条件を集めるねらいがあるようだ。
13:30
史上最大4MBのビットコインNFTがミント、コミュニティは賛否両論
仮想通貨開発者のUdi Wertheimer氏は、ビットコインマイニング会社Luxor Miningの協力を得て、史上最大のBTCブロックを占めるNFTの鋳造に成功したと発表した。
12:33
メタマスク、プライバシー機能を拡張
仮想通貨ウォレット最大手Metamaskは、RPCネットワークの変更機能を設置した。また、フィッシング詐欺の検出や着信トランザクション通知などを行うサードパーティサービスを使用するトグル機能を追加した。
12:15
抵抗線で揉み合うビットコイン、移動平均線のゴールデンクロス迫る
ダウ反落を受け3日にかけて暗号資産(仮想通貨)市場も反落。ビットコインは50MA(中期移動平均線)と200MA(長期移動平均線)のゴールデンクロスが迫っている。
11:50
米マイクロストラテジー、ビットコイン保有で250億円の減損計上
米上場企業マイクロストラテジーは2022年第4四半期の決算を報告。財務資産として保有する仮想通貨ビットコインについて約254億円の減損を計上している。
10:20
米連邦地裁、コインベースに対する集団訴訟を却下 株価大幅高
米ニューヨーク南部地裁は、仮想通貨取引所コインベースに対する集団訴訟を却下した。訴訟は、コインベースが未登録証券を取り扱っていると申し立てるものだった。
09:55
AWS、Web3の人材を募集
アマゾンのクラウドサービス部門AWSは現在、Web3チームの人材を募集。また、ebayは仮想通貨やNFTに関する職種など、複数のポジションでWeb3関連の求人を行っている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2023/02/07 17:00 ~ 18:00
その他 東京都港区虎ノ門/オンライン
2023/02/09 19:00 ~ 21:00
その他 オンライン
2023/02/10 ~ 2023/02/11
その他 羽田空港第1ターミナル6階 ギャラクシーホール・5階LDHキッチン/オンライン
重要指標
一覧
新着指標
一覧