CoinPostで今最も読まれています

カルダノ財団、バグ報償金プログラムを開始 HackerOneと共同で

画像はShutterstockのライセンス許諾により使用

脆弱性発見のための報償金制度

暗号資産(仮想通貨)カルダノ(ADA)を運営・管理するカルダノ財団は、セキュリティプラットフォームHackerOneと提携し、初のバグ・バウンティプログラム(バグ報償金制度)を開始すると発表した。

「全ハッカー召集! カルダノ財団チームによる、もう一つの新たな試みとして、@Hacker0x01と協力し、カルダノ初のバグ・バウンティプログラムを立ち上げる」

ハッキングとは

ハッキングとは、コンピュータやネットワークに精通する者がシステムの改良・構築を行うこと。ネットワークへの不正アクセスや攻撃という意味もある。ハッキング行為を行う者をハッカーと呼ぶ。

▶️仮想通貨用語集

米サンフランシスコに本拠を置くHackerOneは、ハッカーと、サイバーセキュリティの脆弱性の検証を望む企業を結びつけるプラットフォームで、脆弱性の発見に対し懸賞金を提供するプログラムを運営。これまで、米国防総省をはじめ、ツイッター、グーグル、ソニー等の著名機関・企業が同社のサービスを利用してきた。

カルダノ財団のJeremy Firsterプロジェクトマネージャーは、「大規模で倫理的なハッカーコミュニティ」との連携、2,400以上の顧客へのサービス提供実績、また23万件以上の有効な報告書提出などの点において、HackerOneはカルダノのパートナーにふさわしいと述べた。

カルダノは9月12日に、スマートコントラクト機能を導入する大型アップグレード「アロンゾ(ALONZO)」の実装を予定しており、現在、最終的なテスト段階に入っている。

関連:カルダノ(ADA)、アロンゾ関連で新たな動き

脆弱性の早期発見

HackerOneのアカウントマネージャー、Tor Abrams氏は、セキュリティの脆弱性と無縁の組織はないため、サイバー犯罪者に悪用される前に脆弱性を発見し修正することが「唯一の解決策」であると主張している。

同氏によると、HackerOneは「地球上最大のハッカーコミュニティ」へのアクセスを提供し、脆弱性の傾向や業界基準に関する最大のデータベースを備えているという。

同社は、ホワイトハッカーによる脆弱性の発見後、優先的に対処すべき点を明らかにするトリアージサービスや修正後の再テストサービスを提供することで、顧客のサイバーリスクの軽減に貢献する。

カルダノの報償金プログラム

HackerOneとの提携は、カルダノが「最大のソフトウェア耐久度テストを受け、最も念入りに維持されるブロックチェーン」となることを助けるとともに、サイバーセキュリティに真剣に取り組んでいる姿勢を示すことになると、カルダノ財団のFirster氏は述べた。

この度のバグ報償金プログラムで対象範囲となるのは、ノードとウォレットのバックエンドで、ユーザーインターフェイスや一般的な機能に関しては除外されるという。

対象となるバグの種類:

  • 機密情報の漏洩(ウォレットやステーキングのプライベートキーなど、パブリックキーは除外)
  • トランザクションの改竄(受信者のアドレスや金額の変更)
  • トランザクションの再現(ダブルスペンド)
  • サービスのクラッシュを引き起こすバグ(非ネットワーク基盤のDoS)
  • リモートのコード実行の脆弱性(概念実証が必要)
  • ブロックチェーンやリンクした/隣接するノードの質に害を及ぼす攻撃
  • 非ネットーワーク帯域幅フラッディングの有効なDDoS攻撃(トランザクションハンマリングなど)
  • ワームの侵入を許す脆弱性

HackerOneは、ネットワークへの危険性によってバグを四つのレベル(低、中、高、重大)に分け、対応した報償金額を提示。カルダノのノードに関するバグは、それぞれ400ドル、2,000ドル、5,000ドル、10,000ドルで、ウォレットでは300ドル、1,000ドル、3,000ドル、7,500ドルに設定されている。

現在時価総額ランキング3位となったカルダノだが、8月25日、仮想通貨取引所ビットポイントジャパンが、国内で初めてカルダノネットワークの基軸通貨ADAの取り扱いを開始した。

関連:国内初、カルダノ(ADA)が本日ビットポイント上場

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/21 火曜日
18:00
イーサリアム(ETH)の仮想通貨取引所 8社機能比較
イーサリアム(ETH)取引に最適な暗号資産(仮想通貨)取引所を比較。ステーキング、レンディング、各種手数料、機能、出金サポート体制を徹底分析。読者に合った取引所を見つけるためのガイド。
14:40
アルトコイン不振で取り沙汰される3つの理由について、大手VC「Dragonfly Capital」がデータ検証
仮想通貨投資企業Dragonfly CapitalのパートナーであるHaseeb Qureshi氏は、アルトコインが不振な理由について検証する記事を発表。最もよく知られている三つの理論について、データを使って反証した。
14:24
Binance Japan、MASKとCYBERの取扱いを発表
Binance Japan(バイナンスジャパン)は2024年5月22日から暗号資産(仮想通貨)現物取引でマスクネットワーク(MASK)とサイバーコネクト(CYBER)の取扱いを開始する。新たな銘柄追加で合計52銘柄に。
12:24
現物ETFの承認期待でイーサリアムが急騰、ビットコインは7万ドルの大台を回復
暗号資産(仮想通貨)市場では、専門家によるイーサリアム現物ETFのSEC承認確率が急上昇したことでETHが前日比20%高まで急騰。ビットコインは過去最高値に迫る7万ドルの大台を回復した。
11:30
イーサ財団ドレイク氏、Eigenの顧問就任で数億円の報酬受け取りを開示
イーサリアム財団の研究者ジャスティン・ドレイク氏は、Eigen財団のアドバイザーに就任し多額のトークンを報酬として受け取ることを開示した。
10:20
Gala Games、300億円相当のGALAトークンが不正鋳造 価格急落
Web3ゲームGala Gamesで何者かが2億ドル以上に相当する「GALA」トークンを不正に鋳造し売却した。管理者アドレスが悪用されたとみられる。
09:30
Sei、EVM互換へアップグレードの投票開始
仮想通貨イーサリアムとの互換性を持たせるため、L1ブロックチェーンのSeiがアップグレード実施のための投票を開始。投票後の計画も明らかになっている。
08:14
グレースケールに新CEO、ソネンシャイン氏が退任
ソネンシャイン氏がCEOだったグレースケールは過去の10年間、仮想通貨ビットコイン投資信託だけでなく、イーサリアムやソラナなどさまざまなアルトコイン投資商品も打ち出し、伝統金融に代替的な資産クラスを提供してきた。
07:45
バイナンス、中小プロジェクトの支援を発表
30年までに24兆円相当のトークンがアンロックを予定することなどを記載したレポートを発表した後、バイナンスは、優秀な仮想通貨プロジェクトに対し上場プログラムに応募するよう呼びかけた。
07:00
STEPN、ソラナスマホ保有者にコラボスニーカーを配布
STEPNはソラナスマホのGenesis Tokenの保有者に、特別なソウルバウンドトークン「STEPN x Saga Badge」も配布した。
06:20
最終判断期限迫るイーサリアム現物ETF、予想外の進展で承認観測強まる
仮想通貨イーサリアムの現物ETF上場申請に関して、SECから主要な提出書類を更新するよう突然求められていることが報じられた。イーサリアムの価格がニュースを受け高騰した。
05/20 月曜日
17:07
コインチェック、ブリリアンクリプトトークン(BRIL)のIEO予定を発表
コインチェックは20日、「Coincheck IEO」において、暗号資産(仮想通貨)ブリリアンクリプトトークン(BRIL)のIEO予定を発表した。本IEOは国内における6例目で、上場企業100%子会社による初のIEO。
16:39
仮想通貨企業の資金調達、2024年第1四半期に急増=レポート
大手投資データプロバイダー「PitchBook」は、2024年第1四半期の仮想通貨市場レポートを発表。ビットコインETFの承認を背景にスタートアップ企業が518件の取引で総額3,741億円の資金調達に成功したことが明らかになった。
14:03
米国の経済制裁対象国ベネズエラ、仮想通貨マイニングファームへの電力供給停止へ
ベネズエラ政府は、電力需要への影響を避けるため国内すべての仮想通貨マイニングファームを電力システムから切り離すと発表した。
11:46
ビットコインの週末相場は高止まり、オンチェーンデータは「利確フェーズ」の終焉を示唆
FRBの利下げ期待を背景にNYダウが史上初の4万ドルに達するなど米国株指数が好調に推移する中、オンチェーンアナリストはSOPR指標を分析。2ヶ月間の利確フェーズが終わりつつあることを指摘した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/05/21 16:30 ~ 19:30
東京 SHIBUYA QWS (渋谷キューズ)
2024/05/23 14:30 ~ 15:30
その他 オンライン
重要指標
一覧
新着指標
一覧