はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/25 木曜日
18:01
Komlock labと東証上場TDSE、AIエージェントによる自律決済の実証実験開始
TDSEとKomlock labがAIエージェントによる自律決済の実証実験を開始。日本円ステーブルコイン「JPYC」を活用し、AIが人間を介さず決済する「Agentic Commerce」の実現を目指す。
17:38
日銀総裁、利上げ継続示す 30年ぶり高水準更新へ
日銀の植田和男総裁が25日の講演で利上げ継続方針を表明。政策金利は既に30年ぶりの0.75%水準に達しており、今後の追加利上げによる円キャリートレード巻き戻しが仮想通貨市場に与える影響が注目されている。
16:21
SBI VCトレードとアプラス、USDCによる店舗決済の実証実験を来春開始
SBI VCトレードとアプラスが米ドル建てステーブルコインUSDCを活用した店舗決済の実証実験を2026年春に開始。大阪・関西万博のデジタルウォレット成果を発展させ、QRコード決済でインバウンド顧客向けに新たな決済モデルを創出する。国内唯一の電子決済手段等取引業者であるSBI VCトレードと、豊富な加盟店ネットワークを持つアプラスが協力し、ステーブルコイン決済の社会実装を加速。
14:55
量子コンピュータは仮想通貨の脅威か 専門家が語る「共存」の可能性
量子コンピューティングが仮想通貨業界に与える影響について、楽観論と懸念論が交錯する中、専門家は「共存」の可能性を指摘。ビットコインベテラン投資家やマイクロストラテジー会長は量子が仮想通貨を強化すると主張する一方、開発者は5~10年の移行期間が必要と警告。ソラナやイーサリアムなど主要ブロックチェーンは既に量子耐性技術の実装を開始している。
13:50
アステリア、JPYC企業利用支援の「JPYCゲートウェイ」発表
アステリアは企業向けJPYC入出金管理サービス「JPYCゲートウェイ」を発表。ウォレット管理やガス代負担など企業利用の課題を解消し、100以上の既存システムと連携可能。2026年1月よりβ版提供開始。
13:30
2025年世界仮想通貨浸透率ランキング、日本は47位
Bybitは2025年世界仮想通貨ランキングで、79カ国をユーザー浸透度、取引利用度、制度整備度、文化的浸透度の観点から相対的に評価。シンガポールと米国が上位にランクインし、日本は47位となった。また国別の一人当たりGDPから分析したところ、投資主導型と実用主導型の二つの採用パターンが明確となった。
12:13
ビットコイン価格予想が二極化 来年の37000ドル悲観論と最高値更新説の根拠は
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+%の1BTC=87,850ドルに。 ビットコインが一時的に88,000ドルを上回ったことは、米国上場…
11:44
仮想通貨投資大手が大規模取引か、ワールドコインに3000万ドル投入の可能性
マルチコイン・キャピタルと関連するウォレットが24日、ワールドコイン(WLD)6000万トークンを約46億円で購入した疑いが浮上。オンチェーンデータ分析サービスが報告。WLD価格は史上最高値から95%下落中。
10:30
個人投資家が計22億円の詐欺被害に、米SECが仮想通貨企業などを起訴
米SECは、複数の個人投資家から最低でも計約22億円をだまし取ったとして仮想通貨企業などを起訴。詐欺の手口を説明し、投資家に注意喚起を行っている。
10:22
Aave、所有権紛争でDeFiガバナンスの課題が表面化
大手DeFiプロトコルAaveで深刻なガバナンス対立が発生。年15億円超の収益配分とブランド資産の所有権をめぐり、DAOとAave Labsが対立。Snapshot投票では反対が過半数を占め、DeFi業界のガバナンス課題を浮き彫りに。
10:05
2026年の仮想通貨市場に期待できることは? Presto Researchがビットコイン16万ドル予想
Presto Researchが2026年の仮想通貨市場を展望。ビットコイン16万ドル到達の可能性、量子耐性議論、アルトコイン投機時代の終焉など様々なトレンドを予想している。
08:30
EUの仮想通貨税務透明性法「DAC8」、2026年1月1日に発効
EUの新たな税務透明性法DAC8が2026年1月1日に発効する。仮想通貨資産サービスプロバイダーは同日からEU居住ユーザーの取引データ収集を開始し、2027年9月までに最初の報告が必要となる。
07:35
ビットコイン現物ETF、4日連続で資金が純流出
仮想通貨ビットコインの米国の現物ETFは、23日の資金フローが約294億円の純流出で、これで4日連続の純流出となった。有識者が要因を分析している。
07:12
サークルを騙る偽の金・銀トークン化サイトが出現、同社が注意喚起
USDCステーブルコイン発行企業サークルを名乗る偽のプラットフォームが12月24日に登場し、トークン化された金と銀の取引を提供すると宣伝していた。サークルの広報担当者は偽物だと否定。
06:15
アーサー・ヘイズがイーサリアム売却継続、DeFiトークンに資金移動か
アーサー・ヘイズ氏が過去1週間で1800ETH以上のイーサリアムを売却し、仮想通貨ENA、PENDLE、ETHFIなどのDeFi銘柄に資金を振り向けている。ポートフォリオのリバランス計画の一環とみられる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧