はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/26 木曜日
15:20
AIによる2028年経済崩壊シナリオに米金融大手が反論、世界で議論白熱
独立系アナリスト・シトリニが提示した「2028年AI経済崩壊シナリオ」に対し、シタデル・セキュリティーズが現在のデータをもとに正式に反論を展開した。雇用破壊の根拠を検証し、AIの普及速度と経済的限界を解説している。
15:06
SBI VCトレードとビーエヌ、国際会議「BGIN Block 14」でUSDC決済を試験導入
SBI VCトレードとビーエヌは、3月開催の国際会議「BGIN Block 14」でUSDC決済を試験導入。電子決済手段等取引業者との共同でイベント参加費をUSDCで支払える国内初の事例となる。
14:12
メタマスク、ハイパーリキッドと連携 ウォレット内任意トークンで直接証拠金取引が可能に
この記事のポイント USDCへの変換ステップが不要に 仮想通貨150銘柄以上・米国株にも対応 USDCへの変換ステップが不要に 仮想通貨ウォレット大手のメタマスクは26日、分散…
13:35
業界リーダーが議論したST市場の課題と2030年への展望|日本STO協会5周年シンポジウム
JSTOAが開催した開催したセキュリティトークン(ST)制度開始5周年イベントで、SBI加藤氏やHash Port吉田氏らがST市場の課題と展望を議論。ステーブルコイン不在やライセンスの分断が海外との差を生んでいると指摘し、AIエージェント対応や原資産の多様化を提言した。
12:46
米通貨監督庁、ジーニアス法に基づく決済ステーブルコイン規制案を公表
米OCCがジーニアス法に基づく決済ステーブルコイン規制案を公表。国法銀行や外国発行者などを対象に、準備資産の1対1裏付けや毎月の開示義務を規定。最終規則は2026年7月までに公布予定。
12:00
片山財務大臣・金融担当大臣「来賓挨拶」|MoneyX2026
2026年2月27日開催の次世代金融カンファレンス「MoneyX」にて、片山さつき財務大臣・金融担当大臣の来賓挨拶が決定。ステーブルコインを軸に通貨の進化と社会実装を議論する。参加登録は無料。
11:30
ビットコイン市場はレンジ相場続くか、大口投資家の確信低迷=グラスノード分析
グラスノードは週間レポートで、仮想通貨ビットコインは最高値から47%下落しており横ばいの相場が継続する可能性があると指摘。持続的回復の条件を解説している。
11:05
イーサリアムの速度・量子耐性・プライバシーの向上へ リサーチャーが開発計画を公開
イーサリアム財団のリサーチャーのジャスティン・ドレイク氏は、仮想通貨イーサリアムの開発計画を公表。2029年までに7回のアップグレードを予定していると説明した。
10:34
ハット8の2025年決算、ビットコイン価格下落で赤字へ AIインフラ開発中
ハット8が2025年通期決算を発表した。仮想通貨ビットコイン価格下落による含み損で純損失を計上する一方、AIインフラ開発により次世代事業への転換を加速している。
10:17
テザーがデジタルマーケットWhopに約300億円出資、ステーブルコイン決済を拡大
テザーがデジタルマーケット「Whop」に2億ドル(約290億円)を出資。Whopの評価額は16億ドルに。Whopはテザーのウォレット開発キットを統合し、USDTによる国際決済に対応する。
09:50
予測市場カルシ、MrBeastの編集者と元カリフォルニア州知事候補のインサイダー取引に罰則
予測市場カルシが、MrBeastの動画編集者と元カリフォルニア州知事候補のインサイダー取引を認定。編集者に約300万円の罰金と2年間の利用停止、知事候補に5年停止を科し、両案件をCFTCに報告した。
09:40
イーサリアム財務戦略から脱却、ETHジラが社名変更しトークン化事業へ転換
ナスダック上場のETHジラが社名をフォーラム・マーケッツに変更し銘柄を「FRMM」に切り替えると発表した。イーサリアム保有を軸とした財務戦略からRWAトークン化事業へと軸足を移し、機関投資家向け金融プラットフォームとしての再構築を本格化。
09:00
4400億円規模のデジタル証券をパブリックチェーンへ、ProgmatがST基盤をアバランチへ移行
Progmatが Ava Labs・Datachainと協業し、ST基盤をCordaからAvalanche L1へ移行すると発表。クロスチェーン技術LCPによるDvP・PvP決済の商用化も進める。
08:35
ビットワイズ、「仮想通貨の価格にウォール街の参入は織り込まれていない」
ビットワイズの最高投資責任者は、現在は仮想通貨領域において投資家の認識と実際の構造的な変化に差があるとし、仮想通貨の価格にウォール街の参入は織り込まれていないと指摘。その理由を分析している。
07:55
ヴィタリック、2月に1.7万ETH超を売却 その背景は?
イーサリアム創設者のヴィタリック・ブテリン氏が、2月中に約1.7万ETHを売却したことが判明した。市場価格が大幅に下落する中での売却だが、プライバシー技術等の研究支援を目的とした資金調達の一環と見られる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧