はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/13 金曜日
15:10
地銀系証券で国内初 十六TT証券がST取扱い登録完了、3社スキームで不動産ST販売へ
十六TT証券が2026年3月5日付でSTの取扱い変更登録を完了。地銀系証券会社としての事例で、東海東京証券・BOOSTRYとの3社による取次スキームも発表された。
13:20
米SEC、トークン化証券のイノベーション免除を限定的範囲で策定中
米証券取引委員会(SEC)のヘスター・パース委員が3月12日の投資家諮問委員会会合で、トークン化証券を対象とするイノベーション免除の策定が進んでいると説明した。包括的な免除は採用せず、投資家保護を維持した限定的な枠組みにとどめる方針で、アトキンス委員長も正式検討に近く入ると述べた。
13:00
仮想通貨の開発者が急減のデータ、AIへ流出か? 要因探る
仮想通貨のアクティブ開発者数が2025年比で減少しているというデータが話題を呼んでいる。AI分野への流出や市場低迷に加え、様々な要因が提示された。
11:29
マスターカード、85社超と連携 サークルCCO「仮想通貨は投機からインフラへ」と強調
この記事のポイント サークルCCOは決済用途での需要拡大を予測 ステーブルコイン送金総額は2025年に33兆ドルに達した 85社超と仮想通貨プログラム開始 米決済大手マスターカ…
11:05
「ベネズエラでの違法な金取引でUSDTを使用」組織犯罪対策団体が分析
非営利団体GI-TOCは、ベネズエラにおける金の違法取引でステーブルコインUSDTが使われていると指摘。制裁の回避やゴールドの洗浄において仮想通貨の役割が増大していると主張した。
10:40
80億円弱の資産が600万円に激減、DeFiユーザーが操作ミスで大損 原因は?
分散型金融大手Aaveのインターフェースで、ユーザーが5000万ドルのスワップを実行し、資産の大部分を失う事案が発生した。原因は極端な価格影響(プライスインパクト)を承諾したユーザーの操作ミスとされる。
10:29
仮想通貨ウォレットExodus、2025年通期売上高が過去最高も純損失約18億円に転落
仮想通貨ウォレットExodusの2025年通期売上高は前年比5%増の約193億円と過去最高を更新したが、デジタル資産評価損や費用増加が響き、純損失約18億円に転落した。
10:22
イーサリアム、ネットワーク活動過去最高も価格低迷=クリプトクアント分析
クリプトクアントが仮想通貨イーサリアムの価格とネットワーク活動の動きが乖離していると指摘した。アクティビティよりも資本フローが価格を左右する構造を解説している。
10:00
米アラバマ州連邦地裁、バイナンスのテロ資金供与訴訟を棄却
アラバマ州連邦地裁は、バイナンスに対するテロ資金供与訴訟を「ショットガン・プレディーング」を理由に棄却した。裁判所は4月10日までの修正訴状の提出を認めており、今後の法的展開が注目される。
09:24
ビットコイン、地政学リスク下でも底堅さ示す=Glassnode
Glassnodeの週次レポートによると、ビットコインは地政学リスクが高まる中でも底堅い値動きを継続。米国ETFへの資金流入が数週間ぶりに回復し、機関投資家の買い戻しを示す兆候が出始めている。
08:40
トランプ政権仮想通貨顧問、法準拠のステーブルコインは米銀行システムへの資金流入を促すと主張
トランプ政権のデジタル資産顧問パトリック・ウィット氏が、ジーニアス法に準拠したステーブルコインは預金を奪うのではなく海外からの新規資金を米銀行システムに流入させると主張した。
08:02
反CBDC条項含む米住宅改革法案、上院が大差で承認
反CBDC条項含む米住宅改革法案を上院が大差で承認。一方、下院との意見の違いがあるなど、法制化には壁が残されていることも明らかになっている。
07:50
JPモルガン分析、有事下でビットコインの「デジタル・ゴールド」存在感高まる
JPモルガンは、イラン情勢の緊迫化以降、金ETFから資金が流出する一方でビットコインETFへの流入が加速していると分析した。地政学リスクの高まりを受け、投資家が「デジタル・ゴールド」としてのビットコインを優先する新たな局面に。
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
06:15
米CFTC、予測市場の「明確な規制枠組み」確立へ インサイダー取引の防止を義務化
米CFTCのマイク・セリグ議長は、急速に拡大する予測市場において明確な規制上の指針(ルール・オブ・ザ・ロード)を確立する方針を初めて発表した。操縦やインサイダー取引の防止に向け、取引所の責任を明確化する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧