はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

未だ残るビットコインフルノードの脆弱性とは

画像はShutterstockのライセンス許諾により使用

未だ残るBitcoinフルノードの脆弱性
2018年9月18日、Bitcoin Coreの脆弱性、CVE-2018-17144が報告され、フルノードのDoS(サービス拒否攻撃)を引き起こしうる問題が含まれていたことが判明している。ビットコインでは、そうした脆弱性を持つノードはどれくらい放置されているのだろうか。その詳細を調査した。

脆弱なノードはどれくらいあるのか? その脆弱性とは

ビットコインでは、脆弱性を持つノードはどれくらい放置されているのだろうか。この点について、有名な Bitcoin Core 開発者であるLuke Dashjr氏が分析結果を公開している。

記事執筆時点(5/11)で、たった32.75%のフルノードがアップデート済みとなっており、全体としては70%近くが脆弱という結果が示されている。なぜこのような結果になっており、脆弱性が残っているにもかかわらず、注意喚起されていないのだろうか。

bitnodeによれば、現時点で全世界におけるフルノードは 9540前後となっている。このうち大多数はアップデート済みのバージョンであり、このウェブサイトによれば、70%以上が比較的新しいバージョン(0.16.3以降)で動作していることがわかる。

しかし、カナダのBullBitcoinのCEOを務めるFrancis Pouliot氏によれば、フルノードは全体で10万に達するという。あくまで観測されている範囲で「リッスン」しているノードだけがカウントされる傾向にあり、その数が約1万と報告されている、というのだ。

thenextwebの記事において、Dashjr氏も「リッスンしているというのは、つまりポートがオープンになっているかどうか、というようなことだ。リッスンしているノードだけを見ても、あまり意味がある情報とは言えない。そこには、リッスンしていないノードが含まれていないからだ」と述べている。

Bitcoinを脅かす脆弱性「CVE-2018-17144」とは?

2018年9月18日、Bitcoin Coreの脆弱性、「CVE-2018-17144」が報告された。フルノードのDoS(サービス拒否攻撃)を引き起こしうる問題が含まれていたためだ。技術的には、以下のような問題があったとアナウンスされている。

Bitcoin Core 0.14では、2012年に追加された1つのトランザクション内に同じインプットを2回使用していないかチェックする初期のリレー前ブロックの検証中に、コストのかかるチェックを回避する最適化が追加された。

UTXOの更新ロジックはそのような条件が0.14で違反されていないことをチェックするのに十分な知識を持っているが、完全なエラー処理ではなくサニティチェックアサーションでのみ行う(ただし0.8以前このケースを2回完全に処理した)。

したがって、Bitcoin Core 0.14.Xでは、ブロック内の単一のトランザクション内でトランザクションアウトプットを二重使用しようとすると、報告されていたようにアサーションエラーとクラッシュが発生する。

Bitcoin Core 0.15では、未使用のトランザクションアウトプットの追跡を簡略化し、リソース枯渇攻撃への脆弱性を修正するための、より大きな再設計の一環としてアサーションが僅かに変更された。アウトプットが未使用から使用済みにマークされたか検証する代わりに、存在するかどうか検証するだけになった。

したがって、Bitcoin Core 0.15.X, 0.16.0, 0.16.1および0.16.2では、使用されているアウトプットを同じブロック内に作成されたブロック内の単一のトランザクション内で二重使用しようとすると、同じアサーションエラーが発生する(0.16.3のパッチに含まれているテストケースに存在する)。

ただし、前のブロックで二重使用されたアウトプットが作成された場合でも、エントリーはDIRTYフラグがセットされたままCCoin mapに残っており、使用済みとマークされているため、アサーションは発生しない。これによりマイナーがBitcoinの供給量を増やすことが可能になり、増やした値で二重使用する可能性がある。

問題となるのは、9/20に開示された「0.15」における問題だった。簡単に言えば、条件を満たすことでコインを増殖させることができるというものだ。

実際、YentenやBitzenyといったビットコインからフォークしたコインでは対応が遅れたため、攻撃者が脆弱性を利用してコインを増殖させるというインシデントが発生してしまった。

この脆弱性はBitcoin Coreバージョン 0.16.3および 0.17.0rc4で修正されており、公式アナウンスによれば、過半数以上のフルノードが脆弱性に対応済みだと考えられてきた。しかし、詳しく調査してみると、古いバージョンのノードが多数放置されている実態が浮かび上がってきた。

くすぶり続けるリスク

脆弱なフルノードが多数残っているということは、時価総額が最も高いビットコインでさえ、攻撃のリスクを抱えているということだ。ただし、攻撃が即座に可能だ、というわけではない。

前述のYentenやBitzenyとは異なり、ビットコインのハッシュレートは非常に高い。したがって、一部のフルノードをDoS攻撃でクラッシュさせたとしても、51%攻撃を成功させるためのハードルは高いままだろう。

また、増殖に関しても同様だ。0.15など一部のバージョンでのみ動作するため、大多数のハッシュレートを管理するマイナープールなどが最新バージョンを使っている限り、起こりえないと言っていい。

もし読者の方々にフルノードをお持ちの方がいたら、バージョンを忘れていないか、確認して頂きたいと願うばかりだ。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
11/24 日曜日
13:00
今週の主要仮想通貨材料まとめ ソラナやビットコイン史上最高値更新、XRP高騰など
今週の仮想通貨市場の動向を解説。ビットコインやイーサリアム、ソラナ、XRPの最新ニュースを網羅。価格上昇要因やSECの動き、ETFの審査進展、ミームコインBONKの急騰背景をまとめた。
11:30
ビットコイン10万ドル突破で上値伸ばす可能性も、指標後の調整リスクに注意|bitbankアナリスト寄稿
bitbankアナリストが、10万ドルに迫る勢いで高騰するビットコイン(BTC)相場を分析。相場が一層上値を伸ばしている可能性は十分に考えられるが、指標を切っ掛けに調整に入る展開にも注意が必要か。
11:00
週刊仮想通貨ニュース|ゲンスラーSEC委員長退任に高い関心
今週は、イーロン・マスク氏に対するドージコイン訴訟の取り下げ、国民民主党の玉木代表による仮想通貨減税要望、米SECゲーリー・ゲンスラー委員長の退任確定に関するニュースが最も関心を集めた。
11/23 土曜日
11:30
XRP・SOLOなど高騰、トランプ新政権でリップル技術採用への期待高まる
米SECのゲンスラー委員長が2025年1月に退任することが発表され、過去4年間の厳格な仮想通貨規制からの転換期待からXRPの価格が高騰している。
10:50
米仮想通貨業界団体、トランプ新政権に5つの優先事項を提案
米ブロックチェーン協会が次期トランプ政権に仮想通貨の取り組みにおける優先事項を提案した。SEC新体制など5つの項目を掲げている。
10:20
トランプ次期米大統領、仮想通貨支持派のベセント氏を財務長官に起用する方向
ドナルド・トランプ次期米大統領が、親仮想通貨のヘッジファンド経営者のスコット・ベセント氏を財務長官に起用する方向で最終調整に入っていることが、ブルームバーグなど複数のメディアの23日の報道で明らかになった。
08:40
独保険最大手アリアンツ、マイクロストラテジー転換社債の25%取得
ドイツ最大の保険会社アリアンツが、米マイクロストラテジーが発行した26億ドル規模の2031年満期転換社債の約25%を取得した。ビットコインを間接的に保有することになった。
07:55
L1アルトコイン、米大統領選後に価格が急上昇
仮想通貨を分析するCryptoQuantは、L1アルトコインの価格が米大統領選後に上昇していると報告。この価格上昇は、現物取引の出来高を伴っていると指摘している。
06:45
米マラソン、転換社債販売で1500億円を調達 5771BTCのビットコインを取得
ビットコインをさらに買い増し 米マイニング大手のMARA Holdings(マラソン)は23日、2030年満期のゼロクーポン転換社債10億ドル(1500億円)の発行を完了し、そ…
11/22 金曜日
20:30
XRPのETF承認はどうなる?市場価格への影響を分析
トランプ次期政権下でのXRP現物ETF承認の可能性を詳しく解説。SEC委員長交代や規制緩和への期待、市場への影響を専門家の見解とともに分析。ビットコイン、イーサリアムに続く承認タイミングと価格への影響を予測します。2025年のXRP市場展望を徹底解説。
15:00
仮想通貨XDC(XDC Network)の買い方と将来性は?
ハイブリッド型ブロックチェーンを採用する仮想通貨XDCの特徴や将来性を解説。SBIとの提携や買い方、リスクについても詳しく紹介します。
13:50
米SEC敗訴、連邦地裁がディーラー規則は無効と判断 「仮想通貨業界全体にとっての勝利」
米連邦地裁がSECのディーラー規則を無効と判断し、SECの敗訴が確定した。原告の米ブロックチェーン協会CEOは、この判決は仮想通貨業界全体の勝利であると表現。ディーラー規則は分散型金融に重大な影響を与える可能性が危惧されていた。
13:10
トレードの機会損失を最小限に、メタマスクがイーサリアムガス代込みスワップを新たに導入
仮想通貨イーサリアムの主要ウォレットMetaMaskは新機能「Gas Station」の導入を発表した。ガス代不足によってスワップが中断されることを防ぐものである。
11:26
チャールズ・シュワブ次期CEO、規制緩和で仮想通貨現物取引への参入示唆
米大手ブローカー、チャールズ・シュワブの次期CEOが、規制環境の変化があれば仮想通貨現物取引へ参入すると述べた。トランプ新政権に期待する格好だ。
10:10
仮想通貨擬人化BCG「コインムスメ」、板野友美がアンバサダー就任
タレントの板野友美氏がWeb3ゲーム「コインムスメ」のアンバサダーに就任。板野氏プロデュースのアイドルグループとのコラボユニットも結成する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/12/01 09:30 ~ 20:00
東京 墨田区文花1丁目18−13
重要指標
一覧
新着指標
一覧