はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨プラットフォームで40以上の脆弱性|ホワイトハッカー調査

画像はShutterstockのライセンス許諾により使用

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘される
ホワイトハッカーの指摘で、複数のブロックチェーン・仮想通貨プラットフォームが、1ヶ月で40以上の脆弱性が判明した。ただし、その脆弱性については、報酬額からすると重大性は低いものと見られている。

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘

複数のブロックチェーンおよび仮想通貨プラットフォームが、2月13日から3月13日の1か月の間に、セキュリティ研究家によって40以上の脆弱性の指摘を受けていたことがHard Forkの調査によって明らかになった。

ホワイトハッカーと企業など組織を結びつけるセキュリティプラットフォーム「HackerOne」を通じて、仮想通貨やブロックチェーン技術を扱う13の組織合計43のバグが報告されたという。

それらの組織には、MyEtherWalletやTendermint、Tezos、Monero、BraveそしてCoinbaseといったプラットフォームが含まれているとされる。

また、複数の脆弱性を指摘された組織としては、「Unikrn」という賭場プラットフォームが最多となる12の指摘を受けており、それに次いで「OmiseGo」が6の指摘を受けている。

そのほか、EOSが5、Tendermintは4、TezosとAugurでは3、MyEtherWallet、ICON、Moneroはそれぞれ2のバグレポートを受け取っている。

Brave、Electroneum、Crypto.com、そしてCoinbaseについては、それぞれ1の指摘があった。

それら脆弱性の重大性は

脆弱性についてのレポートは公開されていないため、具体的な内容は不明であるが、報告したハッカーに支払われた報酬の低さから、それらの重大性は高くはないことが予想される。

例えば、今回で最も高い報酬はTendermintが支払った8500ドル(約93万円)となっている。次いでEOSを開発するBlock.oneの5500ドル(約60万円)だ。

なおBlock.oneについては、それらの脆弱性はバッファオーバーフローに起因するものであったことを明らかにしており、すでにそれらのバグの解決を報告している。

また、最も多い指摘を受けたunikrnについては、1375ドル(約15万円)となっており、これはその指摘数からするとかなり低い額である。

Hard Forkは、それらホワイトハッカーに支払われた報酬から、今回重大なセキュリティ問題があった可能性は低いと示唆した。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者13,000名突破。

CoinPostの関連記事

大手仮想通貨取引所ビットメックス、イーサリアムのノード情報サイトを開設|潜在的なバグの可能性も指摘
大手仮想通貨取引所ビットメックスのリサーチ部門が、イーサリアム・ノードデータの統計サイトを開設した。レポート内では、パリティフルノードに「潜在的なバグ」が含まれる可能性を指摘している。
仮想通貨の安全性に注力するセキュリティ会社に巨額の出資事例|AML対策を後押しか
Galaxy Digital社を含む複数企業が、ブロックチェーン・仮想通貨専門のセキュリティ企業「CipherTrace」に巨額の資金を出資していたことが明らかとなった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12:14
機関投資家のビットコイン保有、第一四半期に17%減 銀行勢は前年比4倍増=コインシェアーズ
コインシェアーズが2026年Q1の13Fレポートを公表。機関投資家の保有は26.1万BTCと前四半期比17%減、時価総額は178億ドルに縮小。ヘッジファンドと証券会社が売りを主導する一方、銀行・政府系ファンドは保有を積み増した。
11:45
銀行の仮想通貨自己資本規制ルールの作成を当局に要請、米議員が書簡送付
米議員は金融当局宛に書簡を送付し、銀行における仮想通貨のバランスシート上の取り扱いについて明確で公正なルールを作成するように要請。背景には、バーゼル銀行監督委員会の自己資本規制ルールがある。
11:30
国内上場企業WIZE、SBI VCトレードと提携 ソラナ・トレジャリー事業を強化
WIZEがSBI VCトレードと提携し仮想通貨ソラナの取得・運用体制を強化する。大口取引への対応やオプション取引を通じた追加収益獲得など、トレジャリー事業の拡大を進める方針だ。
11:14
ジーキャッシュに無制限偽造の脆弱性、AIが発見し緊急修正完了
プライバシー仮想通貨ジーキャッシュのOrchardプールに、ZECを無制限に偽造できる脆弱性が発覚。アンソロピックの最新AIモデルを活用したセキュリティ研究者が5月29日に発見し、6月3日の緊急ハードフォーク「NU6.2」で修正。悪用の痕跡はなく、サプライ健全性を証明する追加提案も進行中。
10:45
DeFi攻撃による損失額が2022年から大幅減少、新たな脅威も=Immunefiレポート
Immunefiによると、DeFi攻撃による損失額は2025年時点で2022年比で74%減少した。一方で中央集権型取引所への標的移行など新たなリスクも浮上している。
10:15
ビザとBrale、カントンネットワークでステーブルコイン決済PoCに着手
ビザは仮想通貨インフラ企業Braleと連携し、カントンネットワーク上でドル連動ステーブルコイン「SBC」を活用した機関投資家向け決済の実証実験を開始すると発表した。プライバシー保護と高速決済の両立を検証する。
09:56
南アフリカ高裁、ビットコインは「資金かつ資本」と判断 外為規制の適用認める
南アフリカ高裁が、ビットコインは同国の外国為替管理規制における「資金」かつ「資本」に当たると判断。海外取引所への無承認移転は資本輸出に該当するとして、約1,680BTCの没収命令を支持。2025年の相反する高裁判決との矛盾が上位審判断を迫る。
08:40
マイケル・セイラー「ビットコイン急落の原因は資本ローテーション」 市場の見通しは?
マイケル・セイラー氏がビットコイン急落についてAI関連への資本シフトと分析。米国ETFは13営業日連続流出で累計43.7億ドルに達し、スタンダードチャータードは底値圏との見方を示している。
07:45
仮想通貨詐欺の官民連携による阻止にアップルやグーグルなどが参加
米司法省は、官民連携で仮想通貨詐欺を阻止する取り組みの結果を発表。この取り組みにはアップルやグーグル、メタ、マイクロソフト、スペースX、コインベースなどが参加している。
07:10
コインベース、スペースXのプレIPO無期限先物を提供開始
コインベースが3日、SpaceXのIPO前先物取引「SpaceX Pre-IPO Perpetual Future」を提供開始した。USDC決済の永久先物形式で、IPO時には公開株の先物へ自動移行。
06:35
米国初のビットコイン担保住宅ローン実行、コインベースとベター提携
コインベースとベターが米国初のビットコイン担保ファニーメイ保証住宅ローンを実行した。ミシガン州の家庭が第一号で、今夏の全国展開を予定。想定融資額は2億5,000万ドル。
06:05
DDCエンタープライズが9億円相当BTC追加購入、ビットコイン保有総数2804BTCに
アジア系食品企業のDDC Enterpriseが今週90BTCを追加取得し、保有総数を2,804BTCとした。同週にはStriveも2,500BTCを購入しており、企業のビットコイン積み増しが続いている。
05:40
JPモルガン「クラリティー法案の成立余地縮小」、中間選挙前の成立を疑問視
JPモルガンのアナリストは、米中間選挙の接近とステーブルコイン利回りをめぐる論争を背景に、仮想通貨市場構造法案の今年中の成立余地が縮まっているとの見方を示した。
05:00
「ビットコインは底打ちの兆候」、ストラテジーのBTC買戻しを予測=スタンダードチャータード分析
スタンダードチャータード銀のアナリストは4日、仮想通貨ビットコインは底値圏に近い水準と分析。現物ETF保有の安定とストラテジーによる大規模買戻しの可能性を根拠に挙げ、年末の目標価格を10万ドルとする。
06/04 木曜日
15:55
クオンタムソリューションズ、最大1875ETHのイーサリアムを売却方針 AIインフラ事業などの資金に充当
クオンタムソリューションズが保有ETHの一部売却方針を取締役会で決議。最大1,875ETHを上限に6月〜10月の間に売却し、データセンター契約やGPU設備導入などAIインフラ事業の立ち上げ資金に充てる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧