はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/20 金曜日
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
00:00
HashPort WalletのWeb3クイズが「Aptosクイズ」特集に
HashPort Walletの「Web3クイズ」が3/20〜3/26限定で「Aptosクイズ」に、7問中4問以上正解で1,000APTの山分けに参加できる期間限定キャンペーンを実施中。
03/19 木曜日
17:47
CAICA DIGITAL、M2M自動決済向けステーブルコイン基盤のPoC開始 EVや物流車両の自律決済を検証
CAICA DIGITALは3月2日、Web3型M2M基盤と接続するステーブルコイン基盤のPoCを開始。EV(電気自動車)や物流車両など、デバイスが主体となる完全自律型M2M決済の実現可能性を検証する。
16:13
GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚
AIエージェント「OpenClaw」の開発者を狙ったGitHubフィッシング詐欺が発覚。「75万円分の仮想通貨が無料でもらえる」と偽サイトへ誘導しウォレットを盗む手口で、現時点で被害報告はない。
14:54
韓国企業ビットマックス、ビットコイン売却説を否定
韓国コスダック上場のビットマックスは、ビットコインを海外取引所に移送した件で浮上した売却観測を否定。CEOが「1枚も売却していない」と声明を発表し、セキュリティ目的の分散保管と説明した。
13:25
ビットコイン7万ドル突破も、強気転換には確信不足=Glassnode分析
Glassnodeの最新週次レポートによると、ビットコインは7万ドルを明確に突破し、ETF流入再開や現物需要の回復が価格を支えている。一方で含み益のある供給割合(PSP)やその他の指標が、強気転換には不十分な水準にとどまっていることから、持続的な上昇には継続的な資金流入とレバレッジ拡大が必要と分析している。
13:05
FTX、債権者に3500億円規模の弁済を3月末開始 回収率100%以上のグループも
破綻した仮想通貨取引所FTXが債権者に約22億ドル、4回目の分配を開始する。累計100%以上の資産を回収できるグループも多い。優先株主への支払いも5月に予定している。
12:33
リップル支援のEvernorth、SECにS-4を公開提出 XRP財務会社のナスダック上場へ前進
リップルが支援するEvernorthがSECにForm S-4を公開提出し、XRP財務会社としてのナスダック上場に向けた手続きが本格化。10億ドル超の資金でXRP保有・運用を行う上場企業設立を目指す。
11:51
SBI VCトレード、金融庁支援のDeFi実証実験結果を公表 KYC連携でマネロン対策を確認
SBI VCトレードが金融庁FinTech実証実験ハブの支援のもと、KYC済みアドレス限定のAMMを用いたDeFi実証実験を実施。マネロン対策技術の有効性を確認し、結果を公表した。
11:40
13年保有クジラがビットコインを大量売却、イーサリアムクジラは178億円で買い戻し
2013年に332ドルでビットコインを取得したクジラが1000BTCを追加売却し、累計の実現益は約3.3億ドルに達した。一方、イーサリアム市場では7カ月間休眠していたクジラが1.1億ドル相当のETHを買い戻し、弱気相場における大口投資家の対照的な行動が注目を集めている。
10:45
フォールド2025年決算、純損失110億円の背景 BTC報酬カードで成長狙う
仮想通貨ビットコインの金融企業フォールドが2025年通期決算を発表。純損失110億円の要因と、ビザ・ストライプ提携のBTC報酬クレジットカードなど新事業を解説する。
10:40
米国トレーダー、ステーブルコインのイールド獲得経験が6割超=OKX調査
OKXが米国トレーダー1,000人を対象に実施した調査で、9割超がCeFi・DeFi統合モデルを「魅力的」と回答。セキュリティ不安を最大障壁としながらも、オンチェーン参入への強い関心が明らかになった。
10:12
決済向けL1「テンポ」、メインネットをローンチ
決済向けL1ブロックチェーンのテンポがメインネットをローンチ。同時にAIエージェント向け機能の提供を開始しており、仮想通貨ビットコインにも利用されている。
10:02
ビットコイン失速、パウエル発言と原油高が市場直撃|仮想NISHI
仮想通貨ビットコインは7万ドル台付近まで下落し、円建てでは一時60万円幅の下落となった。背景には、パウエルFRB議長が「原油価格の大幅な上昇を反映して、短期的なインフレ期待の指標が上昇している」と述べたことがある。
09:30
バイナンスがHOOKなど8銘柄を上場廃止へ、4月1日に取引停止
仮想通貨取引所バイナンスが、HOOK、RDNT、LRC、SXPを含む計8銘柄の上場廃止を決定した。4月1日に全通貨ペアの取引が停止予定であり、ユーザーは6月1日までの出金対応が必要となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧