はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/28 木曜日
07:33
マスターカード、NY州の仮想通貨向けビットライセンスを取得
マスターカードはニューヨーク州金融サービス局から仮想通貨事業のビットライセンスを取得したと発表した。ステーブルコインやトークン預金に対応した決済・決済インフラの整備を長期戦略に据える。
06:40
米ホワイトハウスがCFTC予測市場規制案を審査中、TDコーウェン「決着は最高裁」
米ホワイトハウスの規制審査局が予測市場規制案の審査を開始した。トランプ大統領はCFTCの独占的管轄権を支持する一方、TDコーウェンは法的決着が最高裁に委ねられるとの見通しを示した。
06:15
コインベース、スタンダードチャータードと提携 6法定通貨インフラを強化
米最大手仮想通貨取引所コインベースはスタンダードチャータードと提携し、AUD・SGD・CAD・CHF・EUR・GBPの6通貨に対応した法定通貨決済レールをコインベース・プライム経由で機関投資家向けに提供すると発表した。
06:00
米クラリティー法の8月前成立に暗雲 TDコーウェン、政治環境悪化を指摘
投資銀行TDコーウェンは、政治環境の悪化を理由にクラリティー法の8月休会前成立は困難との見方を示した。民主党の支持獲得に必要な利益相反条項をめぐる対立が続いており、成立が遅れれば法制化は2027年以降にずれ込む可能性がある。
05:00
中国最高裁、仮想通貨関連の裁判規則研究を表明
中国最高人民法院は5月27日の記者会見で、仮想通貨・国境を越えた金融に関わる新型案件の裁判規則を深く研究する方針を示した。インサイダー取引・相場操縦に関する民事賠償の司法解釈も速やかに制定するとしている。
05/27 水曜日
23:10
Bitcoin Japan、SpaceX株取得目的ファンドに約20億円出資 AIインフラ事業に参入へ
東証スタンダード上場のBitcoin Japan(旧堀田丸正)が、SpaceX株取得を目的とするPEファンド「ビバファンド」へ約20億円を出資すると発表。子会社BTCJPN US LLCを通じた投資で、xAI社と合併予定のSpaceX株20,160株の現物取得を目指す。
17:57
シャープリンクら、Russellインデックスに組み入れ 仮想通貨企業が相次ぐ
ETHトレジャリー企業シャープリンクとSOLトレジャリーのフォワード・インダストリーズが、Russellインデックスへの正式採用を発表した。6月29日付で組み入れが確定し、指数連動ファンドによる自動買いが発生する見通し。両社の戦略と指数採用の意義を解説する。
16:53
韓国の仮想通貨取引、株式市場の10分の1以下に縮小 市場低迷が続く
韓国の仮想通貨市場が急速に冷え込んでいる。5月のウォン建て取引所の取引高はコスピの8%に止まり、実質的に10分の1以下に縮小。ビットコインのキムチプレミアムも3月以降マイナスが続き、国内の買いが海外より弱い状況が続いている。
15:52
ハイパーリキッド現物ETF、上場10日でビットコインETFを超える吸収率を記録
ハイパーリキッドのHYPE現物ETFが上場10日でビットコインを超える時価総額吸収率1.04%を達成し、仮想通貨ETF史上最強のデビューを記録した。
13:50
AIエージェントのマイクロ決済が急拡大、1年で1.7億件超処理 9割以上がUSDC利用=Keyrockレポート
Keyrockの最新レポートによると、AIエージェントによるM2M決済が急拡大しており、1年間で1億7600万件・7300万ドル超を処理した。その98.6%がUSDCで決済されており、仮想通貨決済システムの優位性が確立されている。
13:30
スペイン、ポリマーケットとカルシに制裁手続きを開始 ギャンブル性問題視
スペイン政府が予測市場ポリマーケットとカルシに制裁手続きを開始。無許可でギャンブルを提供しているとみなし、両サイトへのアクセスを暫定的にブロックした。
11:45
国内上場企業WIZE、ソラナを1億円分追加取得 総保有量3万SOL超
株式会社WIZEは5月27日、仮想通貨ソラナを新たに1億円分追加取得したと発表した。累計取得金額は約6億円に達し、ステーキング報酬を含む総保有量は32133SOLとなった。平均取得単価は18672円に引き下げられている。
11:30
XRPレジャー、自動マーケットメイカーの資本効率を大幅改善へ 集中流動性など追加提案が公開
XRP LedgerのAMMに集中流動性・StableSwapを追加し資本効率を改善する提案が公開。トークン化資産30億ドル超が流通するXRPLのDeFi基盤強化に期待。
11:00
米仮想通貨業界団体デジタルチェンバー、ウォーレン議員の仮想通貨信託認可批判に反論
仮想通貨業界団体デジタルチェンバーは5月27日、懐疑派のエリザベス・ウォーレン議員による全米信託認可批判を否定する書簡を通貨監督局に送付した。コインベースやリップルへの認可は国民銀行法に違反していないと主張。
10:09
KelpDAO不正流出から5週間、DeFi総預入資産が14%減 リスク回避の長期化が鮮明に
KelpDAOのブリッジ攻撃から5週間、DeFi全体のTVLは14%減の約1480億ドルに。貸し出し部門の流出が最大で、オフチェーンインフラリスクへの警戒が続く。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧