はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米コインベースが「バグ報奨金制度」を再考せざるを得ない理由

画像はShutterstockのライセンス許諾により使用

報奨金制度のあり方を問う

米大手暗号資産(仮想通貨)取引所コインベースは11月30日、システムの脆弱性を発見・報告する「バグバウンティプログラム(バグ報奨金制度)」の方針を再考すると発表した。

正当な脆弱性報告と恐喝まがいの連絡の境界線が曖昧になるという理由のほか、「企業及び個人に法的リスクが発生する」恐れがあるためだという。

コインベースが報奨金制度の方針を検証するきっかけとなったのは、配車アプリ大手のウーバーが10月、同社に対するハッキングの隠蔽工作で有罪判決を受けたことだという。

ウーバーの元最高セキュリティ責任者(CSO)は2016年、ハッカーから大量の顧客データ流出に対する身代金要求を受けとると犯人と共謀し、身代金としてではなく、バグ報告の報奨金として10万ドルの支払いを処理。顧客及び規制当局に対し、事実を隠蔽した罪に問われていた。

ウーバーでは2014年に5万人の顧客データ漏洩が発覚。その際には連邦取引委員会に報告し、セキュリティ対策を刷新した経緯がある。

コインベースは、「ウーバーの有罪判決により、業界ではバグ報奨金報告が恐喝に該当し得ると懸念する声が上がっている」と指摘。「善意から悪意」まで様々な報告を受けてきた同社が、報奨金プログラムのための責任ある報告の方法を、直近のケースを例に取り解説した。

恐喝を阻止した例

コインベースは、11月初旬に以下のようなメールを受け取ったという。

私は3億600万人の全ユーザーデータを解読し、デハッシュ(dehash)した。御社のBCRYPTをのデハッシュ、3億600万人のユーザーデータにアクセスできるようになった。警告を無視しないように。

この人物は、「コインベースを助けたいが、データに対して他者から45万ドルのオファーを受けている」と主張。同社のセキュリティチームは、その主張の曖昧さと強要まがいの発言から、報告の正当性に強い疑念を持ったという。コインベースによると、データの「デハッシュ」や「復号」は数学的に不可能だった。

報告者に検証可能な情報提供を要請したものの提供されなかったためにケースを終了すると、ツイッター上や大手メディアに公表すると脅迫まがいの放言したとのことだ。最終的にコインベースの内部調査で、この件は「根拠のない恐喝」だったことが確認された。

ハッシュとは

ハッシュとは、データの破損や改ざんを確認するために使用される技術。直訳は「切り刻む」という意味。 元データをハッシュアルゴリズムに従って、固定長のランダムに見える値に「不可逆変換」する行為。

▶️仮想通貨用語集

責任の伴った報告を

コインベースは「責任あるセキュリティ研究者」による正当な脆弱性の発見に対しては、常に公平な態度で臨んでおり、報奨金を払うことに何の躊躇もないという。

同社は、脆弱性の報告を評価する際の重要な基準として以下を挙げている。

  • 報告書に、潜在的な脆弱性の詳細が記載されているか
  • 潜在的な機密情報へのアクセス経路、仮想通貨やその他の資産へのアクセス方法を示しているか
  • 指摘された問題が、コインベースによるサービスの著しい悪化や、より広範なエコシステムの損害に結びつく可能性があるか

コインベースは、ホワイトハッカーと企業をつなぐプラットフォーム「HackerOne」と提携し、バグ報奨金プログラムを提供する。HackerOneのサービスは、米国防総省をはじめ、ツイッター、グーグル、ソニー等の主要機関・企業に利用されている。

関連:OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
17:17
ビットコインの量子リスク、「技術」より「合意形成」が課題 グレースケールが指摘
グレースケールが量子リスクを分析。ビットコインの技術的耐性は比較的高い一方、失われたコインの扱いやプロトコル変更の合意形成が最大の課題と指摘。
17:00
イラン紛争が揺さぶる世界の金融市場、原油・ビットコイン・金利の行方
イラン紛争で原油が115ドルまで急騰し、ビットコインは6.5万ドルに下落。FRBの利下げ先送りや円安加速など、投資家が今注目すべき市場の焦点を解説する。
16:47
楽天ウォレット、XRPなど5銘柄を現物取引に追加 記念キャンペーンも同時実施
楽天ウォレットが4月15日よりXRP・DOGE・XLM・SHIB・TONの5銘柄を現物取引に追加。楽天ポイントとの交換や楽天ペイでの利用も可能。記念キャンペーンも同時実施。
16:02
日本円ステーブルコインJPYC、累計取引高が約216億円に到達
この記事のポイント うち約143億円はポリゴン経由で処理 Tria・Daimo等で決済利用が拡大 ポリゴン経由の処理が全体の3分の2超を占める 業界関係者のAlex(X:@ob…
15:15
ソラナ財団、エコシステム全体のセキュリティ強化策を発表 STRIDEとSIRNを始動
ソラナ財団がエコシステム向けセキュリティ強化策を発表。アシメトリック・リサーチ主導のSTRIDEとSIRNを始動し、DeFiプロトコルの24時間監視と即応体制を整備する。
14:52
バイナンス先物、一時COMEX金の8%・銀の20%に匹敵 仮想通貨先物が伝統市場へ浸透
バイナンスのRWA無期限先物が90日で急拡大。金はCOMEXの最大8.3%、銀は20.8%に到達。ハイパーリキッドやMEXCも参入し、仮想通貨取引所が伝統金融市場での存在感を高めている。
14:02
AIは雇用を奪うのか? a16zアンドリーセン氏「雇用喪失は虚構」と反論、テック大手はAIシフトで人員削減
a16zのアンドリーセン氏は「AIによる雇用喪失は虚構」と主張し、ソフトウェア求人が過去3年で最多水準と指摘した。一方でブロック40%・オラクル3万人規模の削減が相次ぐ現実もあり、アンドリーセン氏の楽観的な展望に対しては、SNSを中心に数多くの反論の声も上がっている。
14:00
片山財務大臣、日本のブロックチェーン・AI金融政策を紹介|TEAMZ WEB3/AI SUMMIT 2026
財務大臣・金融担当大臣の片山さつき氏がTEAMZ SUMMIT 2026に登壇。ブロックチェーンを活用した証券決済高度化への支援や、AIの金融実践フェーズへの移行について語った。
13:35
カルシ、スポーツ関連市場めぐる控訴審でニュージャージー州に勝訴 最終決着は最高裁か
米予測市場大手カルシがスポーツイベントの賭け市場をめぐる控訴審でニュージャージー州に勝訴した。一方で、最高裁での決着まで数年かかる可能性も指摘されている。
13:05
円建てステーブルコインJPYC、お好み焼き「千房」で決済開始
ハッシュポートが7日から大阪の千房2店舗で円建てステーブルコインJPYCの決済を開始。AIエージェント時代に米ドル建てが国内に浸透すれば日本の通貨主権が失われかねないとの危機感が、円建て普及を急ぐ背景にある。
11:05
米ブロックチェーン協会、トークン化とDeFiの規制巡りシタデルに反論
米仮想通貨業界団体のブロックチェーン協会は、米株式のトークン化やDeFiの規制について米SECに書簡を送付。シタデルが以前提出した規制案に反論した。
10:55
クラリティー法に「実現可能な妥協策」、仮想通貨・銀行業界で交渉進展か
米国の仮想通貨市場構造法案で、2か月の交渉を経て妥協案が浮上している。ステーブルコイン利回りをめぐる仮想通貨・銀行業界の対立解消に進展があるか注目される。
10:25
米SECアトキンス委員長、仮想通貨の「セーフハーバー案」をホワイトハウスに提出
米SECのポール・アトキンス委員長が、仮想通貨プロジェクトの初期資金調達を支援するセーフハーバー案が最終段階に入ったことを発表。長年の課題であった法的不確実性を解消し、市場へのイノベーションを促す新たな免除措置の全体像が明らかになった。
09:23
ビットコイン、一時7万ドル回復 イラン情勢と原油動向が相場左右|仮想NISHI
仮想通貨ビットコインは6日から7日にかけて上昇し、一時7万ドルを回復した。足元では、米国とイランの間で停戦期間を45日とする協議が進んでいるとの観測が浮上しているが、交渉の先行きにはなお不透明感が残っており、市場では中東情勢を巡る地政学リスクが引き続き意識されている。
09:23
中国当局、銀行・税務データ連携にブロックチェーン活用を奨励
中国の国家税務総局と国家金融監督管理総局が共同通知を発出し、銀行と税務当局がブロックチェーンを活用した銀税互動モデルの創新に取り組むことを奨励。中小企業の融資支援強化が狙い。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧