はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

カルダノ財団、バグ報償金プログラムを開始 HackerOneと共同で

画像はShutterstockのライセンス許諾により使用

脆弱性発見のための報償金制度

暗号資産(仮想通貨)カルダノ(ADA)を運営・管理するカルダノ財団は、セキュリティプラットフォームHackerOneと提携し、初のバグ・バウンティプログラム(バグ報償金制度)を開始すると発表した。

「全ハッカー召集! カルダノ財団チームによる、もう一つの新たな試みとして、@Hacker0x01と協力し、カルダノ初のバグ・バウンティプログラムを立ち上げる」

ハッキングとは

ハッキングとは、コンピュータやネットワークに精通する者がシステムの改良・構築を行うこと。ネットワークへの不正アクセスや攻撃という意味もある。ハッキング行為を行う者をハッカーと呼ぶ。

▶️仮想通貨用語集

米サンフランシスコに本拠を置くHackerOneは、ハッカーと、サイバーセキュリティの脆弱性の検証を望む企業を結びつけるプラットフォームで、脆弱性の発見に対し懸賞金を提供するプログラムを運営。これまで、米国防総省をはじめ、ツイッター、グーグル、ソニー等の著名機関・企業が同社のサービスを利用してきた。

カルダノ財団のJeremy Firsterプロジェクトマネージャーは、「大規模で倫理的なハッカーコミュニティ」との連携、2,400以上の顧客へのサービス提供実績、また23万件以上の有効な報告書提出などの点において、HackerOneはカルダノのパートナーにふさわしいと述べた。

カルダノは9月12日に、スマートコントラクト機能を導入する大型アップグレード「アロンゾ(ALONZO)」の実装を予定しており、現在、最終的なテスト段階に入っている。

関連:カルダノ(ADA)、アロンゾ関連で新たな動き

脆弱性の早期発見

HackerOneのアカウントマネージャー、Tor Abrams氏は、セキュリティの脆弱性と無縁の組織はないため、サイバー犯罪者に悪用される前に脆弱性を発見し修正することが「唯一の解決策」であると主張している。

同氏によると、HackerOneは「地球上最大のハッカーコミュニティ」へのアクセスを提供し、脆弱性の傾向や業界基準に関する最大のデータベースを備えているという。

同社は、ホワイトハッカーによる脆弱性の発見後、優先的に対処すべき点を明らかにするトリアージサービスや修正後の再テストサービスを提供することで、顧客のサイバーリスクの軽減に貢献する。

カルダノの報償金プログラム

HackerOneとの提携は、カルダノが「最大のソフトウェア耐久度テストを受け、最も念入りに維持されるブロックチェーン」となることを助けるとともに、サイバーセキュリティに真剣に取り組んでいる姿勢を示すことになると、カルダノ財団のFirster氏は述べた。

この度のバグ報償金プログラムで対象範囲となるのは、ノードとウォレットのバックエンドで、ユーザーインターフェイスや一般的な機能に関しては除外されるという。

対象となるバグの種類:

  • 機密情報の漏洩(ウォレットやステーキングのプライベートキーなど、パブリックキーは除外)
  • トランザクションの改竄(受信者のアドレスや金額の変更)
  • トランザクションの再現(ダブルスペンド)
  • サービスのクラッシュを引き起こすバグ(非ネットワーク基盤のDoS)
  • リモートのコード実行の脆弱性(概念実証が必要)
  • ブロックチェーンやリンクした/隣接するノードの質に害を及ぼす攻撃
  • 非ネットーワーク帯域幅フラッディングの有効なDDoS攻撃(トランザクションハンマリングなど)
  • ワームの侵入を許す脆弱性

HackerOneは、ネットワークへの危険性によってバグを四つのレベル(低、中、高、重大)に分け、対応した報償金額を提示。カルダノのノードに関するバグは、それぞれ400ドル、2,000ドル、5,000ドル、10,000ドルで、ウォレットでは300ドル、1,000ドル、3,000ドル、7,500ドルに設定されている。

現在時価総額ランキング3位となったカルダノだが、8月25日、仮想通貨取引所ビットポイントジャパンが、国内で初めてカルダノネットワークの基軸通貨ADAの取り扱いを開始した。

関連:国内初、カルダノ(ADA)が本日ビットポイント上場

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/30 日曜日
14:00
今週の主要仮想通貨材料まとめ、米州政府や企業のBTC投資動向やリップル社のSECへの追加上訴撤回など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン週次市況:1300万円台で揉み合う展開と今後の見通し|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏による週次分析。トランプ政権の相互関税懸念と米経済指標の動向を背景に、1300万円台で揉み合うビットコイン相場。現物ETFへの資金流入が続く中、今後の展望を詳細に解説
11:00
週刊仮想通貨ニュース|トランプ関税の影響分析に高い関心
今週はSBI VCトレードによるステーブルコインUSDCの取引開始、トランプ関税の影響分析、世界最大級のオンライン証券会社によるトランプ氏言及の仮想通貨4銘柄追加に関するニュースが最も関心を集めた。
03/29 土曜日
13:45
イーサリアム創設者ヴィタリック、L2セキュリティの進化と「2-of-3」証明システムを提案
ヴィタリック・ブテリン氏が新たなブログで、L2セキュリティの現状と将来展望を公開。ブロブスペース拡張、ZK・OP・TEEを組み合わせた「2-of-3」証明システム、証明集約レイヤーの必要性について詳細に解説。
12:55
南カロライナ州で新たにビットコイン準備金法案提出 対コインベース訴訟取り下げも
米国サウスカロライナ州が、コインベースへのステーキング関連訴訟を取り下げた。また同日には州がビットコインなど仮想通貨の準備金を持てるようにする法案が提出されている。
10:45
ブラックロックのビットコインETFを保有、トランプ大統領の息子が顧問の米上場企業
米ドミナリ・ホールディングス社がビットコイン保有戦略を開始し、ブラックロックのETFを購入。機関投資家の仮想通貨投資最新動向は。
10:00
欧州保険・年金機構(EIOPA)、保険会社が仮想通貨を100%裏付ける義務提案
EIOPAが保険会社の仮想通貨保有に100%の資本要件を提案。高リスクに対応するためとしている。欧州では特にルクセンブルクで保険会社の仮想通貨エクスポージャーが確認されている。 。
09:30
SEC、イーロン率いる政府効率化省(DOGE)と連携開始
米証券取引委員会(SEC)がイーロン・マスク氏の政府効率化省(DOGE)との連携を開始。トランプ政権下での規制機関改革と仮想通貨政策転換の最新動向を解説。
08:30
ビットコイン80万円下落、BTCメジャーSQ通過で需給悪化|仮想NISHI
仮想通貨ビットコインは前日比で一時80万円の下落となった。アルトコイン市場も、ビットコインの急落に連動するかたちでほぼ全面安の展開となった。
07:45
トランプ大統領、仮想通貨取引所BitMEXの共同創設者3名に恩赦
トランプ大統領は、アーサー・ヘイズ氏ら仮想通貨取引所BitMEXの3名の共同創設者に恩赦を与えたことがわかった。同氏らは、意図的にマネーロンダリング対策を導入せず銀行秘密法に違反したと告発されていた。
07:15
アバランチ現物ETF、米グレースケールも申請
VanEckの後に申請 米ナスダックは3月27日、グレースケールのアバランチ(AVAX)現物ETFに関する19b-4申請書を米証券取引委員会(SEC)に提出した。この申請は、既…
07:02
ブラジル政府高官「ビットコイン準備金は国の繁栄に不可欠」
ブラジル副大統領首席補佐官がビットコインを「デジタルゴールド」と評価し、国際準備金の5%をビットコインに投資する法案を支持する。
06:40
イーロン・マスク氏、人工知能開発のXAIがX社を買収と発表 企業価値16兆円超の巨大統合に
イーロン・マスク氏が率いるAI企業XAIが旧ツイッター社X社を全株式交換で買収。XAIを800億ドル、X社を330億ドルと評価する統合により、AIとソーシャルメディアの融合を目指す。
06:15
Bybitハッカー、40億円相当のイーサリアムを売却 ETH価格は前日比6%安
Bybitハッキング犯による40億規模のイーサリアム大量売却が仮想通貨に影響。ETHが前日比-6.3%。
03/28 金曜日
13:15
イーサリアム「ペクトラ」の実装日が4月30日と仮決定、次期「フサカ」の動向は?
カオスつうかイーサリアムのコア開発者ティム・ベイコ氏が「ペクトラ」アップグレードの実装日を4月30日と仮決定。次期開発に関しても進捗が確認された。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧