はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/03 水曜日
09:27
Bitcoin Japan CEO、ビットコイン取得について「時機を見て判断」
Bitcoin Japan CEOのフィリップ・ロード氏が6月3日、同社が現時点でビットコインを一切保有していないことをXで公表。ガバナンス・カストディ体制の整備を優先した理由と、AIインフラ等への投資方針も説明した。
09:05
ビットコイン100万円急落、7万ドル付近に積み上がったロングが一斉清算|仮想NISHI
仮想通貨ビットコインは6月2日から3日にかけて下落し、円建てでは一時100万円近い急落となった。背景には、世界最大級のビットコイントレジャリー企業であるストラテジー社によるビットコイン売却が市場に波紋を広げたことに加え、米国で審議が進むクラリティー法案の先行きに対する不透明感が依然として払拭されていないことがある。
07:45
「ステーブルコインの利用頻度が過去最高水準に」DWFラボが分析
DWFラボは、ステーブルコインや仮想通貨に関するレポートを公開。ステーブルコインについて、2025年以降は投機ではなく現実世界での実用が拡大していると述べている。
07:40
コインベース、プロシェアーズのステーブルコイン準備資産向けETF「IQMM」に出資
コインベースが、ジーニアス法に準拠したステーブルコイン準備資産向けの初のマネーマーケットETF「IQMM」を運用するプロシェアーズに出資した。ステーブルコインの準備資産インフラ整備を推進する戦略的投資。
07:13
米クラリティー法が上院立法カレンダーに掲載、本会議採決の見通し立たず
米仮想通貨市場構造法「クラリティー法」が上院立法カレンダーへの掲載に至った。ただし農業委員会案との統合作業が残っており、本会議採決には民主党7名の賛成確保が不可欠な状況だ。
06:35
米民主党議員、退職金口座の仮想通貨投資解禁に反対 労働省に規則撤回を要求
サンダース、ウォーレン両上院議員らは6月1日付書簡で、14.2兆ドルの401k退職金を仮想通貨などに開放するDOL規則案の撤回を要求。ボラティリティとトランプ家の利益相反を問題視している。
05:50
ETHがBTCをアウトパフォームする転換点、ストラテジーのビットコイン売却を契機に=大手銀分析
大手銀スタンダードチャータードのケンドリック氏が、ストラテジーのビットコイン売却を受け『ETH-BTC比率』の年末目標を0.040と予測。ステーキング収益を持つETH系トレジャリー企業の優位性も指摘。
05:00
マネーグラム、ステラ上で独自ステーブルコイン「MGUSD」を米国ローンチ
国際送金大手マネーグラムが2日、米ドル建てステーブルコイン「MGUSD」を米国市場で正式に立ち上げた。ストライプ傘下のブリッジが発行体を担い、ステラブロックチェーン上で発行。
06/02 火曜日
17:41
金融庁、金商法移行で海外無登録業者への執行強化を明示 仮想通貨の課徴金・差止命令が対象に
金融庁が3月31日の金融行政モニター意見交換会で仮想通貨規制の焦点を示した。金商法移行による海外無登録業者への課徴金・緊急差止命令の適用拡大と、ステーブルコイン規制の国際整合性の再検討が論点として挙がった。
17:05
ソラナ財団、フルオンチェーンの無期限先物取引への支援を表明
ソラナ財団が、フルオンチェーンでの無期限先物取引の構築チームへの支援を表明。全注文・決済をオンチェーンで完結させ、真の価格発見を実現する分散型デリバティブ市場の構築を目指す方針を示した。
16:21
【速報】マウントゴックス、約1万BTCのビットコインを新ウォレットに移動=Lookonchain
破綻した仮想通貨取引所マウントゴックスが6月2日、1万306BTC(約7.31億ドル)のビットコインを新規ウォレットへ送金。取引所向け送金は確認されておらず売却ではない可能性。弁済期限は2026年10月末に設定されており、残高動向が注目される。
14:05
パナソニックHD、ブロックチェーン基盤Tracephereでアクティアと協業
パナソニックHDが開発するブロックチェーン型トレーサビリティ基盤「Tracephere」の事業展開に向け、DX支援のアクティアと戦略的パートナーシップを締結。循環経済から製造・流通・エネルギーなど産業横断での社会実装を加速する。
13:55
スペースX、IPO目論見書を更新 即売却可能な「5%特別枠」と株式希薄化リスクを開示
スペースXが6月12日のナスダック上場に向けて、IPOの修正目論見書を提出した。従業員・経営陣の知人向け「5%特別枠」の設定とロックアップ免除や大規模新株発行による希薄化リスクを開示した。
13:20
ホワイトハット開発者、9年間凍結のイーサリアムを約3億円相当回収に成功
ホワイトハット開発者が、2016年の「HongCoin」ICOでコントラクトに9年間閉じ込められていたイーサリアムの回収に成功した。48名の投資家への返金が可能となった。
10:20
ビットコイン急落、ストラテジー社のBTC売却で市場心理が悪化|仮想NISHI
*本レポートは、クリプトアナリストである仮想NISHI(
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧