はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

画像はShutterstockのライセンス許諾により使用

OpenSeaでバグの報告

NFT(非代替性トークン)電子市場大手OpenSeaが、過去10日間でホワイトハッカー2名に計2,890万円(20万ドル)の報奨金を支払ったことが明らかになった。

サービス側が調査要件を公開し、ホワイトハッカーがバグ(脆弱性)を発見・報告する「バグバウンティ(バグ報奨金制度)」が機能しているようだ。

OpenSeaのスマートコントラクトに2つのバグが別々に発見され、それぞれバグバウンティ・プラットフォーム「HackerOne」で報告された。2人のバウンティハンターにはそれぞれ1,450万円(10万ドル)ずつ報奨金が支払われた。

この金額はOpenSea本体のスマートコントラクトに対するバグバウンティの中で、最重要ランク「クリティカル」に該当する。

1人目のホワイトハッカーは、ブロックチェーンセキュリティ企業ZellicのCorben Leo最高マーケティング責任者。同氏はOpenSeaの重大なバグ(脆弱性)を発見し、26日に約1400万円(10万ドル)を受け取ったという。

このバグがそのまま放置されて悪用されていたら、OpenSea上の資産が盗まれていた可能性があったと、Leo氏はCoinPost提携メディアThe Blockに語っている。

OpenSeaのWebサービスに影響を与える脆弱性だった。このバグによって、攻撃者がOpenSeaのインフラを危険にさらすことができた。

もう一人のホワイトハッカーはNix(偽名)と名乗り、OpenSeaが9月19日に別の重要な脆弱性を報告して10万ドルの報酬を得たという。Nixは「脆弱性報告やその周辺の詳細は機密事項」として詳細は語っていない。

バグバウンティの成果

どちらのケースもOpenSeaの修正作業は3~12時間以内に完了したという。OpenSeaの広報担当者はThe Blockに対して報奨金支給の事実を認めており、HackerOneを介した報奨金プログラムが狙い通り機能していると自信を示した。

我々は、コミュニティがこのプログラムに関与していることを嬉しく思う。21年10月のプログラム開始以来、当社の平均応答時間とパッチ時間(コード変更にかかる時間)は格段に早くなっている。

HackerOneによると、OpenSeaは脅威の深刻さに応じて段階的に報奨金を設定している。5月にリリースしたばかりのNFT(非代替性トークン)売買プロトコル「Seaport」であれば、重要度により報奨金は1,000ドル~最大300万ドルに跳ね上がる。

関連:OpenSea、新たなNFTプロトコル「Seaport」をローンチ

HackerOneの競合サービスとしては「ImmuneFi」があり、Synthetix、Chainlink、SushiSwap、PancakeSwap、Compound、Optimismといった有名プロジェクトと提携しており、22年1月までに総額10億円以上の報酬をバグ発見者に支払ってきた。

9月にはレイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出され、ホワイトハッカーに400 ETH(約7,700万円)が支払われていた。

関連:Arbitrumでバグ検出、報奨金400ETHを支払い

ホワイトハッカーとは

プログラムコードに潜むセキュリティ上の脆弱性を特定する個人を指す。ハッカーと異なり、法を遵守して行動する。オープンソースやクローズドソースを問わず活動し、バグバウンティ・プログラムで得たアクセス権を使って発見に至るケースもある。正式には「White Hat hacker」。

▶️仮想通貨用語集

関連:イーサリアムL2ソリューションOptimism、重大バグの修正を報告

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/18 火曜日
11:25
伝説投資家ドラッケンミラー、ブロックチェーン融資企業フィギュアの株式を120億円相当取得
フィギュア株価上昇 米ウォール街の伝説的なヘッジファンドマネージャーであるスタンリー・ドラッケンミラー氏が運営するデュケイン・キャピタルは11月15日、第3四半期の13F報告書…
10:55
ソラナ保有企業フォワード、367億円相当SOLをコインベースへ入金 警戒高まる
仮想通貨ソラナを財務資産として保有するナスダック上場のフォワード・インダストリーズが約367億円相当のSOLをコインベース・プライムに移動させた。売却か社内再編成かは不明だ。
09:50
「ビットコイン下落の背景は米ドル流動性低下」アーサー・ヘイズが年末までの市場予想
アーサー・ヘイズ氏が仮想通貨ビットコイン下落の原因を米ドル流動性縮小と分析した。ETF資金流出の背景や今後の下落および急騰シナリオを解説している。
09:30
自称「IQ276」のキム・ヨンフン、BTCは今後45日間で22万ドルまで上昇すると予想
自称IQ276のキム・ヨンフン氏は、仮想通貨ビットコインの価格は今後45日間で22万ドルに到達すると予想。明確な根拠は示していないが、世界最高のIQ記録保持者として価格を予想すると主張した。
09:20
Cboeが無期限型ビットコイン・イーサリアム先物を12月15日に開始、米国規制下で提供
Cboeが仮想通貨ビットコインとイーサリアムの無期限先物取引を12月15日に開始する。米国規制下でポジションのロールオーバーを不要にする。
08:15
米政権、海外仮想通貨口座の税務報告規則を審査中
米ホワイトハウスが海外仮想通貨口座に関する税務報告規則案の審査を開始した。国際的な仮想通貨資産報告枠組みCARFへの参加を実現し、租税回避を取り締まる狙いだ。
07:45
グレースケールのドージコインETF、11月24日取引開始見通し 新たなソラナETFも上場
グレースケールのドージコインETFが11月24日にも取引開始となる見通しだ。ヴァンエックは17日にソラナETFの提供を開始した。
07:10
仮想通貨投資商品、先週の資金純流出額が2月以降最大規模
仮想通貨投資企業CoinSharesは、ETFなどのデジタル資産投資商品全体の先週における資金フローは約3,100億円超の純流出だったと報告。今回もビットコインとイーサリアムが流出を主導した。
06:55
ビットコインの25%下落は「浅い調整」と米投資銀行が分析、トム・リーはイーサリアムのスーパーサイクルを予測
投資銀行バーンスタインがビットコインの約25%下落は大幅な下落の始まりではなく短期的な調整だと分析した。ビットコインETFの機関投資家保有率は2024年末の20%から現在28%に上昇。
06:25
95%のビットコインが採掘済み、2140年に完全流通へ
ビットコインのマイニング済みコイン数が1,995万BTCを超え、固定上限2,100万BTCの95%に達した。残りの5%は極めてゆっくりと放出され、2140年頃に最後の端数が採掘される見込みだ。
06:00
ビットコインが今年の上昇分を帳消しに、新規投資家が14.8万BTC損切り 流動性悪化と日本債券ショックも影響か
ビットコインが約7カ月ぶりに9万3,000ドルを下回り、2025年の上昇分をすべて失った。新規投資家が14万8,000BTCを損切りし、流動性逼迫も下落要因となっている。
11/17 月曜日
20:08
暗号資産の金商法移行が本格化、分離課税実現へ最終局面=ブロックチェーン議連
金融庁が暗号資産を金商法に位置づけ、インサイダー取引規制を整備する方向を明示。業界団体は20%申告分離課税を要望。来年の通常国会での法整備を目指す。第31回ブロックチェーン推進議員連盟で議論。
17:41
IG証券、仮想通貨ETF CFD取引を終了へ 金融庁の新指針受け
IG証券が仮想通貨ETF CFD取引の終了を発表。金融庁が「望ましくない」との見解を示したことを受け、12月1日から新規建て停止、2026年1月末までに既存ポジションの決済が必要に。
16:43
ステーブルコイン取り付け発生ならECB金利再考も、オランダ中銀総裁が警告=FT報道
欧州中央銀行の政策委員がステーブルコインの取り付け騒ぎ発生時にはECBが金融政策見直しを迫られる可能性があると警告。米ドル建てステーブルコインの急拡大が欧州の金融主権に及ぼすリスクについて、ECB当局者や専門家の懸念が高まっている。
14:32
ハーバード大のビットコイン投資が急増 IBIT保有を前期比257%拡大
ハーバード大学がブラックロックのビットコイン現物ETF(IBIT)保有を257%増加し、685億円相当を保有していることが明らかになった。これによりIBITがポートフォリオ最大の銘柄となった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧