はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/02 水曜日
10:50
上場企業のビットコイン購入がETF上回る、2025年上半期24万超BTC取得で4倍以上増
2025年上半期に世界の上場企業が仮想通貨ビットコインを24万5510BTC購入しETF保有数の2倍超。前年同期比約5倍増でマイクロストラテジー戦略が拡散、企業準備金としての位置づけが確立された。
10:30
米SEC、仮想通貨ETFの上場基準を策定か 審査迅速化に期待
米証券取引委員会が、ビットコインなど仮想通貨ETF向けの汎用上場基準策定を検討していると伝えられる。19b-4様式省略により審査迅速化が期待される。
10:20
ETH1万ドル到達は『義務』と表明、イーサリアムに新組織誕生
仮想通貨イーサリアムに、イーサリアムコミュニティ財団という新たな組織が誕生。公式サイトで、イーサリアムの価格に特化した組織であると説明している。
07:55
NYSE上場DDCが760億円調達完了、ビットコイン準備金戦略を本格始動
アジア食品ブランド運営のDDC EnterpriseがNYSE上場企業として最大規模の仮想通貨専用資金調達を実施。Anson Fundsらから総額5億2800万ドルでビットコイン準備金構築へ。
07:25
XRP戦略推進へ、ナスダック上場のWebusが1億ドル調達合意
ナスダック上場のWebusがリップル・ストラテジー・ホールディングスと1億ドルの資金調達契約を締結。仮想通貨XRPを活用した事業戦略推進により株価が日中130%上昇も最終的には8%反落。
07:15
「ビットコインが25年に20万ドルへ到達するとの予測は維持」Bitwise
仮想通貨運用企業Bitwiseは、2025年の10の予測に対する中間評価を公開。ビットコインが20万ドルに到達するとの予測は維持することなどを記載した。
06:50
ストラテジーのビットコイン循環戦略、NAV超プレミアムを正当化か=TD Cowen分析
ストラテジーの株価は純資産価値(NAV)を大きく上回って推移。継続的な株式発行が1株あたりのBTC保有を押し上げる構造が、投資家の注目を集めている。アナリストはその持続性とリスクに着目している。
06:12
ビットコイン利確が加速 第3四半期は過去最弱の季節性=アナリスト分析
仮想通貨ビットコインの利確が進む一方、市場は方向感に欠ける展開。第3四半期は過去最弱の季節性もあり、アナリストは地政学リスクや米金融政策の不透明感に警戒を示している。
05:50
トランプ大統領の「大きく美しい法案」上院可決も、仮想通貨少額免税案は見送り
トランプ政権が推進する大型予算法案に、仮想通貨の少額免税や報酬課税見直しの修正案は含まれず。ルミス上院議員は今後の再提出を示唆し、業界団体もロビー活動を継続する構え。
05:37
米SEC、ビットコインやXRPに投資するグレースケールの仮想通貨ファンドETF化を承認
米証券取引委員会(SEC)は、グレースケールのバスケット型ファンドのETF転換を加速承認。構成資産の約8割をビットコインが占めており、今後の仮想通貨ETF全体に追い風となる可能性も。
07/01 火曜日
16:00
UXLINKが実現目指すWeb3の大衆化、CEOが語る成長戦略|WebXスポンサーインタビュー
5500万人のユーザーを擁するWeb3成長支援プラットフォーム「UXLINK」。WebX 2025への参加を控え、同社CEOが日本市場への期待を述べた。
14:49
日本初の仮想通貨建てクレジットカード「Slash Card」が登場 β版の事前登録開始へ
日本初の暗号資産建てクレジットカード「Slash Card」がβ版の事前登録を開始する。米ドル連動型ステーブルコインUSDC担保サービスで物理・バーチャル両対応。ソラナやイーサリアムなどマルチチェーン互換性とトークン還元リワードを特徴とし、Web3技術を現実世界の決済に橋渡しする。
13:30
ビットコイン需要減少で市場脆弱性指摘、イーサリアム大口投資家は巨額含み損で売却継続=アナリスト
Cryptoquant分析によると、ビットコインのオンチェーン需要指標がマイナス転換し短期調整リスクが高まる。一方でETH大口投資家は3週間で9万5313ETHを償還、4260万ドルの含み損を抱える状況。
13:05
トランプ家支援のAmerican Bitcoin、約320億円調達でビットコイン購入とマイニング機器導入へ
エリックとトランプ・ジュニア氏が支援するビットコインマイニング企業American Bitcoinが2億2000万ドルを調達。ビットコイン購入とマイニング機器導入に充当予定。
12:00
金融庁、ステーブルコイン健全発展のための報告書を公表 不正リスクや今後の課題を分析
金融庁が仮想通貨ステーブルコインの健全な発展に向けた報告書を公表した。不正利用の実態と今後の規制課題を分析調査する内容だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧