はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:35
カナン、ビットコインとイーサリアム保有量が過去最高に 仮想通貨蓄積戦略を維持
仮想通貨マイニング機器大手カナンが、2026年2月の業績を発表。ビットコインとイーサリアムの保有量が過去最高に達しており、マイニング事業も拡大中だ。
09:26
バイナンス創業者CZ、純資産16兆円超で世界17位に ビル・ゲイツを上回る=フォーブス
バイナンス創業者チャンポン・ジャオ(CZ)の純資産が1,100億ドルに達し、フォーブスの世界長者番付で17位に浮上。ビル・ゲイツを上回り、仮想通貨長者として過去最高を更新した。
09:26
ポリマーケット、パランティアと提携 スポーツ予測市場の不正監視AIを共同開発
予測市場大手ポリマーケットが3月10日、AI大手パランティアとTWG AIとの提携を公式発表した。スポーツ関連予測市場の不正取引監視を目的としたAIプラットフォームを共同開発するが、軍・諜報機関との深い関係で知られるパランティアの関与に対し、倫理面での議論も浮上。
08:35
米仮想通貨市場構造法案に妥協案、ステーブルコイン利回り制限へ
米上院で停滞していた仮想通貨市場構造法案の妥協案が浮上。ステーブルコインの利回り制限により銀行の預金流出を防ぎつつ、規制の明確化とイノベーションの両立を目指す。
07:45
米CFTC委員長「米国は仮想通貨の首都」
米CFTCのマイク・セリグ委員長は、米国は世界における仮想通貨の首都であるとの認識を示した。SECとの連携など規制方針についても述べている。
07:15
ストラテジー、STRC単日発行で推定1420BTCを取得か
ストラテジーが3月10日、変動金利永久優先株STRCの単日発行額として最大規模となる約3億ドルの取引を実施し、推定1,420BTCを取得したとみられる。ATMプログラムの規則変更で時間外取引が可能になり、今後の調達ペース加速が注目。
06:35
ゴールドマン・サックス、XRP現物ETFの最大保有者に浮上
ゴールドマン・サックスが現物XRP ETFに約1.54億ドルを投資し、筆頭保有者となったことが判明。ソラナETFへの投資も拡大しており、大手金融機関によるアルトコインへの関心が一段と高まっている。
06:15
米SECとCFTC、仮想通貨規制で協力強化
ポール・アトキンスSEC委員長は10日、CFTCとの間で仮想通貨市場の監督を強化するための新たな連携覚書を策定中であると発表した。規制の明確化に向けた大きな一歩となる。
06:00
イーロン・マスクの「Xマネー」、4月にパブリックアクセス開始
イーロン・マスク氏のX上の金融サービス「Xマネー」が2026年4月にパブリックアクセスのベータ版を公開する。送金・預金・利回り機能を備えるが、仮想通貨との連携は現時点で正式発表されていない。
05:30
韓国光州地検、フィッシング被害から回収した320ビットコインを売却
韓国・光州地検がフィッシング詐欺で一時流出した320.8BTCのビットコインを売却し、約35億円を国庫に納付した。捜査当局による仮想通貨管理体制の脆弱性が改めて問われている。
05:00
ビットコインOGのウィンクルボス兄弟、205億円相当BTCを取引所に移動 目的は?
アーカムの追跡データによると、ウィンクルボス兄弟が先週から200億円以上のビットコインを仮想通貨取引所Geminiのホットウォレットへ移動したことが確認された。売却目的とみられる一方、取引所の流動性確保や資産リバランスの可能性ある。
03/10 火曜日
16:10
イーサリアム財団とVirtuals Protocol、AIエージェント間取引規格「ERC-8183」を発表
イーサリアム財団とVirtuals Protocolが、AIエージェント間の商取引を標準化する規格「ERC-8183」を共同発表。エスクローと評価者の仕組みで、信頼なしの取引を実現する。
14:34
ソラナ現物ETFにゴールドマン・フィデリティも参入、機関投資家の本格買いが鮮明に=専門家
ゴールドマン・サックスやモルガン・スタンレーなど主要金融機関が現物ソラナETFを保有していることが、13F申告データで判明。資産の約50%を機関投資家が保有する。
13:35
CFTC元委員長「銀行こそがクラリティ法を必要としている」、米金融デジタル化の遅れに懸念
元CFTC委員長クリス・ジャンカルロ氏が、仮想通貨市場構造法「クラリティ法案」の必要性を訴えた。規制の不確実性を許容できない銀行業界こそ最大の受益者であり、法案停滞が続けば米金融インフラが欧州・アジアに後れを取ると警告。
13:20
韓国当局、ビッサムに一部営業停止の暫定通告 
韓国の金融当局が、仮想通貨取引所ビッサムに法律違反で6か月の一部営業停止とCEO問責を通告した。内容が確定したものではないが、一連の規制強化の動きの一環となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧