WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/24 水曜日
17:00
カントンのスーパーバリデーターZenith、Progmat主催の国債トークン化WGに参画
カントン主要バリデーターのZenithが、Progmat主催のDCCのWGに参画。三メガバンクやブラックロック・ジャパンらと、約1.6兆ドルの国債レポ市場でトークン化国債を用いたオンチェーン・レポ取引を共同検討する。
16:44
米老舗レストラン「ステーキンシェイク」、ビットコイン決済で手数料50%削減=報道
米ファストフードチェーンのステーキンシェイクが、ビットコイン決済導入から約1年が経過した現時点でも、クレジットカード比で処理手数料を約50%削減できていると明らかにした。全顧客がBTCで支払えば年間約600万ドルの節約になるとの試算も示している。
16:02
韓国大手保険会社、ウォン建てステーブルコインで保険料納付などの概念実証完了
韓国の大手生命保険会社・教保生命がブロックチェーン企業EQBRと共同で、ウォン建てステーブルコインによる保険料収納・保険金支払いの技術検証(PoC)を完了。法制化前の先手対応として保険業界初と位置づけた。
14:09
ビットコイン短期保有者、含み損8カ月継続=アナリスト
オンチェーンアナリストDarkfostが24日に分析を公開。ビットコインの短期保有者(STH)は実現価格7万4,800ドルを下回る状態が8カ月継続し、含み損は平均14.4%。コスト基準の奪還が相場転換の鍵と指摘する。
13:50
ヴィタリック、イーサリアム財団の予算4割削減と基金モデルへの転換を発表
イーサリアム創設者ヴィタリック・ブテリン氏が、2026年のイーサリアム財団(EF)予算を約40%削減すると発表した。20%の人員削減と組織再編を伴う今回の改革で、EFは運用収益で活動を賄う「基金(エンダウメント)モデル」への移行を計画。
13:15
チェーンリンク、外為決済の短縮プロジェクトに参画 韓国・欧州の金融機関と
チェーンリンクは、ステーブルコインを活用した国際決済モデルを構築して外国為替市場を再定義する共同プロジェクトProject Pangeaを発表。韓国・欧州の金融機関などと協業する。
12:30
ポリマーケット、W杯中継でTV広告 優勝国予想の取引高30億ドル超に
Crypto Briefingが23日報じたところによると、予測市場プラットフォームのポリマーケットが6月15日、FIFAワールドカップのFox中継中にTV広告を初放映。同社サイトによると優勝予測市場の累計取引高は30億ドルを超えており、MLSやリーガMXとの提携も進め、主流スポーツ市場への進出を本格化させている。
11:35
ジーキャッシュ採掘Fortitude、HeartSciencesと合併
DCG傘下の仮想通貨ジーキャッシュ・マイニング企業Fortitude MiningとAI医療技術企業HeartSciencesが合併契約を締結。2026年下半期の取引完了を目指している。
10:30
米大手取引所Cboe、予測市場に参入 S&P500連動のバイナリーオプション上場
米デリバティブ取引所Cboeが予測市場ブランド「Cboe Predicts」を発表し、S&P500ミニ指数(XSP)連動のバイナリーオプション契約を上場。インタラクティブ・ブローカーズで提供中、チャールズ・シュワブでも数カ月内に展開予定。証券規制下でOCC中央清算を採用し、Polymarketとは異なる制度化された予測市場として注目される。
09:45
ビットコイン、短期反発の余地もレンジ相場続くか=ウィンターミュート
ウィンターミュートが仮想通貨週間レポートを発表。ビットコインが週末に下落した要因としてFRBタカ派姿勢などを指摘。資金流入の改善なくレンジ相場脱却は困難と分析している。
09:35
カトリック教指導者80人超、クラリティー法案が人身売買監視を弱体化と警告
全米のカトリック指導者82人が米上院指導者に書簡を送り、仮想通貨市場構造法「クラリティー法案」のブロックチェーン規制確実性法(BRCA)条項が人身売買監視を弱体化させると警告した。
08:30
米上院民主党議員、トランプ一族とUAEの5億ドル取引めぐり公聴会要求
米民主党の上院議員5名が23日、トランプ一族関連のワールド・リバティへのUAE5億ドル投資について公聴会の開催を要求する書簡を共和党委員長に送付した。米国の安全保障への影響と利益相反の調査を求めている。
07:05
クリプトクアント、ストラテジーにビットコイン購入停止を提言 優先株急落で財務悪化
クリプトクアントは23日、キャッシュリザーブの38%減少と配当カバレッジの急低下がストラテジーの優先株STRC回復の障壁になっていると分析し、ビットコイン購入の一時停止を提言。
06:30
クラリティー法案、米下院委が7月17日に公聴会 独立記念日前成立は困難に
米下院委員会が仮想通貨市場構造法「クラリティー法」の公聴会を7月17日にニューヨークで開催する。上院は60票のクロージャー確保と委員会間テキスト統合が未解決のまま議会休会が迫っている。
05:55
メタが予測市場アプリ「アリーナ」を開発、カルシ・ポリマーケットと競合へ=報道
メタのマーク・ザッカーバーグCEOが予測市場アプリ「アリーナ」の開発を指示したと報じられた。フェイスブックやインスタグラムとは独立した新アプリとして展開し、カルシやポリマーケットとの競争に参入する方針とされる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧