はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Worldcoinがセキュリティ監査報告を発表 情報保護も対象

画像はShutterstockのライセンス許諾により使用

2つの第三者機関が監査を実施

ChatGPT開発企業「OpenAI」のサム・アルトマンCEOらが進める暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は28日、監査会社NethermindとLeast Authorityによるセキュリティ監査報告を発表した。

フランスやドイツなど欧州の当局がデータ収集などについてワールドコインを調査する中、2つの企業より監査を受けた形だ。

今回の監査では、主に以下のような項目が評価された。現在当局が懸念しているデータ保護についても対象としたものとなる。

  • 安全な鍵の保管、暗号化鍵と署名鍵の適切な管理
  • ユーザーとのやりとりにおける、重要な情報の暴露
  • 悪意ある行為やその他の攻撃につながるコードの脆弱性
  • データプライバシー、データ漏洩、情報の完全性
  • 一般的およびケース特有の実装エラー
  • スマートコントラクト構造の適切さなど実装の正しさ

まずNethermindは、スマートコントラクトの監査を担当している。具体的には、World IDのコントラクトや、World IDのエアドロップ・コントラクト、ワールドコイントークン(WLD)の付与コントラクト、WLDのイーサリアム(ETH)ERC-20規格トークンと関連するウォレットのコントラクトの監査が含まれる。

このセキュリティ評価中に26の問題が明らかになったが、このうち約93%にあたる24項目が、監査後すでに修正されたと報告されている。残り2項目については、1つが緩和され、1つは問題として認識された状況だ。

一方、Least Authorityは、Semaphore protocolという通信プロトコルなど、暗号技術の使用について評価を行った。「ワールドコイン・プロトコルの暗号コンポーネントは一般的によく設計され、実装されている」としつつ、改善すべき点を以下のように提案した。

私たちのチームは、潜在的なセキュリティ問題について開発者ポータルをレビューし、機密データの保存と、鍵管理サービスの署名メカニズムにおいて改善すべき部分を特定した。

機密情報を安全に保管するサービス(secret stores)や署名アルゴリズムの使用を推奨する。

また、安全にプライバシーを保護しながら、生体データを使ってID証明を行うというワールドコインの目的を考えると、効率性よりもセキュリティを優先していくことを推奨する。

ワールドコインに対する各国の調査

ワールドコインは24日にメインネットを立ち上げた。ネイティブトークンであるWorldcoin(WLD)はOKXやバイナンス、Bybitなど多くの取引所へ上場したところだ。

世界中の人々に仮想通貨の形でベーシックインカムを配布するというビジョンを掲げており、「Orb(オーブ)」という機器で目の虹彩をスキャンすることで個人に特有のIDを生成するという仕組みを持っている。

ワールドコインはリリース以来、ソウル、メキシコシティ、パリなど、世界中のさまざまな都市にオーブを用意し、虹彩のスキャンを実施しているところだ。

一方で英国やフランス、ドイツの規制当局が情報保護の観点からワールドコインのプロジェクトに関して調査を開始している。

英国の情報監督当局である情報コミッショナー事務局(ICO)は、ワールドコインが「高リスク」な個人データの取り扱いを開始する前に、データ保護への影響を評価する必要があるとした。

また、フランスの情報保護などを担当する機関CNILは、生体認証によってデータを収集する仕組みの合法性や生体認証データの保管方法に疑問があるとしており、ワールドコインの監督権を持つドイツのバイエルン州当局とも協力して調査を行っている。

関連仮想通貨プロジェクト「Worldcoin」、フランスとドイツの規制当局も調査=報道

ベーシックインカムとは

ある国や地域の市民に対して、一定の金額を定期的に支給する社会的な政策や制度のこと。一般的に貧困軽減や格差縮小、職業選択の自由度を上げることなどを狙いとしている。

▶️仮想通貨用語集

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/16 金曜日
17:00
マスクネットワークとは?仮想通貨MASKの買い方・取引所まで徹底解説
Mask NetworkはSNS×Web3をシームレスに接続するSocial-Fiプラットフォーム。本記事では特徴とMASKトークンの買い方を初心者向けに解説します。
13:50
米ステーブルコイン法案、来週末までの成立視野に 次の「起爆剤」との見解も
米上院のステーブルコイン法案「GENIUS法案」で新たな超党派修正案が決定された。消費者保護や倫理規定が強化され、5月19日に討論終結投票が予定されている。
11:58
ビットコイン高値圏推移もアルトコインは上昇一服
仮想通貨ビットコインは104,100ドルと高値圏で推移、アルト市場ではメイプルストーリー(NXPC)はバイナンス対応で一時高騰したほか、XRPは7,300万ドル相当の大口売りとリップル和解手続き却下で下落した。コインベースはサイバー攻撃で最大4億ドルの損失も被害者への返金を約束した。
11:30
ブラックロックの「BUIDL」、初めてDeFiと接続へ アバランチ利用で
ブラックロックの米国債ファンド「BUIDL」がアバランチ上のプロトコル「Euler」に導入された。セキュリタイズは、機関投資家のDeFi参入を促進する一歩になったとしている。
10:55
加速する企業のビットコイン争奪戦、米上場のDDC社が5000BTC取得計画
香港発DDCエンタープライズが5000ビットコイン取得計画を発表。テザーの4812BTC購入、アデンタックスの8000BTC購入のための交渉、ウクライナの国家準備金構想など、企業・国家レベルでビットコイン争奪戦が激化。
10:15
FTX、債権者に7300億円規模の二回目返済開始へ
破綻した仮想通貨取引所FTXが5月30日から二回目の返済を開始する。米ドルで総額50億ドル規模が分配される予定だ。一部の債権者がこの資金で仮想通貨を買い戻す可能性も指摘される。
10:00
CoinMarketCap、独自ローンチパッド「CMC Launch」をリリース
仮想通貨取引所バイナンス傘下のCoinMarketCapが、ローンチパッドCMC Launchをリリースした。最初のプロジェクトに採用された永久先物のDEXのAsterがエアドロップを行う予定。
09:38
大型BCゲーム『メイプルストーリーN』ローンチ、上場直後のNXPCに強い関心
ネクソン系列のNexpace開発のBCゲーム「メイプルストーリーN」がリリースし、仮想通貨NXPCが高騰した。長い歴史を持つゲームIPの革新的なブロックチェーン展開に注目が集まる。
08:05
コインベース株価7%超下落、SECの利用者数調査や顧客情報流出問題を受け
米SECはコインベースの株式上場時の利用者数誇張疑惑を調査中。加えて同社は顧客情報流出をSECに報告し、約1%の利用者が影響を受けた可能性があると発表した。
07:35
「BTCを買いストラテジーの株を売る」著名投資家が投資戦略明かす
仮想通貨ビットコインをロングしストラテジーの株をショートしていると、著名空売り投資家ジム・チェイノス氏が明かした。自身のアービトラージ戦略について語っている。
07:10
米上場の中国系アパレル企業、1200億円相当のビットコイン・トランプコイン取得へ
米国NASDAQ上場のアデンタックスグループが8000ビットコインとトランプコインを含む8億ドル相当の仮想通貨取得に向けた協議を進行中。株式発行による取得を検討し、バランスシート強化と仮想通貨業界のネットワーク構築を目指す。
06:40
アーサー・ヘイズ、米国債信頼低下で2028年までのビットコイン100万ドル到達を予測
アーサー・ヘイズ氏が最新ブログで、米国債市場の信頼低下と海外資本の本国送還によりビットコインが2028年までに100万ドルに達すると予測。トランプ政権下での資本規制強化が仮想通貨市場を押し上げる要因になると分析した。
06:05
米ウィスコンシン州、460億円超のビットコインETFを全売却 香港企業は買い増し
ウィスコンシン州投資委員会が3.2億ドル相当のブラックロックビットコインETFを完全売却する一方、香港のアベニアは第一四半期に340万株を追加購入し保有拡大。
05:45
イーサリアム、今後の価格動向を示唆する重要なホルダーコスト水準とは?
BlitzzTradingの最新分析によると、過去一週間で高騰していた仮想通貨イーサリアムは現在重要な価格帯に到達。ETHホルダーの平均コストに関連した価格動向が明らかに。
05/15 木曜日
17:44
リミックスポイントが決算発表、経常赤字5.4億円に 来期の暗号資産は強気シナリオ想定
リミックスポイントが25年3月期の決算を発表。暗号資産(仮想通貨)評価損が影響し、5.4億円の経常赤字となった。一方、来期はビットコインETF資金流入やトランプ政権政策を背景に、業績の大幅回復を見込んだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧