はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/27 木曜日
11:10
「BTCが74000ドルまで下落しても転換社債に対する価値は5.9倍」ストラテジー
ストラテジー社は、仮想通貨ビットコインの価格が同社の平均購入価格である74,000ドルまで下落しても、転換社債に対して5.9倍の資産を保有していることになると投稿。債務の安全性を強調した。
10:30
韓国最大級仮想通貨取引所Upbit、ネイバーと合併 約1.5兆円規模の株式交換で傘下に
韓国IT大手ネイバーが仮想通貨取引所Upbit運営のドゥナムを1.5兆円規模で買収。韓国国内シェア7割超のUpbitとネイバーペイを統合し総合デジタル金融エコシステムを構築。2025年6月の合併発効を目指す。
10:15
BTCマイナーのクリーンスパーク決算発表、売上高が過去最高に AIインフラを拡大中
ナスダック上場のビットコインマイナー、クリーンスパークが決算報告。過去最高の売上高を記録した。AIとビットコインの両ワークロード対応の包括的プラットフォームへ進化中だ。
09:55
ソラナ特化型ウペクシが最大35億円調達、SOL財務戦略などに利用
ナスダック上場のウペクシが普通株式とワラントの私募により最大2300万ドルを調達すると発表した。調達資金は仮想通貨ソラナ財務戦略と運転資本に充てられる予定だ。
08:45
セキュリタイズがEU取引決済システム認可を取得、アバランチで展開へ
セキュリタイズがスペイン国家証券市場委員会からEU全域での取引決済システム運営認可を取得した。同社は米国とEUの両方でライセンスを持つ唯一の企業となり、欧州システムはアバランチ上に展開される。
08:00
S&P、USDTのドルペッグ能力を最低評価に引き下げ
S&Pは、テザー社の米ドルステーブルコインUSDTに対する評価を最も低い「5」に引き下げた。仮想通貨ビットコインを準備資産として保有する割合などに触れ、判断の根拠を説明している。
07:02
大口投資家の売りが加速、ビットコイン平均入金額が1年ぶりの高水準に=クリプトクアント
クリプトクアントが報告したデータによると、ビットコイン価格が8万ドルまで下落した後、大口トレーダーによる取引所への送金が増加している。最近では9000BTCが送金され、その45%が100BTC以上の大口入金だった。
06:25
ビットワイズのドージコインETFも取引開始、グレースケールに続く
ビットワイズがドージコインETFの取引を米ニューヨーク証券取引所で開始した。管理手数料は0.34%で最初の1カ月間は資産5億ドルまで免除され、グレースケールとREX-オスプレイに続く3番目のドージコインETFとなる。
05:55
ビットコイン、売りは飽和領域に近づくか K33が長期的な買い場と分析
K33リサーチは仮想通貨ビットコインが過去最高値から36%下落した現在の相場を「感情主導の行き過ぎ」と分析している。現在の価格乖離が長期投資家にとって魅力的なエントリーポイントと見ている。
05:35
グレースケール、米国初でジーキャッシュETFの登録申請を提出
グレースケールが仮想通貨ジーキャッシュ(ZEC)を対象としたETFの登録申請を米SECに提出した。実現すればジーキャッシュに特化した初のETFとなり、同社は過去1カ月間でXRP、ドージコイン、ソラナの投資信託もETFに転換している。
11/26 水曜日
16:30
MEXC、毎月の準備金監査を導入 Hackenを独立監査人に任命
暗号資産取引所MEXCがブロックチェーンセキュリティ企業Hackenを独立監査人に任命し、毎月の準備金監査を導入。初回報告は11月末に公開予定。マークルツリー方式による検証の仕組みも解説。
15:35
ロビンフッド、予測市場向けデリバティブ取引所を新設 2026年運営開始
ロビンフッドがサスケハナと提携し、CFTC認可の先物取引所を買収。予測市場事業を強化し、2026年の独自取引所運営を目指す。市場規模は2035年までに955億ドルに達する見込み。
14:50
日本の暗号資産規制、具体的な方向性は?──金融審議会WG
金融審議会WGが暗号資産規制の報告書案を取りまとめ。資金決済法から金商法へ移管し、インサイダー取引規制や課徴金制度を新設する。銀行子会社の参入も解禁。座長は「お墨付きを与えるものではない」と強調した。
14:12
仮想通貨企業のベンチャー投資、価格上昇でも活動は低調=レポート
仮想通貨金融大手ギャラクシーデジタルは、2025年第3四半期(Q3)の仮想通貨ベンチャーキャピタル(の現状について、市場心理は改善し活動も増加しているものの、以前の強気相場の水準には大きく及ばないと指摘した。
13:35
F・テンプルトン、ソラナETFの最終上場手続きを完了 まもなく取引開始へ
運用資産255兆円を誇るフランクリン・テンプルトンがソラナETFのForm 8-Aを提出。取引開始が目前に迫る中、既存のソラナETFは20日連続で純流入を記録し、累計858億円の資金が流入している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧