CoinPostで今最も読まれています

Worldcoinがセキュリティ監査報告を発表 情報保護も対象

画像はShutterstockのライセンス許諾により使用

2つの第三者機関が監査を実施

ChatGPT開発企業「OpenAI」のサム・アルトマンCEOらが進める暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は28日、監査会社NethermindとLeast Authorityによるセキュリティ監査報告を発表した。

フランスやドイツなど欧州の当局がデータ収集などについてワールドコインを調査する中、2つの企業より監査を受けた形だ。

今回の監査では、主に以下のような項目が評価された。現在当局が懸念しているデータ保護についても対象としたものとなる。

  • 安全な鍵の保管、暗号化鍵と署名鍵の適切な管理
  • ユーザーとのやりとりにおける、重要な情報の暴露
  • 悪意ある行為やその他の攻撃につながるコードの脆弱性
  • データプライバシー、データ漏洩、情報の完全性
  • 一般的およびケース特有の実装エラー
  • スマートコントラクト構造の適切さなど実装の正しさ

まずNethermindは、スマートコントラクトの監査を担当している。具体的には、World IDのコントラクトや、World IDのエアドロップ・コントラクト、ワールドコイントークン(WLD)の付与コントラクト、WLDのイーサリアム(ETH)ERC-20規格トークンと関連するウォレットのコントラクトの監査が含まれる。

このセキュリティ評価中に26の問題が明らかになったが、このうち約93%にあたる24項目が、監査後すでに修正されたと報告されている。残り2項目については、1つが緩和され、1つは問題として認識された状況だ。

一方、Least Authorityは、Semaphore protocolという通信プロトコルなど、暗号技術の使用について評価を行った。「ワールドコイン・プロトコルの暗号コンポーネントは一般的によく設計され、実装されている」としつつ、改善すべき点を以下のように提案した。

私たちのチームは、潜在的なセキュリティ問題について開発者ポータルをレビューし、機密データの保存と、鍵管理サービスの署名メカニズムにおいて改善すべき部分を特定した。

機密情報を安全に保管するサービス(secret stores)や署名アルゴリズムの使用を推奨する。

また、安全にプライバシーを保護しながら、生体データを使ってID証明を行うというワールドコインの目的を考えると、効率性よりもセキュリティを優先していくことを推奨する。

ワールドコインに対する各国の調査

ワールドコインは24日にメインネットを立ち上げた。ネイティブトークンであるWorldcoin(WLD)はOKXやバイナンス、Bybitなど多くの取引所へ上場したところだ。

世界中の人々に仮想通貨の形でベーシックインカムを配布するというビジョンを掲げており、「Orb(オーブ)」という機器で目の虹彩をスキャンすることで個人に特有のIDを生成するという仕組みを持っている。

ワールドコインはリリース以来、ソウル、メキシコシティ、パリなど、世界中のさまざまな都市にオーブを用意し、虹彩のスキャンを実施しているところだ。

一方で英国やフランス、ドイツの規制当局が情報保護の観点からワールドコインのプロジェクトに関して調査を開始している。

英国の情報監督当局である情報コミッショナー事務局(ICO)は、ワールドコインが「高リスク」な個人データの取り扱いを開始する前に、データ保護への影響を評価する必要があるとした。

また、フランスの情報保護などを担当する機関CNILは、生体認証によってデータを収集する仕組みの合法性や生体認証データの保管方法に疑問があるとしており、ワールドコインの監督権を持つドイツのバイエルン州当局とも協力して調査を行っている。

関連仮想通貨プロジェクト「Worldcoin」、フランスとドイツの規制当局も調査=報道

ベーシックインカムとは

ある国や地域の市民に対して、一定の金額を定期的に支給する社会的な政策や制度のこと。一般的に貧困軽減や格差縮小、職業選択の自由度を上げることなどを狙いとしている。

▶️仮想通貨用語集

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/05 日曜日
19:00
ふるさと納税受入額が約1兆円に、最新人気自治体ランキングTOP10
自治体のPR活動や魅力的な返礼品の充実により、受入額と受入件数は増加し続けています。本記事では、「ふるさと納税の寄附額の推移」や「人気の自治体ランキングTOP10」「ビットコインを受け取る方法」の3つを解説しています。
16:00
ふるさと納税とは|投資利益に対する税金を軽減できる仕組みを解説
ふるさと納税とは、応援したい自治体の活性化や地域振興を促すことを目的として、その自治体に「寄附」をする制度です。寄附額から2,000円を差し引いた全額を、所得税や個人住民税から控除され、自治体が定めた返礼品を受け取れます。
12:00
Phantomウォレット使い方、ソラナを使ったポイ活(エアドロップ)の始め方・セキュリティ対策
この記事ではソラナの主要なPhantomウォレットで、暗号資産(仮想通貨)のポイ活(エアドロップ)の始め方。リスクと安全対策を解説します。新規ウォレットの作成方法から、詐欺の事例、セキュリティ対策までを網羅。
11:00
週刊仮想通貨ニュース|個人マイナーのBTC採掘成功に高い関心
今週は、仮想通貨ビットコインについて、個人マイナーのブロック生成成功、米マイクロストラテジーの買い増し、ARKのキャシー・ウッドCEOによる価格予想に関するニュースが最も関心を集めた。
05/04 土曜日
19:00
「Web3.0 - 分散型テクノロジーの未来」Gavin Wood(ギャビン・ウッド)氏講演レポート
この記事では、Gavin Wood(ギャヴィン・ウッド)氏の「Web3.0 - 分散型テクノロジーの未来」東京大学とMbSC2030共済の講演をレポート。社会での「真実」と「信頼」の役割や分散型社会の構築についての洞察、CBDCや経済分散化の討論を紹介します。
16:00
FXの「スワップポイント」とは|概念や特徴、おすすめ運用方法も解説
スワップポイントとは、2カ国間の通貨の金利差によって発生する利益または損失のことを指します。ポジションを保有する日数に応じて毎日発生し、仮想通貨のパッシブインカムに似たインカムゲインを期待できます。
12:00
米ブロック社1Q決算発表、DCAでビットコインを毎月購入へ
米ブロック社は2024年第1四半期(1~3月)の決算を報告。ビットコイン製品収益の10%で毎月ビットコインを購入する戦略も発表した。
12:00
ドージコインとシバイヌ 国内取引所の選び方・買い方、投資のポイント
代表的なミームコイン、ドージコイン(DOGE)とシバイヌ(SHIB)を取り扱う、おすすめの暗号資産(仮想通貨)取引所を紹介。購入方法や今後の注目点、投資に役立つ詳細を解説。
10:00
「ソラナは第3の主要仮想通貨になる」フランクリン・テンプルトン見解
フランクリン・テンプルトンは、仮想通貨ソラナについてのレポートを発表。ビットコインとイーサリアムに続く第三の主要トークンになるとしている。
09:00
M・セイラー氏、ETHやSOLは有価証券であると主張
仮想通貨ビットコインを大量保有するマイクロストラテジーのマイケル・セイラー会長は、イーサリアムなどのアルトコインは証券に該当すると主張。それらの銘柄の現物ETFは米国で承認されないだろうと述べている。
07:50
GBTCに約100億円の資金、1月デビュー以来初の純流入 
GBTCはローンチ以来78日連続ですべて純流出だったが、今回はデビュー以来初の純流入となった。
06:30
米4月予想外の失業率上昇、ビットコイン63000ドル台回復
仮想通貨ビットコインは4日、米国の4月雇用統計結果が予想を下回ったことでドル安が進行し、NYダウなどの主要株価指数の上昇に連動して63,000ドルの大台を回復した。
05/03 金曜日
16:00
FSL開発の次世代ブロックチェーンMMOゲーム「Gas Hero」とは
Gas Hero(ガスヒーロー)とは、日本でもブームになったフィットネスアプリ「STEPN」を生み出したFind Satoshi Lab(FSL)が開発・運営し、2024年1月3日にリリースされたNFTゲームです。エコシステムの暗号資産(仮想通貨)はGMTを基盤としています。
15:00
コインベースQ1決算報告、総収益は前期比72%増の2500億円
米大手仮想通貨取引所コインベースは、2024年第1四半期(1月~3月)の決算報告書を公開。総収益は前期比72%増の16億3,700万ドル(2,507億円)で、前年同期の7億7,200万ドルと比較すると2.12倍と好調な滑り出しとなった。
14:20
金融大手BNPパリバ、ブラックロックのビットコイン現物ETFへの投資が判明
金融大手BNPパリバがブラックロックのビットコイン現物ETFを購入していたことが分かった。ブラックロックは今後新たな流入の波を予測している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア