はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

米コインベースが「バグ報奨金制度」を再考せざるを得ない理由

画像はShutterstockのライセンス許諾により使用

報奨金制度のあり方を問う

米大手暗号資産(仮想通貨)取引所コインベースは11月30日、システムの脆弱性を発見・報告する「バグバウンティプログラム(バグ報奨金制度)」の方針を再考すると発表した。

正当な脆弱性報告と恐喝まがいの連絡の境界線が曖昧になるという理由のほか、「企業及び個人に法的リスクが発生する」恐れがあるためだという。

コインベースが報奨金制度の方針を検証するきっかけとなったのは、配車アプリ大手のウーバーが10月、同社に対するハッキングの隠蔽工作で有罪判決を受けたことだという。

ウーバーの元最高セキュリティ責任者(CSO)は2016年、ハッカーから大量の顧客データ流出に対する身代金要求を受けとると犯人と共謀し、身代金としてではなく、バグ報告の報奨金として10万ドルの支払いを処理。顧客及び規制当局に対し、事実を隠蔽した罪に問われていた。

ウーバーでは2014年に5万人の顧客データ漏洩が発覚。その際には連邦取引委員会に報告し、セキュリティ対策を刷新した経緯がある。

コインベースは、「ウーバーの有罪判決により、業界ではバグ報奨金報告が恐喝に該当し得ると懸念する声が上がっている」と指摘。「善意から悪意」まで様々な報告を受けてきた同社が、報奨金プログラムのための責任ある報告の方法を、直近のケースを例に取り解説した。

恐喝を阻止した例

コインベースは、11月初旬に以下のようなメールを受け取ったという。

私は3億600万人の全ユーザーデータを解読し、デハッシュ(dehash)した。御社のBCRYPTをのデハッシュ、3億600万人のユーザーデータにアクセスできるようになった。警告を無視しないように。

この人物は、「コインベースを助けたいが、データに対して他者から45万ドルのオファーを受けている」と主張。同社のセキュリティチームは、その主張の曖昧さと強要まがいの発言から、報告の正当性に強い疑念を持ったという。コインベースによると、データの「デハッシュ」や「復号」は数学的に不可能だった。

報告者に検証可能な情報提供を要請したものの提供されなかったためにケースを終了すると、ツイッター上や大手メディアに公表すると脅迫まがいの放言したとのことだ。最終的にコインベースの内部調査で、この件は「根拠のない恐喝」だったことが確認された。

ハッシュとは

ハッシュとは、データの破損や改ざんを確認するために使用される技術。直訳は「切り刻む」という意味。 元データをハッシュアルゴリズムに従って、固定長のランダムに見える値に「不可逆変換」する行為。

▶️仮想通貨用語集

責任の伴った報告を

コインベースは「責任あるセキュリティ研究者」による正当な脆弱性の発見に対しては、常に公平な態度で臨んでおり、報奨金を払うことに何の躊躇もないという。

同社は、脆弱性の報告を評価する際の重要な基準として以下を挙げている。

  • 報告書に、潜在的な脆弱性の詳細が記載されているか
  • 潜在的な機密情報へのアクセス経路、仮想通貨やその他の資産へのアクセス方法を示しているか
  • 指摘された問題が、コインベースによるサービスの著しい悪化や、より広範なエコシステムの損害に結びつく可能性があるか

コインベースは、ホワイトハッカーと企業をつなぐプラットフォーム「HackerOne」と提携し、バグ報奨金プログラムを提供する。HackerOneのサービスは、米国防総省をはじめ、ツイッター、グーグル、ソニー等の主要機関・企業に利用されている。

関連:OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/30 火曜日
14:00
米カリフォルニア州の超富裕層への「5%資産税」に業界猛反発 仮想通貨起業家流出の懸念も
米カリフォルニア州で純資産10億ドル超の富裕層に5%課税する提案が行われ、Kraken創業者やBitwise CEOをはじめとする仮想通貨・テック業界リーダーが強く反発し、警告を発した。株式、不動産、仮想通貨などを対象とし、未実現の含み益にも課税される点が問題視されている。
14:00
コインベース・ベンチャーズが注目する2026年の仮想通貨4大トレンドとは
米最大手コインベースの投資部門コインベース・ベンチャーズが2026年に積極投資する4分野を発表した。RWA永久先物、専門取引所、次世代DeFi、AIとロボット技術など、次のブレイクアウトが期待される仮想通貨領域について紹介。
12:32
ビットマイン、イーサリアム買い増し 独自のステーキング・インフラも準備中 
ビットマインの仮想通貨イーサリアム保有量が411万枚に到達した。年末の価格下落を好機と捉え買い増しを行っている。2026年には独自ステーキング基盤も公開予定だ。
10:00
2025年の仮想通貨市場を重要ニュースから振り返る
2025年は仮想通貨を支持するドナルド・トランプ氏が米大統領に就任し、相場は米国の動向から大きな影響を受けた。本記事では、ビットコインの最高値更新など1年間の重要ニュースを振り返る。
09:50
仮想通貨投資商品、先週700億円超の純流出 XRP・ソラナは好調維持=CoinShares
仮想通貨投資商品から先週700億円超が流出した。CoinSharesは投資家心理がまだ完全に回復していないと分析した。一方で資産別ではXRPとソラナへの流入は好調だった。
12/29 月曜日
14:23
ビットコインは持続的上昇局面に?4年サイクル論争と機関投資家の影響力
Bitwise CIOマット・ホーガン氏が「ビットコインの4年サイクルは終焉し、持続的上昇局面に入った」と主張した。ハーバード大学など大手機関がBTCを保有し、個人投資家から機関への資産移転が進行。ボラティリティ低下の理由と、「階段を上りエレベーターで降りる」値動きパターンを専門家2人が詳しく解説。
13:35
AIや仮想通貨のショッピング活用進む Z世代が牽引か=Visaレポート
決済大手ビザの調査で、ショッピングにAIツールや仮想通貨を利用する消費者が増加していることが判明。特にZ世代が牽引していた。ステーブルコイン送金への関心も高まっている。
09:44
スベルバンク銀、ロシア初の仮想通貨担保ローン発行
ロシア最大の銀行スベルバンクが同国初の仮想通貨担保ローンを発行した。ビットコインマイニング企業に融資し、デジタル資産担保の仕組みを検証している。
12/28 日曜日
14:00
今週の主要仮想通貨材料まとめ、MTGOXハッキング容疑者関連のBTC送金やearnXRPローンチなど
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン年末相場、値頃感から買い戻し期待も|bitbankアナリスト寄稿
今週のビットコインは方向感に欠け1400万円周辺で推移。26日のオプションカット通過後の動向が注目される。底入れには12月高値9.4万ドルの回復が条件だが、割安感から買い戻されやすいとbitbankアナリストが分析。
11:00
週刊仮想通貨ニュース|Bybitの日本居住者向けサービス終了発表に高い関心
今週は、大手仮想通貨取引所Bybitの日本居住者向けサービス終了の発表、仮想通貨市場の調整局面、日銀の植田和男総裁の講演に関する記事が関心を集めた。
12/27 土曜日
14:00
ジーキャッシュのシールドプール供給シェアが23%で安定、プライバシー採用が定着
仮想通貨ジーキャッシュのシールドプール供給の市場シェアが2025年初頭の約8%から23%前後で安定している。プライバシー採用指標は依然として安定しておりプライバシー保護取引への持続的な関心を示している。
13:25
金融庁、仮想通貨ETFの導入に向けた税制改正──暗号資産取引の課税見直しと新たな可能性
金融庁が2026年度税制改正の資料を公開した。暗号資産取引を総合課税55%から申告分離課税20%へ変更することに加えて、ETF解禁や繰越控除などについても挙げられた。
11:10
KLab、ビットコインとゴールドを購入開始 「岐路に立つBTC」と分析
東証プライム上場のKLabが25日にビットコインとゴールドの購入を開始。AIを活用した市場分析レポートの不定期発刊も開始した。
10:05
ミームコイン市場は2025年に60%下落、「TRUMP」発行から始まった一年を振り返る
ミームコイン市場は2025年に60%下落した。トランプ氏による独自仮想通貨「TRUMP」発行や、ドージコインETF誕生など変化の激しかった一年を解説する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧