はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/07 土曜日
13:50
バイナンス、イラン制裁への違反を公式否定 報道は虚偽と主張
大手仮想通貨取引所バイナンスが、イラン制裁に違反しているとの疑惑を公式否定した。米ブルーメンタール議員の調査要請に反論する形で詳細を説明している。
13:10
米国初の「ポルカドット現物ETF」取引開始、ネットワーク需要への懸念残る
21Sharesが米国初となるポルカドット現物ETF「TDOT」の上場を公式発表した。機関投資家の参入経路が開かれた一方、基盤となるネットワークのアクティブユーザー数は低迷しており、実需の回復が課題となっている。
12:50
予測市場大手2社、それぞれ約3兆円評価での資金調達を協議中か
米WSJが6日に報じたところによると、予測市場大手カルシとポリマーケットがそれぞれ約200億ドルの企業評価額での資金調達を投資家と協議しており、昨年末の評価額から約2倍の水準となる。規制当局や議会からの監視が強まる中、両社は急速な事業拡大を継続。
10:55
米カンゴ、ビットコイン採掘事業を整理・効率化 収益性低下を背景に
米カンゴが仮想通貨ビットコイン採掘設備の効率化・移転を実施している。AI・HPCインフラへの戦略的事業転換に向け、事業を最適化しているところだ。
10:25
米フロリダ州、全米州初でステーブルコイン法案可決 知事が署名へ
米フロリダ州の上下両院でステーブルコインの包括的な枠組み法案が可決された。全米初の州レベルの規制であり、消費者保護やマネーロンダリング対策を整備し、Web3企業の誘致と業界の透明性向上を目指す。
09:30
ビットコイン下落、原油高と米雇用統計悪化が重荷に|仮想NISHI
原油高によるインフレ懸念と米雇用統計の悪化で、ビットコインは一時50万円幅の下落。現物売りが先行する一方、板情報の買い指値やオプション市場の強気姿勢が下値を支える。来週の米CPIを控えた最新の需給動向を分析。
08:22
ロシア中央銀行、銀行・証券会社への仮想通貨取引所ライセンス付与を提案
ロシア中央銀行総裁が、銀行・ブローカーへの届出制による仮想通貨取引所ライセンス付与を提案した。銀行の仮想通貨リスクを自己資本の1%以内に抑える枠組みを設ける考えで、関連法案は今春の国家議会提出を目指している。
08:02
ドバイ当局、仮想通貨取引所KuCoinに業務停止命令
ドバイ当局は、仮想通貨取引所KuCoinに対し、未承認の全ての仮想通貨事業を停止するよう命じたと発表。KuCoinは規制認可を取得せずに仮想通貨事業を行っていたと主張している。
07:40
ウォーレン米上院議員、サン氏の訴訟取り下げを巡りSECの対応を批判
この記事のポイント トランプ関連事業への巨額投資に対する「政治的便宜」と指摘 サン氏は和解を歓迎、規制当局との連携を強調 政治と仮想通貨の癒着に警鐘 米民主党のエリザベス・ウォ…
06:30
仮想通貨貸付企業ブロックフィルズ、出金停止後に経営再建を模索
米シカゴ拠点の機関向け仮想通貨取引・貸付企業ブロックフィルズが出金停止に続き経営再建に向けた助言を受けていることが明らかになった。顧客資産の流用疑惑で連邦裁判所から資産凍結命令も下り、事業継続性への懸念が高まっている。
06:05
ブラックロック、4兆円規模ファンドの解約制限 仮想通貨やDeFiへの波及懸念も
この記事のポイント 旗艦ファンド「HLEND」で初の引き出し制限 ブラックストーンに続く制限措置 市場の「ストレステスト」に 米大手ブラックロックが6日、急増する解約請求を受け…
05:45
BTCマイナー3社、2月の採掘分を積極売却 AI・HPC投資加速
クリーンスパーク、カンゴ、ビットフーフーの3社は2月に合計約1250ビットコインを採掘した。現在の価格換算で133億円に相当し採掘収益をAIや高性能コンピューティングインフラへの転換資金に充てる動きが業界全体に広がっている。
05:00
カザフ中央銀行、最大552億円を仮想通貨関連資産へ投資計画
カザフスタン中央銀行が外貨・金準備から最大3億5000万ドルを仮想通貨関連資産に投資する方針を明らかにした。直接保有にとどまらず、ハイテク株や指数ファンドも対象に含め、4月から5月にかけての運用開始を見込む。
03/06 金曜日
19:06
米国の新銀行規制とデジタル資産金融、銀行が「ゲートウェイ」になる時代と日本への影響は|寄稿:mind palace沼間
米通貨監督庁(OCC)が銀行によるデジタル資産の売買仲介を正式に認定。銀行が暗号資産市場の「入口」となる時代が到来しつつある中、日本の金融機関への影響を解説する。
17:44
カルダノのADA、スイスのスーパーで決済対応開始
カルダノ財団は5日、仮想通貨ADAがスイスの大手スーパー「Spar」137店舗で決済対応を開始したと発表。DFX.swissのOpen Crypto Payを通じ、ADAウォレットからQRコードで支払いが可能に。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧