CoinPostで今最も読まれています

仮想通貨モネロ(XMR)で脆弱性が発見|ハッカーが報告も修正対応

画像はShutterstockのライセンス許諾により使用

モネロに脆弱性が発見される
モネロ(XMR)に、不正なデポジット受け取りを可能にする脆弱性があることがハッカーにより報告された。なお現在はバグは既に修正済みとのことだ。

モネロに不正受け取りを可能にする脆弱性が発見される

モネロに、複数脆弱性が発見された。すでに、それら脆弱性は修正を行なったという。

脆弱性は、バグバウンティのプラットフォームを提供するHackerOne上で、ハッカーにより報告された。同サイト上では、その脆弱性について以下のような説明がなされている。

攻撃者がウォレットソフトウェア「monero-wallet-cli」を利用し、不正にモネロを受けとることが可能な脆弱性。

特別な細工を施したブロックを生成することで、モネロのウォレットから虚偽のデポジットを受け取らせることが可能になるとのことだ。

なお、このバグの報告者はバグバウンティの成果報酬として45XMR(約44万円)を受け取っている。

CUT coinの開発者によれば、この脆弱性は「モネロを不正に発行し、取引を行えるものではない(正規のモネロが不正発行されたわけではなく、不正モネロを誤認識させる仕組み)」と説明しており、今回の脆弱性がモネロの本質的価値に影響を与える、相当に深刻なものではなかったとしている。

新PoW導入の計画も

現在モネロは、新たなPoWアルゴリズムである「RondomX」の導入が検討されているとの情報も出ている。

そのようなコンセンサスアルゴリズム変更の検討背景にあるのは、同通貨の中央集権化に対する懸念だ。

これまでモネロの開発者は、マイナーの分散化を図るためのASIC耐性実装などを目的に、半年おきの修正をアルゴリズムに加えていた。

しかしコミュニティからは、これが過干渉であり中央集権的であるとの批判もあがった。それを受けての、開発者の干渉が少なく、なおかつASIC耐性を備えたアルゴリズム「RondomX」の提案となっている。

CoinPostの関連記事

現在も絶えない仮想通貨モネロ(XMR)「マイニングマルウェア」の脅威|独自考察
トレンドマイクロ社が、仮想通貨モネロ(XMR)をマイニングするマルウェアの脅威について報告書を公開した。当該脆弱性の分析、そして現在も存在している端末に侵入してマイニングを行うマルウェアについて確認していく。
仮想通貨モネロ、非中央集権化に向け新たなPoWを導入か
匿名通貨モネロ(XMR)が、新たなコンセンサス・アルゴリズムの導入を検討している。逐一行われるモネロのアップデートが中央集権的との批判が、移行計画につながった格好だ。
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
10/05 土曜日
07:40
IMF「エルサルバドルはBTC投資に制限を」
仮想通貨ビットコインへの公的な投資に制限を課すことなどをIMFはエルサルバドルに勧告。IMFの報道官が会見で、同国のビットコイン政策に言及した。
07:15
コインベース、欧州でUSDTなどのステーブルコイン廃止へ MiCA法準拠で
大手仮想通貨取引所コインベースは10月4日、年末までに欧州連合(EU)域内で規制に準拠していない「ステーブルコイン」の上場廃止を行うと発表した。
06:45
ビットコインクジラ、2009年採掘のBTCを5億円分取引所へ送金
古参のビットコインクジラが5日、5億円相当のビットコインを米仮想通貨取引所クラーケンに送金したことが明らかになった。
10/04 金曜日
23:26
Sanctum(サンクタム)でソラナのステーキング利益最大化
仮想通貨ソラナ(SOL)のブロックチェーン上のDeFiプロトコル「Sanctum(サンクタム)」を詳しく解説。LSTの仕組みやCLOUDトークン、具体的な使用方法、将来展望まで。SOLのステーキングなど、投資利益を最適化したい方向け。
17:30
Bunzz Audit、AI搭載監査でWeb3事業のセキュリティを強化【独自取材】
Web3時代のセキュリティ課題に挑むAI駆動スマートコントラクト監査サービス「Bunzz Audit」を解説。従来の監査の問題点と革新的解決策を探る。DeFi、NFT事業者向け。
16:38
バイナンス、4種類の仮想通貨取引ペアを取扱い中止
海外の暗号資産(仮想通貨)取引所バイナンスは4種類の現物通貨ペアの取扱いを中止した。流動性向上を目的とした戦略の一環で、他の通貨ペアは引き続き利用可能。
15:00
ソラナの猫系ミームコイン「MEW」、米クラーケンに新規上場
米大手仮想通貨取引所クラーケンは8日にソラナ(SOL)基盤の猫をモチーフにしたミームコイン「MEW」を新規上場する予定だ。
14:30
リップル社、ラテンアメリカ大手仮想通貨取引所と協業
仮想通貨を活用した国際送金を変革するため、リップル社がラテンアメリカ大手取引所Mercado Bitcoinと協業。今後のユースケースなどを発表した。
13:00
ビットコイン発明者「サトシ・ナカモト」の正体に迫るHBOドキュメンタリー公開へ
ビットコイン考案者サトシ・ナカモトの正体を追うドキュメンタリーが近日公開。関係者へのインタビューなどで開発状況に迫る。
12:29
ビットコイン6万ドルの節目で下げ渋る、SEC控訴でXRPは急落
暗号資産(仮想通貨)相場ではビットコインが6万ドルの節目で下げ渋り反発した。SECのリップル控訴を受け、XRPは急落している。
12:00
おすすめ国内仮想通貨取引所 投資家のクチコミ比較ランキング
コインチェック、bitFlyer、bitbank、GMOコインなど、国内大手のおすすめ暗号資産(仮想通貨)取引所のメリット・デメリットについて個人投資家の口コミ評価を集め、比較ランキングにしたページです。優先して口座開設すべき取引所探しに役立てて下さい。
10:10
ペイパル、世界四大会計事務所EYにステーブルコイン「PYUSD」で支払い実行 コインベース活用
PayPalが自社ステーブルコインPYUSDを使用し、EYへの支払いを実行した。コインベースによると仮想通貨決済を検討する企業が増加中。
08:45
Bybit、NYダウや日経平均など世界主要株指数の取引提供開始
仮想通貨取引所大手バイビットは3日、米ダウや日経平均など世界主要指数の取引提供を開始した。中国A50指数、ダウ平均株価、ナスダック100、日経平均株価など計17の指数が含まれる。
08:00
BTC半減期後の相場、コインマーケットキャップが分析
仮想通貨ビットコインの相場は過去の半減期と傾向が違い、予想よりも早くピークに達する可能性があるとCoinMarketCapが分析。過去との相違点を説明している。
07:15
メタプラネット、ビットコイン・プットオプション売却で約2億円のプレミアム収益
メタプラネットがビットコイン・プットオプション取引で約2億円のプレミアム収益を獲得。新たな収益戦略を展開し、バランスシート強化に成功。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア