CoinPostで今最も読まれています

米コインベースが「バグ報奨金制度」を再考せざるを得ない理由

画像はShutterstockのライセンス許諾により使用

報奨金制度のあり方を問う

米大手暗号資産(仮想通貨)取引所コインベースは11月30日、システムの脆弱性を発見・報告する「バグバウンティプログラム(バグ報奨金制度)」の方針を再考すると発表した。

正当な脆弱性報告と恐喝まがいの連絡の境界線が曖昧になるという理由のほか、「企業及び個人に法的リスクが発生する」恐れがあるためだという。

コインベースが報奨金制度の方針を検証するきっかけとなったのは、配車アプリ大手のウーバーが10月、同社に対するハッキングの隠蔽工作で有罪判決を受けたことだという。

ウーバーの元最高セキュリティ責任者(CSO)は2016年、ハッカーから大量の顧客データ流出に対する身代金要求を受けとると犯人と共謀し、身代金としてではなく、バグ報告の報奨金として10万ドルの支払いを処理。顧客及び規制当局に対し、事実を隠蔽した罪に問われていた。

ウーバーでは2014年に5万人の顧客データ漏洩が発覚。その際には連邦取引委員会に報告し、セキュリティ対策を刷新した経緯がある。

コインベースは、「ウーバーの有罪判決により、業界ではバグ報奨金報告が恐喝に該当し得ると懸念する声が上がっている」と指摘。「善意から悪意」まで様々な報告を受けてきた同社が、報奨金プログラムのための責任ある報告の方法を、直近のケースを例に取り解説した。

恐喝を阻止した例

コインベースは、11月初旬に以下のようなメールを受け取ったという。

私は3億600万人の全ユーザーデータを解読し、デハッシュ(dehash)した。御社のBCRYPTをのデハッシュ、3億600万人のユーザーデータにアクセスできるようになった。警告を無視しないように。

この人物は、「コインベースを助けたいが、データに対して他者から45万ドルのオファーを受けている」と主張。同社のセキュリティチームは、その主張の曖昧さと強要まがいの発言から、報告の正当性に強い疑念を持ったという。コインベースによると、データの「デハッシュ」や「復号」は数学的に不可能だった。

報告者に検証可能な情報提供を要請したものの提供されなかったためにケースを終了すると、ツイッター上や大手メディアに公表すると脅迫まがいの放言したとのことだ。最終的にコインベースの内部調査で、この件は「根拠のない恐喝」だったことが確認された。

ハッシュとは

ハッシュとは、データの破損や改ざんを確認するために使用される技術。直訳は「切り刻む」という意味。 元データをハッシュアルゴリズムに従って、固定長のランダムに見える値に「不可逆変換」する行為。

▶️仮想通貨用語集

責任の伴った報告を

コインベースは「責任あるセキュリティ研究者」による正当な脆弱性の発見に対しては、常に公平な態度で臨んでおり、報奨金を払うことに何の躊躇もないという。

同社は、脆弱性の報告を評価する際の重要な基準として以下を挙げている。

  • 報告書に、潜在的な脆弱性の詳細が記載されているか
  • 潜在的な機密情報へのアクセス経路、仮想通貨やその他の資産へのアクセス方法を示しているか
  • 指摘された問題が、コインベースによるサービスの著しい悪化や、より広範なエコシステムの損害に結びつく可能性があるか

コインベースは、ホワイトハッカーと企業をつなぐプラットフォーム「HackerOne」と提携し、バグ報奨金プログラムを提供する。HackerOneのサービスは、米国防総省をはじめ、ツイッター、グーグル、ソニー等の主要機関・企業に利用されている。

関連:OpenSea、バグ報告者2名に約3,000万円の報奨金を支給

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/25 木曜日
17:42
ワールドコイン、仮想通貨WLDのトークンセールを計画
Worldcoinが個人認証に基づくベーシックインカムプロジェクトの拡大へ、機関投資家限定で暗号資産(仮想通貨)WLDのプライベートセールを計画。市場価格に近い価格で提供し、転売禁止やロックアップ措置を導入する。
15:00
ビットコイン強気相場継続の根拠、アーサー・ヘイズ氏語る
仮想通貨取引所BitMEXの創業者で元CEOのアーサー・ヘイズ氏は、世界各国で法定通貨の供給量が拡大し続ける中、ビットコインをはじめとする仮想通貨の強気相場は今後も継続するとの考えを示した。
13:20
2028年の半減期に向けてビットコイン価格など5つの予測=Bitwise
Bitwiseの最高投資責任者は次の半減期までにビットコインに起こる5つのことを予想。ビットコイン価格は約3,880万円以上になるとする予測も含まれる。
10:25
ビットコインの供給インフレ率、金を下回る=レポート
Glassnodeは4回目の半減期についてレポートを発表。ビットコインの供給インフレ率がゴールドよりも低くなり、希少性が増したと述べた。
08:15
zkSync基盤のWeb3ゲーム企業Tevaera、野村などから7.7億円調達
TevaeraはzkSync上でレイヤー3のゲームチェーンを立ち上げる予定で、年内に200万人のプレイヤーと12人のゲーム開発企業をTevaeraエコシステムに参加させようとしている。
07:00
ジャック・ドーシー率いるBlock、店舗売上をビットコインに変換へ
新たに導入する予定の機能は「Bitcoin Conversions」というもので、Cash Appのアカウントを持つSquareのユーザーは、店舗収益の最大10%を仮想通貨ビットコインで受け取ることができるようになる。
06:10
米司法省、バイナンス創業者CZ氏に懲役36ヶ月求刑
仮想通貨取引所バイナンスの元CEOのCZ氏は自分の「不適切な決断」を謝罪し、自分の行動の全責任を受け入れる内容の手紙を2月に提出した判事へ提出したことが明らかになった。
04/24 水曜日
17:00
「BTCは上昇トレンドに入る可能性」SCB銀
仮想通貨ビットコインは再び上昇トレンドに入る可能性があるとスタンダードチャータード銀行が分析。今回もビットコインとイーサリアムの価格予想をしている。
16:23
Block社(Square)、ビットコイン採掘産業の分散化に向けて高性能チップを開発完了
デジタル決済企業ブロック(旧Square)が、3ナノメートル技術を採用した最新のビットコインマイニングチップ開発を完了。このプロジェクトはオープンソース化され、ビットコインマイニング業界の分散化を推進することを目指している。
15:09
WebX2024、最大73%割引の「開幕セール」終了まで残り1週間
株式会社CoinPostが主催する日本最大のWeb3カンファレンス「WebX2024」にて、チケット販売を開始しております。2024年4月30日まで、最大73%割引のお得な開幕セールを実施中です。
14:35
米ブロックチェーン協会ら、仮想通貨業界の声をまとめSECを提訴
米ブロックチェーン協会とテキサス州暗号資産自由同盟は、米証券取引委員会が新たに制定したディーラー規則の阻止を求めて、SECを提訴した。
13:00
香港の現物ビットコインETF 4月30日にも発売かー報道
香港でボセラとハッシュキーキャピタルが提供するビットコインETFが取引を開始すると報じられた。2社の現物ビットコインETFは、価格安定性が高く、投資家に直接的な市場価格連動のメリットを提供する。
12:09
半値戻しのビットコイン、投資家心理改善で買い先行
暗号資産(仮想通貨)市場ではビットコインが66000ドル台まで反発し、50MA手前で一服した。イランとイスラエルを巡る中東リスク後退で米国株式市場でも買い戻しが先行しており、投資家心理が改善した。
12:00
ブラックロックのビットコイン現物ETF「IBIT」、70日連続流入を記録
ブラックロックのビットコイン現物ETF「IBIT」が70日連続で資金流入を記録した。運用資産は約2.8兆円に達している。
11:00
リップル社、SECによる20億ドルの罰金提案を過大と反論
リップル社は、XRPをめぐるSECとの裁判で新たな書類を提出。リップル社に対して約3,100億円の罰金支払いを求めるSECの主張に反論した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/25 ~ 2024/04/26
東京 国立新美術館
2024/04/27 10:30 ~ 20:00
東京 東京都渋谷区
2024/04/27 10:30 ~ 20:00
東京 東京都渋谷区
重要指標
一覧
新着指標
一覧