はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

画像はShutterstockのライセンス許諾により使用

OpenSeaでバグの報告

NFT(非代替性トークン)電子市場大手OpenSeaが、過去10日間でホワイトハッカー2名に計2,890万円(20万ドル)の報奨金を支払ったことが明らかになった。

サービス側が調査要件を公開し、ホワイトハッカーがバグ(脆弱性)を発見・報告する「バグバウンティ(バグ報奨金制度)」が機能しているようだ。

OpenSeaのスマートコントラクトに2つのバグが別々に発見され、それぞれバグバウンティ・プラットフォーム「HackerOne」で報告された。2人のバウンティハンターにはそれぞれ1,450万円(10万ドル)ずつ報奨金が支払われた。

この金額はOpenSea本体のスマートコントラクトに対するバグバウンティの中で、最重要ランク「クリティカル」に該当する。

1人目のホワイトハッカーは、ブロックチェーンセキュリティ企業ZellicのCorben Leo最高マーケティング責任者。同氏はOpenSeaの重大なバグ(脆弱性)を発見し、26日に約1400万円(10万ドル)を受け取ったという。

このバグがそのまま放置されて悪用されていたら、OpenSea上の資産が盗まれていた可能性があったと、Leo氏はCoinPost提携メディアThe Blockに語っている。

OpenSeaのWebサービスに影響を与える脆弱性だった。このバグによって、攻撃者がOpenSeaのインフラを危険にさらすことができた。

もう一人のホワイトハッカーはNix(偽名)と名乗り、OpenSeaが9月19日に別の重要な脆弱性を報告して10万ドルの報酬を得たという。Nixは「脆弱性報告やその周辺の詳細は機密事項」として詳細は語っていない。

バグバウンティの成果

どちらのケースもOpenSeaの修正作業は3~12時間以内に完了したという。OpenSeaの広報担当者はThe Blockに対して報奨金支給の事実を認めており、HackerOneを介した報奨金プログラムが狙い通り機能していると自信を示した。

我々は、コミュニティがこのプログラムに関与していることを嬉しく思う。21年10月のプログラム開始以来、当社の平均応答時間とパッチ時間(コード変更にかかる時間)は格段に早くなっている。

HackerOneによると、OpenSeaは脅威の深刻さに応じて段階的に報奨金を設定している。5月にリリースしたばかりのNFT(非代替性トークン)売買プロトコル「Seaport」であれば、重要度により報奨金は1,000ドル~最大300万ドルに跳ね上がる。

関連:OpenSea、新たなNFTプロトコル「Seaport」をローンチ

HackerOneの競合サービスとしては「ImmuneFi」があり、Synthetix、Chainlink、SushiSwap、PancakeSwap、Compound、Optimismといった有名プロジェクトと提携しており、22年1月までに総額10億円以上の報酬をバグ発見者に支払ってきた。

9月にはレイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出され、ホワイトハッカーに400 ETH(約7,700万円)が支払われていた。

関連:Arbitrumでバグ検出、報奨金400ETHを支払い

ホワイトハッカーとは

プログラムコードに潜むセキュリティ上の脆弱性を特定する個人を指す。ハッカーと異なり、法を遵守して行動する。オープンソースやクローズドソースを問わず活動し、バグバウンティ・プログラムで得たアクセス権を使って発見に至るケースもある。正式には「White Hat hacker」。

▶️仮想通貨用語集

関連:イーサリアムL2ソリューションOptimism、重大バグの修正を報告

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/03 金曜日
18:27
野村HD傘下Laser Digital、暗号資産交換業登録を目指す
野村HD子会社Laser Digitalが、日本で暗号資産交換業者登録を目指し金融庁と協議中。スイス発の同社は国内金融機関向け事業展開を計画。
17:37
積立NISAの次は?35歳会社員のイーサリアム投資入門
積立NISA実践中の35歳会社員が、次の投資先として注目するイーサリアムステーキング。月5,000円から始められる暗号資産投資の基礎知識、積立NISAとの違い、リスクと対策を専門家がわかりやすく解説。家族への説明方法も紹介
17:36
月2万円で始めるイーサリアム 35歳会社員の積立シミュレーション
月2万円のイーサリアム積立投資で5年後の資産はどうなる?35歳会社員が実際の数字でシミュレーション。頭金50万円のケースや価格変動パターン別の詳細な試算結果、始め方の3ステップまで具体的に解説します。
13:55
「ミームコインは仮想通貨への入り口として重要」=ギャラクシーデジタル考察
米仮想通貨金融大手ギャラクシーデジタルは最新レポートで、ミームコインはもはや単なるブームではなく、仮想通貨市場への新規参入者誘致に重要な役割を果たしていると指摘した。一方、ごく少数のトークンのみが生き残り、大半は衰退するなど、ギャンブル性が高いことには注意を促した。
13:30
アーサー・ヘイズ、「フランス債務によるユーロ増刷はビットコインを上昇させる」
著名アナリストのアーサー・ヘイズ氏が、フランスの債務問題によるユーロ増刷が仮想通貨ビットコイン価格を押し上げると予想した。ドイツ・日本の資本還流の可能性も指摘する。
10:40
ビットコインに10月の季節的追い風、「アップトーバー」で高騰の可能性=アナリスト分析
ビットコインの10月高騰傾向「アップトーバー」に注目が集まっている。ブルームバーグ、ヤフーファイナンス、JPモルガンなどの分析をもとに、その背景にある季節要因や市場材料を解説。
10:02
スイ財団、エセナ、スイ・グループが独自ステーブルコイン「suiUSDe」「USDi」立ち上げへ
仮想通貨スイのトレジャリーであるスイ・グループと、スイ財団、エセナが協力し、独自ステーブルコイン「suiUSDe」「USDi」を発行する計画だ。特徴など詳細を解説する。
09:45
トークン化株式xStocks、「Wallet in Telegram」に対応拡大へ
トークン化株式のxStocksは、テレグラム向けの仮想通貨ウォレットWallet in Telegramに対応を拡大すると発表。10月の終わりから段階的にローンチする計画である。
08:45
イーサリアム「フサカ」、ホレスキーテストネットで稼働開始
イーサリアム開発者はホレスキーテストネットで次期アップグレード「フサカ」が稼働したと報告。10月14日と28日に他のテストネットで実施後、12月3日のメインネット実装を予定している。
08:10
ビットコイン12万ドル突破、米政府閉鎖で無政府資産として再評価強まる|仮想NISHI
仮想通貨ビットコイン市場は10月1日以降、上昇基調を強め、3日にはついに12万ドルを突破した。米政府の閉鎖および財政問題が続くなか、ビットコインの「無国籍資産」としての特性が市場で強く意識されている。
07:40
XRP財務戦略を拡大へ、ナスダック上場のVivoPowerが約28億円を調達
仮想通貨XRPの財務企業VivoPowerは、普通株の追加発行で約28億円の資金を調達したことを発表。調達した資金はXRP財務戦略の拡大と負債の返済に活用するとした。
07:40
デジタル証券とステーブルコイン連携、日本版トークン化MMF実現へ
三菱UFJ信託銀行子会社のProgmatが315組織による日本版トークン化MMFの検討結果を発表。ステーブルコインと連携し、ブロックチェーン上で証券取引から決済まで完結する仕組みの実現を目指す。国内デジタル証券市場は5,189億円規模に成長。
06:50
スペインBBVA銀、ビットコインとイーサリアムの24時間取引を開始
スペインの大手銀行BBVAが同国の主要金融機関として初めて24時間体制の仮想通貨個人取引サービスを開始。顧客はモバイルアプリを通じてBTCとETHの売買が可能となった。
06:20
ナスダック上場のフィテル、2.2億円相当のPUMPを購入 株価は下落
ナスダック上場の豪フィテル・コーポレーションがミームコイン発行プラットフォーム「パンプファン」のネイティブトークンPUMPを150万ドル分購入した。アークインベストが最近のレポートでパンプファンを高く評価している。
05:55
「金と比べて過小評価」、ビットコインの年末価格を16.5万ドルと予測=JPモルガン
JPモルガンのアナリストがビットコインの年末価格を16万5000ドルと予測。また、シティグループは13万3000ドルと予想。BTCは3日に12万ドルを突破した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧