はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/26 水曜日
16:30
MEXC、毎月の準備金監査を導入 Hackenを独立監査人に任命
暗号資産取引所MEXCがブロックチェーンセキュリティ企業Hackenを独立監査人に任命し、毎月の準備金監査を導入。初回報告は11月末に公開予定。マークルツリー方式による検証の仕組みも解説。
15:35
ロビンフッド、予測市場向けデリバティブ取引所を新設 2026年運営開始
ロビンフッドがサスケハナと提携し、CFTC認可の先物取引所を買収。予測市場事業を強化し、2026年の独自取引所運営を目指す。市場規模は2035年までに955億ドルに達する見込み。
14:50
日本の暗号資産規制、具体的な方向性は?──金融審議会WG
金融審議会WGが暗号資産規制の報告書案を取りまとめ。資金決済法から金商法へ移管し、インサイダー取引規制や課徴金制度を新設する。銀行子会社の参入も解禁。座長は「お墨付きを与えるものではない」と強調した。
14:12
仮想通貨企業のベンチャー投資、価格上昇でも活動は低調=レポート
仮想通貨金融大手ギャラクシーデジタルは、2025年第3四半期(Q3)の仮想通貨ベンチャーキャピタル(の現状について、市場心理は改善し活動も増加しているものの、以前の強気相場の水準には大きく及ばないと指摘した。
13:35
F・テンプルトン、ソラナETFの最終上場手続きを完了 まもなく取引開始へ
運用資産255兆円を誇るフランクリン・テンプルトンがソラナETFのForm 8-Aを提出。取引開始が目前に迫る中、既存のソラナETFは20日連続で純流入を記録し、累計858億円の資金が流入している。
13:10
米CFTC、民間企業CEOにイノベーション評議会への参加を呼びかけ 仮想通貨にも対処 
米CFTCのファム代理委員長が「CEOイノベーション・カウンシル」参加者の候補者推薦を呼びかけた。仮想通貨や予測市場の規制策定に向け、業界リーダーを募集している。
11:15
VanEck、BNB現物ETFのステーキング計画を撤回 方針転換に
VanEckが米SECに提出したBNB現物ETFの修正届出書で、当初予定していたステーキング機能を撤回。BNBの有価証券分類をめぐる規制リスクが背景にあるとみられる。
11:05
米上場のリライアンス社、デジタル資産トレジャリーをジーキャッシュ(ZEC)に一本化
ナスダック上場のリライアンス・グローバル・グループがデジタル資産トレジャリーを仮想通貨ジーキャッシュ(ZEC)に統合した。プライバシー機能を持つ仮想通貨への需要が高まる中、サイファーパンク・テクノロジーズも追加購入を発表している。
10:25
予測市場ポリマーケット、CFTC承認受け米国市場に正式復帰
予測市場大手ポリマーケットが米CFTCの承認を受け、3年ぶりに米国市場に正式復帰。2022年の罰金処分後、QCX買収とICEからの投資を経て、完全規制下での事業再開へ。
10:10
スタンダードチャータード銀行、21Sharesの仮想通貨カストディアンに選定
スタンダードチャータード銀行が21Sharesの仮想通貨カストディアンに選定された。機関投資家の需要に対応し安全な保管サービスを提供。様々な仮想通貨企業とも提携を進めている。
10:05
「仮想通貨交換業者の販売所誘導に懸念の声」金融庁の作業部会
金融庁は、仮想通貨制度に関する作業部会の報告書案を公開。報告書案には、仮想通貨交換業者の販売所誘導に対する懸念が指摘されているとも記載されている。
07:35
仮想通貨支持派のホワイトハウス経済顧問ハセット氏、次期FRB議長の最有力候補に浮上
ホワイトハウス国家経済会議のケビン・ハセット委員長が次期FRB議長の最有力候補として浮上。トランプ大統領の信頼が厚く金利引き下げ方針に賛同する人物で、デジタル資産市場作業部会で中心的役割を果たしコインベース株も保有。
06:58
米銀大手USバンコープ、ステラで独自ステーブルコインをテスト
米国第5位の銀行USバンコープがステラブロックチェーン上で独自のステーブルコインをテストしている。資産凍結機能などのセキュリティを評価し、バンク・オブ・アメリカやシティに続いてデジタル資産への取り組みを拡大。
06:40
メタプラネット、ビットコイン担保に約200億円を借入れ
メタプラネットは、約203億円の借入れを行ったことを発表。調達した資金は、ビットコインの追加取得やビットコインインカム事業、市場環境に応じては自己株式の取得に充当する予定だと説明した。
06:30
ビットワイズのドージコインETFも承認、水曜日にも取引開始見込み
ニューヨーク証券取引所がビットワイズのドージコインETFの上場を承認した。水曜日にも取引が開始される見込みで、グレースケールとREX-オスプレイに続く3番目のドージコインETFとなる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧