はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨プラットフォームで40以上の脆弱性|ホワイトハッカー調査

画像はShutterstockのライセンス許諾により使用

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘される
ホワイトハッカーの指摘で、複数のブロックチェーン・仮想通貨プラットフォームが、1ヶ月で40以上の脆弱性が判明した。ただし、その脆弱性については、報酬額からすると重大性は低いものと見られている。

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘

複数のブロックチェーンおよび仮想通貨プラットフォームが、2月13日から3月13日の1か月の間に、セキュリティ研究家によって40以上の脆弱性の指摘を受けていたことがHard Forkの調査によって明らかになった。

ホワイトハッカーと企業など組織を結びつけるセキュリティプラットフォーム「HackerOne」を通じて、仮想通貨やブロックチェーン技術を扱う13の組織合計43のバグが報告されたという。

それらの組織には、MyEtherWalletやTendermint、Tezos、Monero、BraveそしてCoinbaseといったプラットフォームが含まれているとされる。

また、複数の脆弱性を指摘された組織としては、「Unikrn」という賭場プラットフォームが最多となる12の指摘を受けており、それに次いで「OmiseGo」が6の指摘を受けている。

そのほか、EOSが5、Tendermintは4、TezosとAugurでは3、MyEtherWallet、ICON、Moneroはそれぞれ2のバグレポートを受け取っている。

Brave、Electroneum、Crypto.com、そしてCoinbaseについては、それぞれ1の指摘があった。

それら脆弱性の重大性は

脆弱性についてのレポートは公開されていないため、具体的な内容は不明であるが、報告したハッカーに支払われた報酬の低さから、それらの重大性は高くはないことが予想される。

例えば、今回で最も高い報酬はTendermintが支払った8500ドル(約93万円)となっている。次いでEOSを開発するBlock.oneの5500ドル(約60万円)だ。

なおBlock.oneについては、それらの脆弱性はバッファオーバーフローに起因するものであったことを明らかにしており、すでにそれらのバグの解決を報告している。

また、最も多い指摘を受けたunikrnについては、1375ドル(約15万円)となっており、これはその指摘数からするとかなり低い額である。

Hard Forkは、それらホワイトハッカーに支払われた報酬から、今回重大なセキュリティ問題があった可能性は低いと示唆した。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者13,000名突破。

CoinPostの関連記事

大手仮想通貨取引所ビットメックス、イーサリアムのノード情報サイトを開設|潜在的なバグの可能性も指摘
大手仮想通貨取引所ビットメックスのリサーチ部門が、イーサリアム・ノードデータの統計サイトを開設した。レポート内では、パリティフルノードに「潜在的なバグ」が含まれる可能性を指摘している。
仮想通貨の安全性に注力するセキュリティ会社に巨額の出資事例|AML対策を後押しか
Galaxy Digital社を含む複数企業が、ブロックチェーン・仮想通貨専門のセキュリティ企業「CipherTrace」に巨額の資金を出資していたことが明らかとなった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/04 火曜日
18:06
リミックスポイント、ビットコイン追加取得 新株予約権の残存分は消却
リミックスポイントは10月31日に約5億円分のビットコインを追加取得。累計1,411BTC・214億円規模に達し、第25回新株予約権を全て消却、希薄化型ファイナンスを終了した。
17:02
エアドロップやCZ支持で注目集めるDEX「Aster」とは
エアドロップやバイナンス創業者CZ氏からの支持などで注目集めるAsterについて、DEXの特徴や使い方を解説。注目される理由、エアドロップの参加方法やリスクまで詳しく紹介します。
17:00
OKJ、国内初の「MEME」取扱いを発表 
OKJがWeb3スタジオMemeland発の暗号資産(仮想通貨)「MEME」を国内で初めて上場。11月11日17時より取引開始し、販売所・積立など4サービスに対応。
16:46
モブキャストHD、ソラナ(SOL)を1.5億円取得
モブキャストHDがソラナ1億5,000万円超取得、累計5,177SOL保有。クオンタムソリューションズのETH保有など、国内企業アルトコイン保有の動きが活発化。
15:09
ストラテジー、ビットコイン購入で約620億円を調達へ
ストラテジー(旧マイクロストラテジー)は、ユーロ建て永久優先株で約620億円を調達し、ビットコインの追加購入資金に充当する。保有総量は64万BTCを突破。
13:51
トランプ大統領、バイナンスCZとの面識を否定 恩赦に対する批判をかわす
トランプ大統領がCBSのインタビュー番組で、バイナンス創設者CZ氏への恩赦について「面識がない」と主張し、その妥当性を強調した。民主党議員らはこの恩赦について強く批判しているが、トランプ氏は米国を仮想通貨No.1にする戦略の一環と擁護している。
11:59
イーサリアム財団、戦略的な新助成金プログラムを発表
イーサリアム財団が優先項目に特化した新助成金プログラムを発表した。ウィッシュリストと提案依頼の2経路で、仮想通貨イーサリアムのエコシステムを戦略的に支援していく。
11:09
チェーンリンク、英FTSE Russellと提携 伝統金融の代表指標をブロックチェーンへ
ロンドン証券取引所グループ傘下のFTSE RussellがChainlinkと提携し、Russell 1000やFTSE 100など主要株価指数のデータをブロックチェーン上で提供開始。18兆ドル超の運用資産の投資指標として利用される指数データがオンチェーン化される。
10:59
リップル社、米国で仮想通貨現物のプライム・ブローカレッジ事業を開始
リップル社は、仮想通貨現物のプライム・ブローカレッジ事業を米国で開始。機関投資家の顧客が、XRPやRLUSDなど複数の著名なデジタル資産の現物取引をOTCで行えるようになったと説明している。
10:02
ビットコイン一時10万5千ドルまで下落、流動性不安再燃|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
09:27
Web3大手アニモカ・ブランズ、ナスダック上場の計画 AIインフラのカレンクと合併で
アニモカ・ブランズがAIインフラを手がけるカレンクと合併契約を締結。2026年にナスダック上場することを計画している。上場Web3・仮想通貨コングロマリットが誕生する見通しだ。
07:56
Balancerの不正流出受けて、L1「ベラチェーン」ネットワークを停止
仮想通貨イーサリアム互換のL1ベラチェーンは、バランサーへの攻撃を受け、エコシステムへの影響を抑えるために対策を講じたと発表。場合によってはハードフォークを行うと述べている。
11/03 月曜日
13:40
欧州が仮想通貨・証券の統一監督機関設立を検討 米SECモデルに
欧州委員会が仮想通貨・証券取引所を一元監督する機関を構想している。米証券取引委員会をモデルにしており、ESMAの権限拡大案も検討していると伝えられる。
13:36
FTX債権者は仮想通貨上昇分の恩恵受けられずか 債権実質回収率の試算は9%~46%
仮想通貨取引所FTXの債権者は破綻時の現金相当額で弁済されるため、債権者はビットコインなどの上昇分を受け取れないことになる。債権者代表は、実質回収率は9~46%と推算した。
10:25
仮想通貨Zcash、プライバシー取引機能をさらに強化へ 新ロードマップ公開
匿名機能を重視する仮想通貨Zcashが2025年10~12月期のロードマップを発表した。プライバシー機能を大幅強化し、スワップ毎の使い捨てアドレスなどを導入する計画だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧