はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/07 火曜日
13:35
カルシ、スポーツ関連市場めぐる控訴審でニュージャージー州に勝訴 最終決着は最高裁か
米予測市場大手カルシがスポーツイベントの賭け市場をめぐる控訴審でニュージャージー州に勝訴した。一方で、最高裁での決着まで数年かかる可能性も指摘されている。
13:05
円建てステーブルコインJPYC、お好み焼き「千房」で決済開始
ハッシュポートが7日から大阪の千房2店舗で円建てステーブルコインJPYCの決済を開始。AIエージェント時代に米ドル建てが国内に浸透すれば日本の通貨主権が失われかねないとの危機感が、円建て普及を急ぐ背景にある。
11:05
米ブロックチェーン協会、トークン化とDeFiの規制巡りシタデルに反論
米仮想通貨業界団体のブロックチェーン協会は、米株式のトークン化やDeFiの規制について米SECに書簡を送付。シタデルが以前提出した規制案に反論した。
10:55
クラリティー法に「実現可能な妥協策」、仮想通貨・銀行業界で交渉進展か
米国の仮想通貨市場構造法案で、2か月の交渉を経て妥協案が浮上している。ステーブルコイン利回りをめぐる仮想通貨・銀行業界の対立解消に進展があるか注目される。
10:25
米SECアトキンス委員長、仮想通貨の「セーフハーバー案」をホワイトハウスに提出
米SECのポール・アトキンス委員長が、仮想通貨プロジェクトの初期資金調達を支援するセーフハーバー案が最終段階に入ったことを発表。長年の課題であった法的不確実性を解消し、市場へのイノベーションを促す新たな免除措置の全体像が明らかになった。
09:23
ビットコイン、一時7万ドル回復 イラン情勢と原油動向が相場左右|仮想NISHI
仮想通貨ビットコインは6日から7日にかけて上昇し、一時7万ドルを回復した。足元では、米国とイランの間で停戦期間を45日とする協議が進んでいるとの観測が浮上しているが、交渉の先行きにはなお不透明感が残っており、市場では中東情勢を巡る地政学リスクが引き続き意識されている。
09:23
中国当局、銀行・税務データ連携にブロックチェーン活用を奨励
中国の国家税務総局と国家金融監督管理総局が共同通知を発出し、銀行と税務当局がブロックチェーンを活用した銀税互動モデルの創新に取り組むことを奨励。中小企業の融資支援強化が狙い。
08:20
ダイモンCEO、プライベートクレジットの損失拡大を警告も システム全体への波及は限定的と見解
JPモルガンのダイモンCEOが年次株主書簡でプライベートクレジット市場の信用基準悪化と損失拡大リスクを明示した。ブルー・オウル・キャピタルの54億ドル解約請求制限が現実となった今、警告は現実味を増している。
07:45
ポリマーケット、処理効率と流動性の向上に向け取引エンジンの全面刷新と独自ステーブルコイン導入へ
分散型予測市場のポリマーケットが、ローンチ以来最大規模となるインフラ基盤の刷新計画を発表。エンジン「V2」の稼働と、USDCに裏付けられた新たなステーブルコインへの移行プロセスが順次実施される。
07:15
ジャック・ドーシーのbitchat、中国のアプリストアから削除
仮想通貨ビットコイン関連サービスなどを提供するブロック社のジャック・ドーシー氏は、中国のアップルのアプリストアからビットチャットが削除されたことを発表。削除理由が明らかになった。
06:40
JPモルガンのダイモンCEO、仮想通貨・トークン化事業の競合を警戒
JPモルガン・チェースのジェイミー・ダイモンCEOが年次株主書簡でブロックチェーンを基盤とする新興プレイヤーを正式な競合として位置づけ、独自の仮想通貨インフラ「キネクシス」の強化で対抗する姿勢を表明した。
06:05
サークルのArcブロックチェーン、設計段階から量子対策実装を計画
サークルが開発するEVM互換ブロックチェーン「アーク(Arc)」の耐量子コンピュータ暗号に関するロードマップを発表。「Q-Day」に備えた強固なインフラ基盤の構築と、機関投資家水準における長期的な資産保護計画が明らかになった。
05:30
トム・リー率いるビットマイン、先週7万ETH超のイーサリアム追加取得 NYSE本市場昇格も決定
ビットマインが先週7.1万ETHを追加購入し、保有総量は480.3万ETHに到達した。仮想通貨・現金の総資産は114億ドルに拡大し、NYSE本市場への昇格も決定した。
05:00
ストラテジー、先週526億円相当ビットコインを買い増し 優先株回復を受け
ストラテジーが4871BTCを526億円で取得し。13週連続取得が止まってから1週間で仮想通貨積み上げ戦略を再始動させた。STRC優先株の額面回復が資金調達の道を再び開いた形だ。
04/06 月曜日
17:00
「リアル店舗からWeb3を動かす」 WEA JAPAN代表が語るステーブルコイン決済の社会実装
羽田空港でのUSDC決済実証を主導したWEA JAPAN代表・番所嘉基氏が、既存決済インフラの構造的課題とステーブルコインによる社会実装の設計思想を語る。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧