はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/16 木曜日
09:47
トロン創設者ジャスティン・サン氏、耐量子暗号導入計画の開始を宣言
TRONがNIST標準の耐量子暗号署名をメインネットに展開する計画を発表。創設者ジャスティン・サン氏がX上で表明し、主要ブロックチェーン初の実装を目指すと主張。技術ロードマップは近日公開予定。
09:45
著名投資家ティム・ドレイパー、ビットコイン25万ドル予測を再強調 Mt.Gox経験が支えた強気姿勢
シリコンバレーの伝説的VC投資家ティム・ドレイパー氏が、ビットコインの歴史的逸話と将来予測を公開。18ヶ月以内に25万ドルに到達するとの強気見通しを示し、機関投資家の動向や法定通貨への懸念を背景に語る。
07:50
S&P500、終値で初の7000ポイント超え イラン停戦期待で米国株が「原油ショック」から大幅回復
米主要指数S&P500が過去初めて7000ポイントを超える終値を達成。イラン・米国間の停戦期待とテック企業の堅調な業績見通しにより、3月の9%下落から急速に回復。インフレ懸念の軽減が投資家心理を改善した。
07:20
パキスタン、仮想通貨企業の銀行口座開設を許可
パキスタン銀行は、事業認可を受けた仮想通貨サービスプロバイダーが銀行口座を開設することを許可すると発表。その際のルールを提示し、2018年4月付けの禁止措置を撤廃した。
07:05
米クラリティー法案の採決再び延期へ、FRB議長候補の指名公聴会を優先
米上院銀行委員会による仮想通貨市場構造法案「クラリティー法案」の採決が、次期FRB議長候補ケビン・ウォーシュ氏の公聴会優先により延期される見通し。ウォーシュ氏の1億ドル超の仮想通貨投資も焦点となっている。
06:20
米バージニア州、未請求仮想通貨を政府が現物保管へ 資産保護法成立
米国のバージニア州知事が新たな州法に署名し、未請求の仮想通貨資産が5年の休止後、現物のまま州管理に移行。従来の清算売却ではなく、1年以上保管してから処理する規定で、資産所有者の権益を保護する枠組みが実現した。
05:55
仏大手銀ソシエテ、米ドルステーブルコイン「USDCV」をMetaMaskに導入
フランス大手銀ソシエテ・ジェネラル子会社のSGフォージが15日、MiCA準拠のステーブルコインUSDCVをMetaMaskに導入。伝統的金融機関の信頼性とWeb3の利便性が融合し、投資家の利便性向上が期待される。
05:35
ビットワイズ、アバランチ現物ETF「BAVA」をNYSEで上場 ステーキング報酬提供
米Bitwise Asset Managementがアバランチ(AVAX)の現物ETF「BAVA」をNYSE上場。アバランチは時価総額41億ドル、FIFA、ワイオミング州政府、トヨタなど大型案件を支援する高性能ブロックチェーン。ステーキング報酬最大化で投資家利益を追求する。
05:00
リップル、韓国初のトークン化政府債券決済を実現 大手生命保険会社と提携
リップル社が4月15日韓国の大手生命保険会社Kyobo Life Insuranceと戦略的パートナーシップを締結。韓国初となるトークン化政府債券のブロックチェーン決済を実現。決済サイクルを従来の2日から数秒に短縮し、機関投資家向けデジタル資産インフラを構築する。
04/15 水曜日
18:45
株式のトークン化が切り拓く資本市場の新時代|Four Pillars寄稿
ステーブルコイン・米国債に続く2026年の最注目テーマ、トークン化株式をFour Pillars寄稿レポートで徹底解説。直接・間接トークン化など4つのモデルから主要プラットフォーム、各国規制、ビジネス機会まで網羅。
18:25
SBI Chiliz、東京ヴェルディとファントークンのMOU締結 Jリーグ初
東京ヴェルディがSBI ChilizとファントークンMOUを締結。Jリーグ初の取り組みとして、ファン投票やデジタル特典の導入を共同検討。法規制対応も進める。
17:42
量子脆弱なビットコインの凍結計画、BIP-361が3段階移行を提案
BIP-361を公開。量子脆弱な約170万BTC(約11兆8,000億円)を段階的に凍結する計画で、サトシ推定保有分も対象。コミュニティは強く反発している。
16:04
小口イーサリアム保有者の売り加速、強気継続の可能性=Santiment
サンチメントが分析、小口ETH保有者が過去2日で1,791ETH(約6.1億円)を売却。悲観的な大衆心理は強気相場継続のシグナルになり得るとの見方も。
14:15
米ビットマインの2月期決算、イーサリアム保有含み損6000億円計上も買い増し継続
NYSE上場のビットマインは2月期決算でETH保有の含み損38億ドルを計上したが、同社会長は現在を「ミニ仮想通貨の冬の最終局面」と位置付け、積極的な買い増しを継続している。
13:15
サークルCEO、Arc Networkのネイティブトークン発行を検討 PoS移行も視野に
サークルのジェレミー・アレールCEOが韓国・ソウルのイベントで、L1ブロックチェーン「Arc Network」のネイティブトークン発行とPoS移行を検討中と表明した。BlackRock・Visaら100社超がテストネットに参加しており、AIエージェント経済の基盤構築も進めている。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧