はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か

画像はShutterstockのライセンス許諾により使用

ホワイトハッカーがEOSバグを発見し報奨金獲得
EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
ホワイトハッカーとは
コンピューターやネットワークに対する高い知識、技術を持つ「ハッカー」の中でも、善良な行為にその技術を活かす者のこと。「ハッカー」という言葉自体では善悪かどうかは判断できない。逆に、悪意を持った「ハッカー」は「クラッカー」と呼ばれる。

▶️CoinPost:仮想通貨用語集

EOSがバグに懸賞金をかけ、脆弱性が12箇所指摘される

5/30、EOSはメインネットへの移行を前に、中国のサイバーセキュリティ企業Qihoo360にEOSの致命的なバグを指摘され、すぐさま修正されたようですが、EOSの開発リーダーであるLarimer氏は急遽自身のツイッター上で、今後のため、バグが一つ見つかる毎に1万ドル(約110万円)を贈呈すると公表しました。

CoinPost関連記事

EOS:6/3午前よりメインネットへ移行|新トークンの移し方や投資家が知るべき情報
5月2日にメインネットローンチを控えるEOSで致命的な脆弱性が指摘されています。EOSの開発リーダーは1件のバグ発見につき1万ドルの懸賞金をかけ、バグ修正を急ぎます。

オランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、HackerOneという有名な脆弱性賞金狙いハッカーコミュニティの「EOSバグ発見」レポートにリツイートし、このように述べました。

「ありがとう。あといくつか(バグの発見)の報酬が出る。最終的には12万ドルだと思うが、数え切れなくなった。(バグの発見作業は)約一週間かかった」

現在、12個のバグのうち、8つがすでにEOSの親会社Block.oneに確認され、Vranken氏は8万ドル(約880万円)の賞金をもらったそうです。

現時点では、Vranken氏が一週間で見つけ出したバグはまだ公開されていませんが、それが基本的なコード脆弱性だった場合、Block.oneチームの不注意・迂闊さが露呈してしまったことを意味するでしょう。

残りのバグの数はまだ不明ですが、今度はVranken氏のようなホワイトハッカーではなく、悪意のあるハッカーがEOSIOのバグを利用し、大量のトークンを盗み出す可能性も考えられます。

EthereumのHybrid Casperでは、一年もかけてテストと監察を行い、未だ未完成である状態に対し、EOSはそれらの作業をたった一年で終わらせローンチまでたどり着いたというのは、疑いの目を向けられかねません。

また、賞金を上げることも悪意のあるハッカーからの攻撃を防ぐ手段の一つだと思われます。

たった二週間で多くのバグが発見されたことからすると、そもそもBlock.oneがEOSIOをローンチするまでに精査していなかったのでは、とも考えられます。

つまりこれは、Block.oneの信用にも関わってくる問題と言えるでしょう。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/05 金曜日
05:00
「ビットコインは底打ちの兆候」、ストラテジーのBTC買戻しを予測=スタンダードチャータード分析
スタンダードチャータード銀のアナリストは4日、仮想通貨ビットコインは底値圏に近い水準と分析。現物ETF保有の安定とストラテジーによる大規模買戻しの可能性を根拠に挙げ、年末の目標価格を10万ドルとする。
06/04 木曜日
15:55
クオンタムソリューションズ、最大1875ETHのイーサリアムを売却方針 AIインフラ事業などの資金に充当
クオンタムソリューションズが保有ETHの一部売却方針を取締役会で決議。最大1,875ETHを上限に6月〜10月の間に売却し、データセンター契約やGPU設備導入などAIインフラ事業の立ち上げ資金に充てる。
15:19
アーサー・ヘイズがHYPE・NEAR全売却 さらなる下落を警戒か
BitMEX創業者アーサー・ヘイズ氏が保有するHYPEとNEARを全売却した。イラン戦争によるエネルギー価格上昇や大型AI企業のIPOを根拠に、相場の戻り高値は9月までに形成されると予測。詳細は6月9日(火)公開の論考「Reality Test」で明らかにする。
14:44
クラーケン親会社ペイワード、「xStocks」活用で世界の個人投資家にトークン化米IPOアクセスを提供
クラーケンの親会社ペイワードは、トークン化株式プラットフォーム「xStocks」を通じ、世界の個人投資家が米国IPOに公募価格で参加できる仕組みを発表した。機関投資家に独占されてきたIPO市場の参入障壁を下げるものとして、注目を集めている。
13:45
ソラナ系L1「Solayer」、永久先物取引所「Margin Trade」メインネット立ち上げ
ソラナ仮想マシン互換L1「Solayer」が永久先物取引プラットフォーム「Margin Trade」のメインネットを公開。仮想通貨・商品・株価指数などを単一口座で取引可能だ。
13:00
ビットコイン一時1000万円割れ、マウントゴックス送金で売却警戒強まる|仮想NISHI
ビットコインが約3カ月ぶりに1,000万円割れ。マウントゴックスによる約1万306BTC(約7.3億ドル)の送金が売却懸念を呼び、現物売り主導で下落が加速している。
10:44
グレースケール、BNB現物ETFの修正申請を3度目提出 ティッカー「GBNB」
グレースケールが6月3日、BNB現物ETFのS-1修正申請(第3弾)をSECに提出した。ティッカーシンボルは「GBNB」に決定。手数料は未開示のままで、審査プロセスが継続している。
10:05
マスターカード、ステーブルコイン対応で決済機能拡張 USDC、PYUSD、RLUSDなどに対応
決済大手マスターカードが、USDCやRLUSDなど規制対象ステーブルコインを用いた決済・清算機能の拡張を発表した。米国・中南米を皮切りにグローバル展開を目指す。
09:03
イーサリアム最大保有企業ビットマイン、年利9.5%優先株を発行へ 
ビットマインが年利9.5%の永続型優先株300万株の新規発行をSECに申請。ETHステーキング年間収益は約2.76億ドルと試算。NYSE上場銘柄「BMNP」として取引開始予定。
08:15
カルシ、ビットコイン無期限先物を正式提供 米規制市場で初
予測市場プラットフォームのカルシが、商品先物取引委員会の承認を得てビットコイン無期限先物の提供を開始。期限なし・当面手数料無料で提供する米初の規制対応商品。競合のポリマーケットも招待制でテスト中、数週間内の一般公開を予定している。
07:55
ベッセント財務長官、クラリティー法の夏までの成立を要請 ビットコイン準備金も「着実に前進」
この記事のポイント ベッセント財務長官、クラリティー法の夏季成立を上院に要請 戦略的ビットコイン準備金はベストプラクティス重視で慎重に整備中 公聴会でクラリティー法成立を強く要…
06/03 水曜日
18:18
バックパック、米株とトークン化証券を統合する証券基盤を発表 BPも大幅高
仮想通貨取引所バックパックが証券プラットフォーム「Backpack Securities」を発表。米株の実物保有とソラナ上のトークン化証券の相互変換に対応し、Sunriseと提携。ブローカレッジ機能は6月から段階的に展開する。
18:00
なぜセキュリティを入れても流出するのか 注意力に頼らないデジタル資産管理
なぜセキュリティを入れても流出するのか。担当者の注意力に頼る運用の限界を、国内の実例と2026年の金商法移行を踏まえて整理。組織・個人が今そなえるべきデジタル資産の管理体制をわかりやすく解説します。
17:13
クジラ、1週間で2.4万BTCのビットコイン売却 小口投資家は逆に積み増し=Santiment
オンチェーン分析のSantimentが6月3日に報告。BTCが直近1週間で13%下落した背景に、10〜1万BTC保有のクジラ・サメ層による2万4602BTCの売却圧力。一方、0.01BTC未満の小口は61BTCを積み増した。
16:53
アライドアーキテクツ、ストラテジー社優先株担保のステーブルコイン「Apyx」運用開始 目標利回り13%
アライドアーキテクツが、ストラテジー社の優先株STRCを担保とした利回り付きステーブルコイン「Apyx」の自社運用を6月より開始。シンガポール子会社経由でapyUSDを保有し、ドル建てのインカム収益取得を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧