はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米コインベースが「バグ報奨金制度」を再考せざるを得ない理由

画像はShutterstockのライセンス許諾により使用

報奨金制度のあり方を問う

米大手暗号資産(仮想通貨)取引所コインベースは11月30日、システムの脆弱性を発見・報告する「バグバウンティプログラム(バグ報奨金制度)」の方針を再考すると発表した。

正当な脆弱性報告と恐喝まがいの連絡の境界線が曖昧になるという理由のほか、「企業及び個人に法的リスクが発生する」恐れがあるためだという。

コインベースが報奨金制度の方針を検証するきっかけとなったのは、配車アプリ大手のウーバーが10月、同社に対するハッキングの隠蔽工作で有罪判決を受けたことだという。

ウーバーの元最高セキュリティ責任者(CSO)は2016年、ハッカーから大量の顧客データ流出に対する身代金要求を受けとると犯人と共謀し、身代金としてではなく、バグ報告の報奨金として10万ドルの支払いを処理。顧客及び規制当局に対し、事実を隠蔽した罪に問われていた。

ウーバーでは2014年に5万人の顧客データ漏洩が発覚。その際には連邦取引委員会に報告し、セキュリティ対策を刷新した経緯がある。

コインベースは、「ウーバーの有罪判決により、業界ではバグ報奨金報告が恐喝に該当し得ると懸念する声が上がっている」と指摘。「善意から悪意」まで様々な報告を受けてきた同社が、報奨金プログラムのための責任ある報告の方法を、直近のケースを例に取り解説した。

恐喝を阻止した例

コインベースは、11月初旬に以下のようなメールを受け取ったという。

私は3億600万人の全ユーザーデータを解読し、デハッシュ(dehash)した。御社のBCRYPTをのデハッシュ、3億600万人のユーザーデータにアクセスできるようになった。警告を無視しないように。

この人物は、「コインベースを助けたいが、データに対して他者から45万ドルのオファーを受けている」と主張。同社のセキュリティチームは、その主張の曖昧さと強要まがいの発言から、報告の正当性に強い疑念を持ったという。コインベースによると、データの「デハッシュ」や「復号」は数学的に不可能だった。

報告者に検証可能な情報提供を要請したものの提供されなかったためにケースを終了すると、ツイッター上や大手メディアに公表すると脅迫まがいの放言したとのことだ。最終的にコインベースの内部調査で、この件は「根拠のない恐喝」だったことが確認された。

ハッシュとは

ハッシュとは、データの破損や改ざんを確認するために使用される技術。直訳は「切り刻む」という意味。 元データをハッシュアルゴリズムに従って、固定長のランダムに見える値に「不可逆変換」する行為。

▶️仮想通貨用語集

責任の伴った報告を

コインベースは「責任あるセキュリティ研究者」による正当な脆弱性の発見に対しては、常に公平な態度で臨んでおり、報奨金を払うことに何の躊躇もないという。

同社は、脆弱性の報告を評価する際の重要な基準として以下を挙げている。

  • 報告書に、潜在的な脆弱性の詳細が記載されているか
  • 潜在的な機密情報へのアクセス経路、仮想通貨やその他の資産へのアクセス方法を示しているか
  • 指摘された問題が、コインベースによるサービスの著しい悪化や、より広範なエコシステムの損害に結びつく可能性があるか

コインベースは、ホワイトハッカーと企業をつなぐプラットフォーム「HackerOne」と提携し、バグ報奨金プログラムを提供する。HackerOneのサービスは、米国防総省をはじめ、ツイッター、グーグル、ソニー等の主要機関・企業に利用されている。

関連:OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
13:50
AIエージェントのマイクロ決済が急拡大、1年で1.7億件超処理 9割以上がUSDC利用=Keyrockレポート
Keyrockの最新レポートによると、AIエージェントによるM2M決済が急拡大しており、1年間で1億7600万件・7300万ドル超を処理した。その98.6%がUSDCで決済されており、仮想通貨決済システムの優位性が確立されている。
13:30
スペイン、ポリマーケットとカルシに制裁手続きを開始 ギャンブル性問題視
スペイン政府が予測市場ポリマーケットとカルシに制裁手続きを開始。無許可でギャンブルを提供しているとみなし、両サイトへのアクセスを暫定的にブロックした。
11:45
国内上場企業WIZE、ソラナを1億円分追加取得 総保有量3万SOL超
株式会社WIZEは5月27日、仮想通貨ソラナを新たに1億円分追加取得したと発表した。累計取得金額は約6億円に達し、ステーキング報酬を含む総保有量は32133SOLとなった。平均取得単価は18672円に引き下げられている。
11:30
XRPレジャー、自動マーケットメイカーの資本効率を大幅改善へ 集中流動性など追加提案が公開
XRP LedgerのAMMに集中流動性・StableSwapを追加し資本効率を改善する提案が公開。トークン化資産30億ドル超が流通するXRPLのDeFi基盤強化に期待。
11:00
米仮想通貨業界団体デジタルチェンバー、ウォーレン議員の仮想通貨信託認可批判に反論
仮想通貨業界団体デジタルチェンバーは5月27日、懐疑派のエリザベス・ウォーレン議員による全米信託認可批判を否定する書簡を通貨監督局に送付した。コインベースやリップルへの認可は国民銀行法に違反していないと主張。
10:09
KelpDAO不正流出から5週間、DeFi総預入資産が14%減 リスク回避の長期化が鮮明に
KelpDAOのブリッジ攻撃から5週間、DeFi全体のTVLは14%減の約1480億ドルに。貸し出し部門の流出が最大で、オフチェーンインフラリスクへの警戒が続く。
10:05
コインベースL2のBase、AIエージェント接続機能をローンチ
仮想通貨取引所コインベース支援のイーサリアムL2のBaseは、Base MCPをローンチ。これはBaseのアカウントと、そのアカウント保有者のAIエージェントを接続するためのプロダクトである。
09:55
英国、仮想通貨取引所HTXを対ロシア制裁対象に指定 FCAの提訴に続き規制強化
英国政府は仮想通貨取引所HTX(旧Huobi)を対露制裁対象に指定した。FCAによる違法プロモーション提訴と重なり、英国における監視が一段と強まった。
09:30
ビットワイズ、カントン・ネットワークETPをXetraに上場 CCトークンに連動
ビットワイズ・ヨーロッパが機関投資家向けブロックチェーン「カントン・ネットワーク」のCCトークン連動ETP(BWCC)をドイツ証券取引所Xetraに上場。TER0.85%、CCをコールドストレージで完全裏付けする。
08:15
13億円相当ビットコインがバーンアドレスに突然送金、アダム・バックは「量子バウンティ」と表現
107ビットコイン(約13億円相当)が5月26日にビットコインのバーンアドレスへ送金された。BlockstreamのアダムバックCEOは「偶発的な量子バウンティかもしれない」と推測し量子コンピュータによる解読リスクに関する議論が広がっている。
07:25
仮想通貨ETFなど、先週は約2340億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約2,342億円の純流出だったと報告。ビットコインとイーサリアムの商品から純流出した一方で、XRPやソラナなどの商品には純流入した。
07:07
トランプ大統領がCFTCの予測市場管轄権を支持、「仮想通貨の首都」維持を宣言
トランプ大統領が2026年5月27日にSNSへ投稿し、CFTCによる予測市場の独占的規制権限の維持を支持。米国を仮想通貨の首都と位置づけ他国への競争優位を守る方針を示した。
06:40
ストライブ、1109BTC追加購入 コインベース抜き企業保有7位に
ストライブは26日のSEC提出書類で、1109ビットコインを約8540万ドルで追加取得したと開示した。保有総数は16,500枚となり、コインベースとライオット・プラットフォームズを上回った。
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
05:50
トム・リー率いるビットマイン、先週3700億円相当ETH新規購入 今年最大規模の週次取得
ビットマイン・イマージョン・テクノロジーズは5月26日、先週111,942ETHを購入し、保有総数が539万枚超に達したと発表した。仮想通貨・現金を含む総保有資産は123億ドルに上る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧