はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/20 火曜日
17:48
香港業界団体、仮想資産規制強化に反対 伝統的金融機関の参入阻害を懸念
香港証券先物専門家協会が仮想資産資産管理ライセンス制度案に反対意見を表明。1%配分でもライセンス必須となる規制強化が伝統的金融機関の参入を阻害すると警告。
16:52
韓国、仮想通貨「1取引所1銀行」規制の廃止を検討 市場開放へ
韓国金融当局が仮想通貨取引所の「1取引所1銀行」規制の廃止を検討。複数銀行との提携を可能にし、デリバティブ・法人取引の解禁も視野。年内の方案発表を目指す。
15:12
米SEC、ゲンスラー氏退任から1年:仮想通貨市場はどう変わったのか
2025年1月のゲンスラーSEC委員長退任から1年が経ち、125件の執行措置と60億ドルの罰金で業界を締め付けた『執行による規制』から、トランプ政権下で規制方針が180度転換した。
14:54
コインベースCEO、ダボスで仮想通貨法案推進と対話姿勢を表明
コインベースのブライアン・アームストロングCEOが世界経済フォーラムのダボス会議で、仮想通貨規制法案の推進継続を表明。仮想通貨法案への支持撤回後、銀行業界との「ウィンウィン」解決を模索。
13:40
ヴィタリックがDAOの欠点を指摘、ゼロ知識証明などによる改善を提案
イーサリアム共同創設者ヴィタリック・ブテリン氏が自律分散型組織の課題を指摘。ゼロ知識証明などの技術による改善策を提案。DAOの活用例も示した。
13:15
なぜビットコインと金はトランプ関税発表に異なる反応を示したのか=分析
トランプ大統領のグリーンランド関税発表でビットコインは3%下落し9万2000ドル台に急落。24時間で8.7億ドルの清算が発生。一方、金価格は史上最高値4689ドルを記録。ビットコインが安全資産ではなくリスク資産として反応する市場構造を詳しく分析。
11:12
LINEでJPYC利用普及目指す、LINE NEXTとJPYCが協業検討
JPYC株式会社がラインネクスト社と日本円建てステーブルコインJPYCの活用に向けた協業検討を開始する基本合意書を締結した。ラインアプリ上で誰もが手軽に利用できる環境の構築を目指す。
10:30
K33、仮想通貨担保のローンサービスを開始
K33は、ビットコインとイーサリアムといった仮想通貨を担保にできるローンサービスを開始。資格を満たした顧客はUSDCなどを借りることができる。
09:54
ビットコイン調整局面、マクロ・オンチェーン指標の変動は?
ビットコイン調整局面で注目される2つの分析。Smittyは銅金比率とISM PMIから、Darkfostはステーブルコインデータから、それぞれ異なる角度で市場動向を分析。マクロとオンチェーン指標が示すシグナルを解説。
09:50
インド中銀、BRICS諸国のデジタル通貨連携を提案 米ドル依存低減を目指す
ロイターが報じたところによると、インド準備銀行がBRICS諸国の中央銀行デジタル通貨を連携させる提案を行った。2026年サミット議題に含める方針で、国境を越えた決済を容易にする狙いがある。
09:25
韓国で仮想通貨マネロン摘発、160億円相当 
韓国当局が約160億円相当の仮想通貨マネーロンダリング事件を摘発した。取り締まりの一方、企業による仮想通貨投資が解禁される計画であり受け入れも進んでいる。
08:40
米コインベース、企業向けステーブルコイン発行サービスを正式開始 
コインベースが企業向けカスタムステーブルコイン発行サービスを正式に開始した。USDCなどで1対1裏付けされ、流通供給量に基づく収益化が可能だ。
08:02
仮想通貨投資商品、先週は約3430億円の資金が純流入
CoinSharesは、仮想通貨投資商品全体の先週の資金フローは約3,430億円の純流入だったと報告。ビットコインなど幅広い銘柄の投資商品に資金が流入したが、週末には市場心理が悪化したという。
07:20
スカラムチ氏がステーブルコイン利回り禁止を批判、デジタル人民元との競争力低下懸念
スカイブリッジキャピタルのアンソニー・スカラムチ氏が仮想通貨市場構造法案のステーブルコイン利回り禁止を批判。中国のデジタル人民元との競争力低下を警告し、銀行との対立が浮き彫りになっている。
06:25
バミューダ政府が完全オンチェーン経済への移行を発表、コインベースとサークルが協力
バミューダ政府は1月20日、コインベースとサークルと協力提携し島全体を完全オンチェーン経済に変革する計画を発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧