WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ライトコインのゼロデイ脆弱性に攻撃、NEAR Intentsで9600万円相当がリスクに

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • MWEBのゼロデイ脆弱性を悪用、チェーン再編を強いられる
  • 修正版v0.21.5.4へのアップデートを全ノードに要請

MWEBのバグ攻撃で資金を不正抽出

暗号資産(仮想通貨)ライトコイン(LTC)の支援を行うライトコイン財団は28日、数日前に発生した主要マイニングプールに対するDoS攻撃について詳しく説明する記事を公開した。

犯人は、ミンブルウィンブル拡張ブロック(MWEB)のプライバシーレイヤーに関してゼロデイ脆弱性(まだ修正が存在しない状態で見つかったセキュリティの穴)を発見し、これを悪用していた。このためライトコインは25日に大規模なチェーン再編を強いられている。

ミンブルウィンブル拡張ブロック(MWEB)とは

スケーラビリティを向上させると共に、取引に関する情報について特定されないようにする技術。

バグがあったことで、古いソフトウェアを実行しているマイニングノードが不正なMWEBトランザクションを検証できてしまった。このため、犯人がプライバシー拡張機能からコインを不正に引き出し、サードパーティの分散型取引所に送金することが可能になった形だ。

ライトコインのチームは、チェーンを巻き戻して不正なブロックを無効化した。しかし、不正に作成されたトークンが他の取引所で処理されており損失を生じさせている。

Aurora Labsのアレックス・シェフチェンコCEOによると、クロスチェーンブリッジNEAR Intentsでも約60万ドル(約9,600万円)が損失にさらされているとされる。正確なサードパーティ取引IDと最終的な損失額は現在調査中だ。

今回の記事を執筆したライトコイン開発者、デビッド・バーケット氏によると、根本的なバグは修正されている。また、すべてのノードオペレーターやサービスに対し、「Litecoin Core v0.21.5.4」以降へのアップデートを求めている。

このアップデートでは、MWEB入力に対する入力コミットメントと公開鍵の二重検証が追加され、防御層を強化。また、マイナーのDoS攻撃を防ぐための変異ブロックのデータ消去など、その他のセキュリティ強化が行われている。

なお、年初来最大級のDeFiハックとして行われたリキッドリステーキング(LRT)プロトコル「Kelp DAO」への攻撃でも、他のDeFiプロトコルへ影響が波及していた。

最近のハッキング事例解説:今年最大級のDeFiハッキング事件と業界の動き|仮想NISHI

ケルプDAOハッキング発生から10日間、アービトラムによる資金凍結、3億ドル超の業界横断支援、rsETH保有者への損失転嫁なしという方針が示された。DeFiが「失敗後の対応力」まで問われる段階に入ったと仮想NISHIが分析。

3月時点でバグ発見

ライトコイン開発者は3月時点で、MWEB実装における重大な検証バグを発見していた。このバグは、ブロック生成者が実際に使用されるMWEB UTXOと一致しないメタデータを含むMWEB入力をマイニングブロックに組み込むことを可能にするものだった。

悪意のあるブロックによって、あるMWEB入力が実際よりもはるかに大きなペグアウト(サイドチェーンから元のチェーンにコインを戻すこと)をできるようになっていた形だ。たとえば、入力が1LTCでも10LTCをペグアウトできるような状況である。

また、開発チームはチェーンスキャンを行い、この脆弱性が既に一度悪用されていたことを突き止めた。チームは迅速に、マイナーのみを対象とした緊急ロールアウトを実施して、さらなる悪用を防ぎ、攻撃者を突き止めて連絡を取った。交渉の結果、攻撃者は850 LTCをバグ発見の報奨金として受け取り、残りの資金を返還している。

チームは、入出力の合計の整合性が取れるような修正も行った。しかし、修正を取り入れたノードは全体の一部だった。

脆弱性に対応する修正コードが1か月間コードベースに存在していたにもかかわらず一般に公開されておらず、マイニングプールへの強制的なアップグレードも行われていなかったことに対しては、問題視する声も上がっている。

4月、今度は違う者が同じ脆弱性を利用して攻撃を行った。犯人は修正コードを適用済みのノードをDoS攻撃で落としたり、他の抜け道を利用して攻撃を可能にしている。

DoS攻撃が収束すると、更新されたコードを実行しているマイニングプールがハッシュレートの大部分を取り戻し、ネットワークは自動的に有効なチェーンに再編成され、不正なトランザクションは消去された。

ライトコイン財団は、この期間中のすべての正当なトランザクションは影響を受けなかったと述べている。

関連記事:米ホワイトハウス、アンソロピック製機密AIモデル「Mythos」の全政府導入を準備

米ホワイトハウスが、アンソロピック社の強力なAIモデル「ミトス」の政府内展開を計画していることが判明した。国防総省との法的紛争が続く中、予算管理局(OMB)が主導して主要省庁へのアクセス環境を整備し、国家規模でのサイバー防御力の底上げを図る狙いだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/15 月曜日
14:38
ビットバンク、分散型予測市場の国内利用で口座停止措置も 賭博行為リスクを懸念
この記事のポイント ポリマーケット等との入出金確認で口座機能を全停止 日本国内からの利用は賭博行為に該当する可能性 予測市場との入出金で口座停止措置 ビットバンクは15日、ポリ…
13:36
イーサリアム研究者、量子耐性署名「SPHINCS-」を提案 既存EVMで検証コスト大幅削減
イーサリアム財団の研究者が、既存のEVM上で検証可能な量子耐性署名「SPHINCS-」を提案した。NIST標準のSPHINCS+をEVM向けに最適化したSPHINCS-は、ハードフォークなしで導入可能で、検証コストはわずか0.07ドルの低コストを実現した。
13:06
ビットコイン採掘難易度が史上11番目の大幅下落=ギャラクシーリサーチ
仮想通貨ビットコインの採掘難易度が先週末に低下し史上11番目の下方修正を記録した。BTC価格下落でマイナーの採算が悪化したことが背景にある。
12:51
ヒューマニティプロトコル、約57億円流出 フィッシングで秘密鍵窃取と調査報告
生体認証型IDプロジェクトのヒューマニティプロトコルが6月8日に受けた$H流出事案について、セキュリティ企業Quantstampが独立調査の結果を公表。Bithumbを装ったフィッシングメールで役員端末を掌握し秘密鍵を窃取、北朝鮮系の手口と一致すると指摘した。
10:22
Unifi、JPYC流通量首位と発表 対応開始から1ヶ月未満
LINE NEXTのグローバルフィンテックサービスUnifiが、JPYC対応開始から1ヶ月未満でJPYC流通量首位を獲得。LINEアプリ上で完結するノンカストディアル型の設計が実ユーザー獲得につながった。リワード機能や海外決済など今後の展開を解説する。
09:57
量子耐性アドレスへの移行で「放置されたビットコイン」をどうすべきか=コインベースレポート
コインベース諮問委員会が仮想通貨ビットコインと量子コンピュータ脅威に関するレポートを発表。「砂時計プロトコル」など3つの方策を組み合わせた中間的アプローチを提案した。
09:37
ビットコイン長期保有者の取引所流入、2015年来の最低水準=アナリスト
CryptoQuantアナリストのDarkfost氏が、ビットコイン長期保有者の取引所流入データを分析。年間平均は1日800BTC超と2015年以降で最低水準に低下。ETF・機関投資家の参入が長期保有者層の構造変化を促している可能性を指摘する。
08:43
ストラテジー、ビットコイン追加購入を示唆 セイラー氏「ドットを加え続けている」
ストラテジーのマイケル・セイラー会長が6月14日、過去の購入履歴を示すチャートをXに投稿し「ドットを加え続けている」と記述。845,256 BTCを保有する同社の新たな追加取得が週内にも開示される可能性が高まっている。
07:55
ビットコイン6万ドルからショート踏み上げ、売り圧力は依然継続=アナリスト
CryptoQuantのオンチェーンアナリスト、Axel Adler Jr氏が6月第2週の市場を分析。取引所への週間ネットフローは20,900BTCと売り圧力が継続する一方、ショートポジション清算が相場を下支え。マイナーのPuellマルチプルも過去サイクルの底値と比較して注目される。
06/14 日曜日
11:30
ビットコイン1000万円台回復、中東情勢の動向とFOMC政策見通しが焦点|bitbankアナリスト寄稿
ビットコイン(BTC)は970万円台まで下落したが、中東情勢の緊張緩和期待を受けて1000万円台を回復。FOMCでのウォーシュ議長の政策見通しと6.4万ドル水準の攻防が目先の焦点となる
09:25
週刊仮想通貨ニュース(6/12)|金商法改正の進展・ストラテジーのBTC購入・BTC先物国内上場方針のまとめ
今週は、金融商品取引法改正案の衆議院財務金融委員会の通過、ストラテジーの仮想通貨ビットコイン売却後の買い戻し、ビットコイン先物の国内上場方針に関する記事が関心を集めた。
06/13 土曜日
14:15
米控訴裁判所、FTX前CEOサム・バンクマン=フリード氏の有罪判決を支持
米国の控訴裁判所は、破綻した仮想通貨取引所FTXの前CEOであるサム・バンクマン=フリード氏の有罪判決と25年の懲役、財産没収を支持する判決を下した。
13:25
「仮想通貨の冬は終息」と宣言、スタンダードチャータード
スタンダードチャータード銀行のアナリストは13日付ノートで、ビットコインのサイクル安値を5万9,000ドルと主張し「仮想通貨の冬は終わった」と表明。スペースX上場と米・イラン和平交渉進展が回復の契機になるとみている。
10:20
ビットコインの底打ち価格、基本シナリオは? ギャラクシーデジタル予想
ギャラクシーデジタルが仮想通貨ビットコインの今サイクルにおける底値シナリオを3つ提示した。4年周期は有効だが価格の振れ幅が小さくなっているとも指摘する。
09:45
セキュリタイズの債券ファンド、ソラナへ拡張 エセナが400億円出資計画
現実資産トークン化プラットフォーム、セキュリタイズがAAA格CLOファンド「STAC」をソラナへ拡張。エセナラボは2億5,000万ドルの出資計画を発表し、ソラナ上で最大規模のトークン化ストラクチャードクレジット案件となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧