トロン財団:TRXネットワークの「重大な脆弱性」を報告|アクセス不能の危機を回避

by BITTIMES   

Tron Foundation(トロン財団)は、2019年5月2日にTRONのブロックチェーンをクラッシュさせる可能性があった脆弱性を修正した情報を脆弱性開示・管理プラットフォーム「HackerOne(ハッカーワン)」で公開しました。この問題点を発見して開示したサイバーセキュリティ研究者には、1,500ドル(約16万6,000円)の報奨金が支払われました。

こちらから読む:世界中のホテルを予約する際にも利用可能「Tron/TRX」関連ニュース

HackerOne(ハッカーワン)とは

HackerOne

トロン(Tron/TRX)のブロックチェーンで発見された脆弱性が報告された「HackerOne(ハッカーワン)」は、様々なプログラムの脆弱性を見つけ出してシステムの改善を図ると共に、それらの改善に貢献したサイバーセキュリティの専門家やハッカーに対して報酬を支払う仕組みを提供する国際的なプラットフォームとなっています。

「HackerOne」のプラットフォームは、
Google(グーグル)
TOYOTA(トヨタ)
・Adobe(アドビ)
・Nintendo(任天堂)
などの大手企業だけでなく、
・アメリカ国防総省
・欧州委員会
などの公的機関にも利用されており、利用している企業の数は1,200社を超えると言われています。

またシステムのバグを発見する役割を担うホワイトハッカーは20万人にものぼるとされており、2018年6月時点では78,000箇所の脆弱性が発見され、総額3,400万ドル(約37億円)の報酬金が支払われていると伝えられています。

DDoS攻撃に対する懸念に対処

今回TRONのブロックチェーンで発見・修正された脆弱性は「攻撃者がスマートコントラクトで悪意のあるコードを使用することによって、TRXネットワーク上で利用できるすべてのメモリを使い果たし、DDoS攻撃(*1)を仕掛けることができるもの」であったと報告されています。
(*1)DDoS攻撃:複数のコンピューターから標的となるサーバーに対して、ネットワークを介した大量の処理要求を送ることによってサービスを停止させる攻撃のこと。

攻撃者は1台のコンピュータを使用してSRノード(*2)の全部または51%にDDoS攻撃を送信することによって、TRXネットワークを使用不能、またはアクセスできない状態にすることができる。
(*2)SRノード:Super Representativeノードの略語。ネットワークの所有権や有効性を決定することができるノード。

この脆弱性は今から約4ヶ月前にあたる2019年1月14日に初めて報告されましたが、その後すぐに修正が行われており、トロン財団は2019年2月1日には1,500ドル(約16万6,000円)の報酬金を支払っています。この時点でこの問題は解決しており、2019年5月2日にこの報告内容が開示されています。

TRONのブロックチェーン上にはすでに非常に多くの分散型アプリケーション(DApps)が構築されており、現在も順調に成長を続けています。ブロックチェーンは仮想通貨やDAppsの基盤となるため、より強固なセキュリティが必要となりますが、「HackerOne」のプラットフォームに参加している優秀なホワイトハッカー集団のサポートを受けることによって、TRONのネットワークは今後もより強固なものになっていくことでしょう。

>>「HackerOne」で開示された情報はこちら

2019年5月7日|トロン(TRON/TRX)の価格

トロン(TRON/TRX)の価格は、長期間に渡って2〜3円台での推移を続けており、2019年5月7日時点では「1TRX=2.68円」で取引されています。今回の発表による価格への影響は見られていません。

2019年4月7日〜2019年5月7日 TRXのチャート(引用:coingecko.com)2019年4月7日〜2019年5月7日 TRXのチャート(引用:coingecko.com)

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

NEMブロックチェーンで子供たちの教育支援|10歳の少女が立ち上げた「KidLet」が話題に

NEMブロックチェーンで子供たちの教育支援|10歳の少女が立ち上げた「KidLet」が話題に

CBOEの「ビットコインETF再申請」正式に公表|米国証券取引委員会(SEC)

CBOEの「ビットコインETF再申請」正式に公表|米国証券取引委員会(SEC)

タイ銀行:仮想通貨投資やトークン発行を条件付きで許可

タイ銀行:仮想通貨投資やトークン発行を条件付きで許可

ブロックチェーンで「ヘルスケア業界」のコスト削減へ|医療・健康保険会社がIBMと提携

ブロックチェーンで「ヘルスケア業界」のコスト削減へ|医療・健康保険会社がIBMと提携

ブロックチェーンとIoTデバイスで「死んだ川」を浄化 ー フィリピン × Cypher Odin

ブロックチェーンとIoTデバイスで「死んだ川」を浄化 ー フィリピン × Cypher Odin

ORBS(オーブス):カカオの子会社の「Ground X」と提携|韓国市場に参入

ORBS(オーブス):カカオの子会社の「Ground X」と提携|韓国市場に参入

注目度の高い仮想通貨ニュース

Cardano(ADA)決済導入に役立つ「請求URL・QRコード生成機能」追加:ヨロイウォレット

Cardano(ADA)決済導入に役立つ「請求URL・QRコード生成機能」追加:ヨロイウォレット

環境問題へのブロックチェーン活用に向け「若者のスキル」を育成:ドバイ電気・水道局

環境問題へのブロックチェーン活用に向け「若者のスキル」を育成:ドバイ電気・水道局

大手IT企業の仮想通貨発行「罰金1億円」の可能性|米国会議員が新たな草案を提出

大手IT企業の仮想通貨発行「罰金1億円」の可能性|米国会議員が新たな草案を提出

下落相場は今後も続く?ビットコイン価格、再び「110万円台」に急落

下落相場は今後も続く?ビットコイン価格、再び「110万円台」に急落

カルダノ財団:仮想通貨業界の規制ガイドライン策定団体「GDF」に参加

カルダノ財団:仮想通貨業界の規制ガイドライン策定団体「GDF」に参加

ウォレットではない?XRP銀行口座アプリ「Xumm」開発:XRPL Labs

ウォレットではない?XRP銀行口座アプリ「Xumm」開発:XRPL Labs

賃貸契約の「ブロックチェーン管理」を義務化|マルタ共和国で法律改正案が成立

賃貸契約の「ブロックチェーン管理」を義務化|マルタ共和国で法律改正案が成立

【速報】BINANCE:仮想通貨「証拠金取引サービス」を開始

【速報】BINANCE:仮想通貨「証拠金取引サービス」を開始

仮想通貨取引所ビットフライヤー「新規口座開設」受付再開へ|7月3日から

仮想通貨取引所ビットフライヤー「新規口座開設」受付再開へ|7月3日から

ブロックチェーンで「地下水管理」を効率化|IBMリサーチが干ばつ問題に対処

ブロックチェーンで「地下水管理」を効率化|IBMリサーチが干ばつ問題に対処

スマホ決済「7pay」で不正アクセス被害|セブンイレブンは「全額補償」を発表

スマホ決済「7pay」で不正アクセス被害|セブンイレブンは「全額補償」を発表

ビットコイン価格「95万円」まで回復|アルトコイン売りでさらなる上昇の可能性も

ビットコイン価格「95万円」まで回復|アルトコイン売りでさらなる上昇の可能性も

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

【2019年】国内仮想通貨取引所の「セキュリティ対策・資産管理状況」まとめ

【2019年】国内仮想通貨取引所の「セキュリティ対策・資産管理状況」まとめ

「医療分野」におけるブロックチェーン活用事例|情報共有がもたらす数々のメリット

「医療分野」におけるブロックチェーン活用事例|情報共有がもたらす数々のメリット

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

人気のタグから探す