はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
05:50
トム・リー率いるビットマイン、先週3700億円相当ETH新規購入 今年最大規模の週次取得
ビットマイン・イマージョン・テクノロジーズは5月26日、先週111,942ETHを購入し、保有総数が539万枚超に達したと発表した。仮想通貨・現金を含む総保有資産は123億ドルに上る。
05:00
ストラテジー、2388億円相当転換社債買い戻し完了 先週はビットコイン新規購入なし
ストラテジーが2029年満期の転換社債15億ドルを約13.8億ドルで買い戻し、転換社債残高を82億ドルから67億ドルに圧縮した。年初来BTC利回りは13.3%に達した。
05/26 火曜日
17:20
ユニスワップを騙る偽サイトが約6360万円を詐取、グーグル広告を悪用し検索上位に表示
ユニスワップを模倣した偽サイトがグーグル広告を悪用し約40万ドルを詐取。オンチェーンアナリストb-blockが警告し、DeFiLlamaでの公式リンク確認を推奨している。
16:22
ビットコイン現物ETF流出加速、機関の売り圧力が再燃=分析
スイスブロックは5月26日、ビットコインETFの資金流出が加速し、独自リスク指数が高水準に達したと分析。機関投資家の売り圧力が再び市場を支配しつつあると警告した。
14:44
ハイパーリキッド、オフチェーンイベント対応の正規予測市場を新たに展開
ハイパーリキッドがオフチェーンイベント対応の正規予測市場を開始。バリデーターが投票でHIP-4市場の展開・決済を管理する新たな分散型の仕組みを導入した。
13:35
バイナンスCEO、イラン関連資金巡るWSJ最新報道に反論 「根本的な事実誤り」
バイナンスのリチャード・テンCEOは、イランの制裁対象者による同取引所経由の取引が、イラン革命防衛隊への資金提供につながったとする米ウォール・ストリート・ジャーナル紙の報道に強く反論した。
11:25
テザー社、ジョージア政府とラリ連動型ステーブルコイン「GELT」発行を計画
USDTで知られるテザー社がジョージア政府と連携し法定通貨ラリ連動ステーブルコイン「GELT」の発行を計画している。ジョージアは米国と相互運用性のある規制整備を進めている。
09:55
仮想通貨などを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告
ソケットは、TrapDoorという攻撃が仮想通貨やDeFi、AI、セキュリティの開発者をターゲットにしていると警告。標的にはソラナ、スイ、アプトスのウォレットデータなどが含まれているという。
09:35
米議員、ビットコイン準備金の目標を供給量の5%と言及 6ヶ月以内の法制化促す
ビットコイン戦略準備金法案「ARMA」を提出したベギッチ米下院議員がFox Businessに、ビットコイン戦略準備金の目標として供給量の5%相当を言及。中間選挙前の6ヶ月以内に法制化が必要と警告した。
08:15
投資プラットフォーム『ムームー』、仮想通貨取引を米テキサス州に拡大
米ナスダックに上場するフートゥー・ホールディングス傘下の投資プラットフォーム『ムームー』は、仮想通貨取引サービスをテキサス州に拡大し、外部Web3ウォレットとの直接入出金機能を米国ユーザー向けに導入した。
07:10
米ビットコイン現物ETFが6日連続流出、アルトコインへのローテーションが鮮明に
米ビットコイン現物ETFは5月14日以降6営業日で計15.5億ドルが流出した。2026年の累計純流入はファーサイド集計で5.36億ドル、SoSoValue集計で4.74億ドルまで縮小。アナリストは「機関投資家の需要は消えておらず、アルトコインETFへのローテーションが起きている」と指摘。
06:25
ETH保有企業ビットマイン、米大型指数『Russell 1000』予備リストに掲載 パッシブ資金流入の可能性
米上場のイーサリアム・トレジャリー企業ビットマイン(BMNR)がFTSE Russellの大型株指数「Russell 1000」予備リストに掲載された。時価総額は最低基準の57億ドルを上回っており、パッシブ指数連動ファンドによる数十億ドル規模の強制買いが発生する可能性がある。
05:45
インドネシアがポリマーケットを遮断、予測市場を「オンライン賭博」とみなす
インドネシア通信デジタル省は5月22日、予測市場プラットフォームのPolymarketへのアクセスを正式に遮断した。仮想通貨やブロックチェーンを用いた予測市場も賭博と判断し、関連SNSアカウントの追跡も進めている。
05:00
サトシ時代のビットコインマイナー、325億円相当BTCをブローカーへ入金
オンチェーン分析のOnchain Lensは25日、サトシ・ナカモト時代から活動するビットコインOGマイナーが2650 BTCをFalconXとCumberlandに入金したと報告した。クジラはなお6000BTCを保有。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧