WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/16 火曜日
10:00
ナイジェリア上院、仮想通貨規制法案を可決 ライセンス制度の導入へ
ナイジェリア上院が仮想通貨事業者へのライセンス取得を義務付ける規制法案を可決。同国の仮想通貨受取額は2023〜24年に590億ドルに達しており、法整備の遅れが課題とされていた。審議は4週間以内に上院資本市場委員会が結論を出す。
09:30
スタンダードチャータード、ユニスワップのUNIトークン2030年末100ドルを予測
スタンダードチャータードがユニスワップの評価カバレッジを開始し、UNIトークンが2030年末までに現在価格の約34倍にあたる100ドルへ上昇するとの見通しを示した。トークン化資産のDeFi流入拡大と手数料バーン機構が根拠となっている。
08:05
カルシ、サッカーのワールドカップ開幕週に取引高が過去最高に
予測市場プラットフォームのカルシは6月8日からの週に、名目の週次取引高が8,240億円超に達して過去最高額を更新。11日からはサッカーのワールドカップが開幕している。
07:50
Ventualsがサービス終了、ハイパーリキッドのプレIPO先物市場が再編へ
ハイパーリキッド上でオープンAIやアンソロピックの評価額に連動した先物を提供してきたベンチュアルズが15日にサービス終了を発表。チームは同エコシステム内の別プロジェクトへ合流する方針だ。
06:55
ストラテジーの『ビットコイン強制売却連鎖説』、ウォール街2社が反論
ベンチマークとTDコーエンのアナリストが16日、ストラテジーのビットコイン強制売却連鎖懸念を否定するレポートを公開した。
06:20
スペースX上場日、ハイパーリキッドのSPCX出来高が14億ドルに急増
イーロン・マスク氏のスペースXがナスダックに上場した日、ハイパーリキッドのHIP-3市場でSPCXの永久先物出来高は14億ドルに達し、同セッション全体の30%を占めた。株式連動無期限先物の台頭が仮想通貨デリバティブ市場の構造を変えつつある。
06:00
ビットマイン、先週7.6万ETHのイーサリアムを追加取得 5%目標の93%に到達
仮想通貨トレジャリー企業のビットマインが15日、直近1週間で76,882 ETHイーサリアムを追加取得し、保有総量が562万ETHに達したと発表した。先週に続く追加購入となる。
05:45
米クラリティー法案、残り9会期日で7月4日成立が困難に 
米仮想通貨市場構造法案「クラリティー法」について、ホワイトハウスが掲げた7月4日成立目標の実現が、残り9会期日という立法日程の壁から困難な情勢にある。倫理条項交渉も難航しており、業界は年内成立を次の目標に据えている。
06/15 月曜日
21:15
ストラテジーが1587BTCのビットコインを追加購入、2週間連続で買い増し実施
ストラテジーは15日、1587BTCのビットコインを1億ドルで追加取得し累計保有量が846842BTCになったと発表。5月末の売却後、2週連続で約1億ドル規模の購入を実施。
14:38
ビットバンク、分散型予測市場の国内利用で口座停止措置も 賭博行為リスクを懸念
この記事のポイント ポリマーケット等との入出金確認で口座機能を全停止 日本国内からの利用は賭博行為に該当する可能性 予測市場との入出金で口座停止措置 ビットバンクは15日、ポリ…
13:36
イーサリアム研究者、量子耐性署名「SPHINCS-」を提案 既存EVMで検証コスト大幅削減
イーサリアム財団の研究者が、既存のEVM上で検証可能な量子耐性署名「SPHINCS-」を提案した。NIST標準のSPHINCS+をEVM向けに最適化したSPHINCS-は、ハードフォークなしで導入可能で、検証コストはわずか0.07ドルの低コストを実現した。
13:06
ビットコイン採掘難易度が史上11番目の大幅下落=ギャラクシーリサーチ
仮想通貨ビットコインの採掘難易度が先週末に低下し史上11番目の下方修正を記録した。BTC価格下落でマイナーの採算が悪化したことが背景にある。
12:51
ヒューマニティプロトコル、約57億円流出 フィッシングで秘密鍵窃取と調査報告
生体認証型IDプロジェクトのヒューマニティプロトコルが6月8日に受けた$H流出事案について、セキュリティ企業Quantstampが独立調査の結果を公表。Bithumbを装ったフィッシングメールで役員端末を掌握し秘密鍵を窃取、北朝鮮系の手口と一致すると指摘した。
10:22
Unifi、JPYC流通量首位と発表 対応開始から1ヶ月未満
LINE NEXTのグローバルフィンテックサービスUnifiが、JPYC対応開始から1ヶ月未満でJPYC流通量首位を獲得。LINEアプリ上で完結するノンカストディアル型の設計が実ユーザー獲得につながった。リワード機能や海外決済など今後の展開を解説する。
09:57
量子耐性アドレスへの移行で「放置されたビットコイン」をどうすべきか=コインベースレポート
コインベース諮問委員会が仮想通貨ビットコインと量子コンピュータ脅威に関するレポートを発表。「砂時計プロトコル」など3つの方策を組み合わせた中間的アプローチを提案した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧