はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米コインベースが「バグ報奨金制度」を再考せざるを得ない理由

画像はShutterstockのライセンス許諾により使用

報奨金制度のあり方を問う

米大手暗号資産(仮想通貨)取引所コインベースは11月30日、システムの脆弱性を発見・報告する「バグバウンティプログラム(バグ報奨金制度)」の方針を再考すると発表した。

正当な脆弱性報告と恐喝まがいの連絡の境界線が曖昧になるという理由のほか、「企業及び個人に法的リスクが発生する」恐れがあるためだという。

コインベースが報奨金制度の方針を検証するきっかけとなったのは、配車アプリ大手のウーバーが10月、同社に対するハッキングの隠蔽工作で有罪判決を受けたことだという。

ウーバーの元最高セキュリティ責任者(CSO)は2016年、ハッカーから大量の顧客データ流出に対する身代金要求を受けとると犯人と共謀し、身代金としてではなく、バグ報告の報奨金として10万ドルの支払いを処理。顧客及び規制当局に対し、事実を隠蔽した罪に問われていた。

ウーバーでは2014年に5万人の顧客データ漏洩が発覚。その際には連邦取引委員会に報告し、セキュリティ対策を刷新した経緯がある。

コインベースは、「ウーバーの有罪判決により、業界ではバグ報奨金報告が恐喝に該当し得ると懸念する声が上がっている」と指摘。「善意から悪意」まで様々な報告を受けてきた同社が、報奨金プログラムのための責任ある報告の方法を、直近のケースを例に取り解説した。

恐喝を阻止した例

コインベースは、11月初旬に以下のようなメールを受け取ったという。

私は3億600万人の全ユーザーデータを解読し、デハッシュ(dehash)した。御社のBCRYPTをのデハッシュ、3億600万人のユーザーデータにアクセスできるようになった。警告を無視しないように。

この人物は、「コインベースを助けたいが、データに対して他者から45万ドルのオファーを受けている」と主張。同社のセキュリティチームは、その主張の曖昧さと強要まがいの発言から、報告の正当性に強い疑念を持ったという。コインベースによると、データの「デハッシュ」や「復号」は数学的に不可能だった。

報告者に検証可能な情報提供を要請したものの提供されなかったためにケースを終了すると、ツイッター上や大手メディアに公表すると脅迫まがいの放言したとのことだ。最終的にコインベースの内部調査で、この件は「根拠のない恐喝」だったことが確認された。

ハッシュとは

ハッシュとは、データの破損や改ざんを確認するために使用される技術。直訳は「切り刻む」という意味。 元データをハッシュアルゴリズムに従って、固定長のランダムに見える値に「不可逆変換」する行為。

▶️仮想通貨用語集

責任の伴った報告を

コインベースは「責任あるセキュリティ研究者」による正当な脆弱性の発見に対しては、常に公平な態度で臨んでおり、報奨金を払うことに何の躊躇もないという。

同社は、脆弱性の報告を評価する際の重要な基準として以下を挙げている。

  • 報告書に、潜在的な脆弱性の詳細が記載されているか
  • 潜在的な機密情報へのアクセス経路、仮想通貨やその他の資産へのアクセス方法を示しているか
  • 指摘された問題が、コインベースによるサービスの著しい悪化や、より広範なエコシステムの損害に結びつく可能性があるか

コインベースは、ホワイトハッカーと企業をつなぐプラットフォーム「HackerOne」と提携し、バグ報奨金プログラムを提供する。HackerOneのサービスは、米国防総省をはじめ、ツイッター、グーグル、ソニー等の主要機関・企業に利用されている。

関連:OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/18 水曜日
07:15
ブラックロック、ステーキング型イーサリアムETFを申請 
ブラックロックがステーキング報酬を得られる新ETF「iShares Staked Ethereum Trust ETF」をSECへ申請。合わせて4500万ドル相当のETHをCoinbase Primeへ送金するなど、資産蓄積の動きが加速。
06:50
米上場の仮想通貨Gemini、主要経営陣3名が同時退任 大幅な赤字見通しに
米仮想通貨取引所Geminiの主要経営陣3名が退任し、ウィンクルボス氏が経営を直轄する。巨額赤字を受けた構造改革により、再建に向けた「Gemini 2.0」への移行が進んでいる。
06:20
米CFTC委員長、予測市場巡り州当局を牽制
米CFTCのゼリグ委員長が予測市場の管轄権を巡り、過剰規制を進める州当局に対して「法廷で会おう」と表明。連邦政府による独占的管轄権を強力に擁護する姿勢を鮮明にした。
05:55
トム・リー率いるビットマイン、先週140億円相当イーサリアムを追加取得
米上場のビットマインが先週約4.6万5759ETHのイーサリアムを追加購入し、総保有量を437万ETH超に拡大した。会長のトム・リー氏は2026年をイーサリアムにとっての転換点と位置づけ、ETH供給量の5%取得という目標に向けた買い増しを継続する方針を明示。
05:40
ストラテジー、2486BTCのビットコインを追加購入 強気姿勢維持
マイクロストラテジーが2486 BTCを追加購入し、保有数は71.7万枚に到達。含み損が拡大するものの、価格暴落時でも債務をカバーできる強固な財務体制を公表し強気の買い増しを続けている。
02/17 火曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人日本デジタル経済連盟が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に日本デジタル経済連盟が決定。ステーブルコインを軸に通貨の進化と社会実装を議論する本イベントの詳細をお届けします。
17:31
入院中の子供向けメタバース空間を紹介 小児病棟の課題にテクノロジーで挑む|DSC2026
DSC2026のセッションで、トレードワークスの谷垣洸哉氏が小児病棟の子供たちに「明日の楽しみ」を届けるメタバースプロジェクト「デジタルエンジェルス」を紹介。年齢別の活用法や安全設計について語った。
17:11
キヨサキ氏、大規模な市場調整を警告 ビットコイン買い増し継続を宣言
キヨサキ氏が「史上最大の株式市場崩壊が迫っている」と警告。ビットコインの希少性を根拠に下落局面での買い増しを宣言し、暴落時こそ資産形成の好機だと強調した。
17:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人日本暗号資産ビジネス協会(JCBA)が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に日本暗号資産ビジネス協会(JCBA)が決定。ステーブルコインの社会実装をテーマに産官学が議論。参加費無料・承認制。
16:35
「日本こそがグローバル金融の架け橋になれる」|GFTN CEOが語るフィンテック・イノベーションの未来
GFTN CEOソプネンドゥ・モハンティ氏に取材を実施。2026年東京GFTNフォーラムの注目テーマや日本市場の展望、金融機関・スタートアップへの提言を聞いた。
15:13
日本デジタル経済連盟、2045年社会像で「人間中心のデジタル社会」を提言|DSC2026
「人間中心のデジタル社会」を提言 一般社団法人日本デジタル経済連盟(デジ経連)が主催し、株式会社CoinPostが企画・運営を担当する大規模カンファレンスイベント「Digita…
14:55
レイ・ダリオが警鐘、世界秩序崩壊とビットコインの行方
ブリッジウォーター創業者レイ・ダリオ氏が「世界秩序の崩壊」を宣言した。ビッグサイクルの第6段階でルールより力が支配する時代に突入したと警告する中、ビットコインは資産防衛手段となり得るのか、考察する。
14:16
ポケモンカード、約25億円で史上最高額落札 元所有者のNFT騒動に批判再燃
米インフルエンサーのローガン・ポール氏が所有するポケモンカード「ピカチュウイラストレーター」が約25億円で落札され、取引カード史上最高額を更新した。しかし過去に同カードのNFT分割販売をめぐるトラブルが蒸し返され、批判の声が再燃している。
14:03
片山財務相『デジタル金融分野で国際潮流に乗り遅れず、日本市場を成長軌道に乗せていく』|DSC2026
DSC2026基調講演で片山財務相が暗号資産(仮想通貨)の抜本改革を表明。「2026年は日本のデジタル元年」と宣言し、国際潮流に先陣を切る姿勢を強調した。資金決済法から金商法へ移管、売却益の申告分離課税20%移行を令和8年度改正大綱に明示済みと確認。金融庁に暗号資産課を今夏新設予定。
13:15
仮想通貨は機関投資家主導でボラティリティ低下へ=ウィズダムツリー
ウィズダムツリーが仮想通貨市場は個人投資家の投機から機関投資家主導へと移行しつつあると述べた。ビットコインのボラティリティ縮小やステーキングによるメリットも説明する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧