はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/09 火曜日
10:10
米投資銀行、ビットコインの「退屈サイクル」は価値保存論を損なわず
米投資銀行バーンスタインは、2026年にビットコイン現物ETFが26億ドルの純流出を記録した一方、企業財務による購入が流出を補い、長期的な価値保存論は維持されているとの見方を示した。
09:47
ヒューマニティプロトコル関連ウォレット、約30億円流出 Hトークン85%下落
オンチェーン分析家のスペクターが報告。ヒューマニティプロトコルに関連する17以上のウォレットから合計1,900万ドル超が流出し、Hトークンは24時間で85.6%急落。原因は不明で調査中。
08:30
ストラテジー、優先株配当を月2回払いに変更 配当支払い圧力も浮上
ストラテジーは8日の年次株主総会で、優先株STRCの配当を月1回から半月ごとの月2回に変更する定款修正案を可決した。年率11.5%は据え置き、6月末から新方式に移行する。
08:20
ビットコインは6万ドルの水準を維持できるか、コインシェアーズが分析レポート公開
コインシェアーズは、最近の仮想通貨の弱気相場の原因は構造的な変化ではなく、センチメントの悪化であるとの見方を示した。レポートで相場に影響している材料を分析している。
07:20
シトリーニ・リサーチがHYPEを強気評価、買い戻し累計20億ドル超を根拠に
AIバブル警告で市場を揺るがしたシトリーニ・リサーチが、ハイパーリキッドのHYPEトークンを有望投資先と評価。年換算10億ドル超の手数料収益と大規模な自社買い戻しプログラムを根拠に挙げた。
06:30
コインベース幹部「機関投資家はビットコイン6.5万ドルの安値を歓迎」
コインベースの機関投資家戦略責任者がCNBCで、ファミリーオフィスや政府系ファンドがビットコインの下落局面を積み増し機会と捉えていると述べた。
05:55
コインベースやリップル含む200超の業界団体、クラリティー法案の上院本会議採決を催促
コインベースやリップルなど200超の仮想通貨企業・団体が連名書簡を米上院指導部に送付し、クラリティー法案の本会議採決を促した。一方、JPモルガンは年内成立を阻む複数の障害を指摘。
05:35
ビットマイン、342億円相当イーサリアムを追加取得
米イーサリアム・トレジャリー企業ビットマインは8日、先週126,971ETHを追加取得したと発表した。ETH総保有量は554万ETH超・総供給量の4.59%に達し、5%到達目標の達成率は92%まで進んだ。
06/08 月曜日
21:10
【速報】ストラテジーが1550BTCを追加購入、32BTC売却後初のビットコイン買い戻し
ビットコイン保有上場企業のストラテジーが先週1,550BTCのビットコインを追加取得したと発表した。5月末に32BTCを売却して以来の購入再開となり、市場心理を改善した。
15:35
ジーキャッシュ、流通量検証の新提案「Ironwood」 偽造脆弱性受け
ジーキャッシュ(ZEC)のOrchardプールで発覚した偽造脆弱性を受け、Shielded Labsらが流通量の独自検証を可能にするネットワークアップグレード「Ironwood」を提案。ターンスタイル機構の仕組みと7月末を目標とする実施計画を解説する。
14:39
ビットワイズCEO、長期投資家に提言 短期価格でなく年単位の本質注視を
ビットコインETFを手がけるビットワイズCEOのハンター・ホーズリー氏が、暗号資産投資家に「週次の価格変動ではなく年単位の本質的進化に目を向けよ」と呼びかけた。オンチェーン技術の成熟や機関投資家参入を根拠に、2022年から2026年の変化は「疑いようがない」と強調した。
13:35
コインチェック、仮想通貨売買を組み込む「CaaS」開始 メルカリに導入
コインチェックが、仮想通貨の売買機能をAPIで外部アプリに組み込める基盤「CaaS」の提供を開始。第1弾としてメルカリの子会社メルコインと連携し、メルカリアプリで取引できる仮想通貨が12銘柄増え計15銘柄に。6月施行の仲介業の新制度を活用する。
13:05
ストラテジーの米ドル準備金積み増しが市場の信頼性回復の鍵になる可能性=JPモルガン
JPモルガンは仮想通貨市場の見方を「慎重」に変更し、市場回復の条件として、ストラテジー社のドル準備金積み増しと「クラリティ法」可決を挙げている。
10:58
AI競合・大型IPO・量子リスクなど ビットコインを圧迫する5つの逆風=NYDIG
この記事のポイント BTC高値比52.7%下落、オンチェーン指標は調整局面と整合 AI競合・大型IPO・ストラテジー売却など5つの重荷が重複 5つの重荷と市況の構造的背景 米デ…
10:15
ストラテジーが新たなビットコイン購入を示唆 「純BTC保有量増やす」方針を強調
ストラテジーのセイラー会長が仮想通貨ビットコイン買い増しを示唆した。リーCEOも「純BTC保有量と1株当たりBTC保有量を増やす方針は変わらない」と表明している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧