WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/29 土曜日
07:30
仮想通貨投資商品に3営業日で2640億円超流入、マイナーのAI収益比率が大幅増加の見通し=レポート
コインシェアーズによると、仮想通貨投資商品への資金流入が3営業日で16.5億ドルに達した。ビットコインマイナーのAI関連収益比率は、年末までに7割に達する見通しだ。
07:02
ソラナ、初のガバナンス投票でトークン発行抑制の加速案を採用
仮想通貨ソラナは初のオンチェーンガバナンス投票でディスインフレ率倍増案を僅差で可決し、トークン発行量抑制を前倒しした。ステーキング利回りは今後数年で半減する見通しで、供給減少と利回り低下の両方が投資家の新たな判断材料となる。
06:15
米FRBウォーシュ議長のタカ派発言を受け、ビットコイン・米国株反落
米FRB議長ケビン・ウォーシュ氏がジャクソンホールでタカ派姿勢を強め、9月利上げ観測が上昇。ビットコインは3.2%下落し、前日の8万ドル台から7.7万ドル前後まで反落した。
05:00
USDC発行企業サークル、英チェルシーとスポンサー契約
米サークル社が英プレミアリーグのチェルシーFCと提携し、2026/27シーズンからフロントスポンサーとしてUSDCブランドをユニフォームに掲出する。仮想通貨企業によるスポーツ協賛の一例で、初披露は30日のブライトン戦となる。
08/28 金曜日
17:39
米加州、公職者ミームコイン発行禁止法案が上下院通過
米カリフォルニア州のミームコイン規制法案AB2409が州議会上下院を通過した。公職者による発行を禁止し、2027年以降発行分の仮想通貨ミームコインは州民向け販売も制限対象となる。知事の署名を待つ段階にある。
16:28
ビットコイン、1週間で23.5%高 金額ベースで史上最大=ギャラクシー・リサーチ
ビットコインが8月17日から23日の週に前週比14,775ドル(23.5%)上昇し、金額ベースで史上最大の週間上昇を記録した。米財務省の長期債買い戻し拡大とクラリティー法案支持を背景に、大規模なショートスクイーズが発生した。
15:13
ビッサム、誤配布ビットコイン返還訴訟で1審勝訴
ビッサムが、2月の62万BTC誤配布事件を巡る不当利得返還訴訟のうち、請求額約1億9,400万ウォン(約2,328万円)の1件で1審勝訴した。ソウル中央地方法院が8月27日に判決を下し、残る3件の訴訟でも回収確率が高まる見通しとなった。
14:12
イーサリアム、アカウント抽象化をHegotáで実装確定
イーサリアムのコア開発者が8月28日、Hegotáアップグレードでのアカウント抽象化(AA)実装を確定した。EIP-8141がSFI入りしたが、仕様や対抗案EIP-8130との調整は継続中で最終形は流動的。
13:45
XRPトレジャリー企業エバーノース、米SECの届出書効力発生でナスダック上場へ前進
仮想通貨XRPのDAT企業エバーノースとアルマダの事業統合で、米SECが登録届出書の効力を承認した。9月30日の株主総会採決を経て承認されれば、投資家はナスダック上場のXRPN株を通じてXRPへの投資機会を得られる見通しだ。
13:22
ビットコインのCore Lightningに脆弱性、AI生成のセキュリティ報告から発覚
ビットコインのライトニングネットワークを支えるCore Lightning(CLN)に脆弱性が判明した。AI生成のセキュリティ報告がきっかけとなり、開発チームは異例の措置として修正版バイナリを先行公開する方針を示した。アップグレードできないノード運営者には「--offline」モードの利用を呼びかけている。
13:12
エセナ財団、投資家トークン買い取りとENA買い戻し方針を公表
エセナ財団が、初期投資家保有トークンの買い取りやENA買い戻しに向けた方針を発表。ENA供給過剰の可能性と価値帰属を巡る課題に対応する4つの施策となる。
12:15
グレースケールCEO「仮想通貨の冬は終わりつつある」、機関・企業の採用加速に注目
グレースケールCEOのピーター・マインツバーグ氏が米フォーチュン誌に寄稿。ビットコイン急騰は本質ではなく、機関投資家の資金流入拡大とフォーチュン500企業のブロックチェーン活用こそが仮想通貨業界の実態だと指摘した。
11:45
英財務省、イングランド銀行にステーブルコイン等の決済革新責務付与へ
英財務省は27日、イングランド銀行に決済システムやステーブルコインなど新興のデジタルマネー分野の技術革新を支援する新たな副次的責務を与えると発表した。金融安定という主目的は維持されつつ、投資家は英国の規制動向を注視する必要がある。
10:50
ビットコイン、9月の季節性下落を警戒=アナリスト
XWIN Japanが9月の季節性下落傾向を分析。米国株は過去50年平均マイナス0.8%と最弱の月で、BTCも2017年から6年連続下落。だが2023年以降は3年連続プラスに転じ、2026年は米中間選挙とETF資金動向が焦点となる。
10:25
2025年1月からの仮想通貨ハッキング被害総額5800億円規模に=コインゲッコー報告
コインゲッコーの最新報告によると、仮想通貨市場では2025年1月〜2026年7月の19か月間で245件のハッキング被害が発生。被害総額は約5,800億円に達したことが分かった。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧