はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/24 水曜日
17:57
2025年の調整局面 過去サイクルの「仮想通貨の冬」との違いは?
2025年後半、仮想通貨市場は調整局面を迎えている。しかし過去2度の「冬」とは決定的に異なることがある。トランプ政権の支援、ETF普及、規制整備が同時進行。従来の4年サイクルが崩れる可能性も。2026年の市場展望を専門家の見解とともに解説する。
16:51
ガーナで仮想通貨取引が合法化、2024年取引高は4700億円規模
アフリカのガーナ議会が仮想資産サービスプロバイダー法案を可決し、約300万人が利用する仮想通貨取引を正式に合法化。中央銀行がライセンス発行・監督を担当し、2024年の取引高は4,700億円規模。個人の取引を保護しつつ、事業者には厳格な規制を適用する新たな枠組みを解説。
14:17
ビットコインとイーサリアムに資金集中 仮想通貨市場は年末調整局面へ=Wintermute分析
大手マーケットメーカーWintermuteの分析によると、仮想通貨市場ではビットコインとイーサリアムへの資金集中が加速。機関投資家は夏以降一貫して買い圧力を維持し、個人投資家もアルトコインから主要通貨へローテーションを開始している。
13:25
取引所クリプトドットコム、スポーツ予測市場でトレーダー募集 利益相反の懸念も
仮想通貨取引所クリプトドットコムがスポーツ予測市場のトレーダーを募集している。流動性提供を担当する職務内容だが、利益相反に当たるとの議論も浮上している。
10:20
ブラックロック、ビットコインETFを「今年の3つの投資テーマ」に選出
最大手資産運用会社ブラックロックが、仮想通貨ビットコイン現物ETF「IBIT」を2025年の上位3つの投資テーマに選出した。米国債などと並ぶ投資先として位置づけている。
09:46
コインベースがベース経由でSOL入出金に対応
コインベース取引所が23日、ベースネットワーク経由でのSOL入出金機能を開始。チェーンリンクとの協力により、外部ブリッジを使わずソラナとベース間の直接送金が可能に。ただし日本を含む一部地域では利用制限あり。
09:45
IMF「エルサルバドルのBTCプロジェクトに関する議論は継続中」
IMFは、エルサルバドルに関する職員の報告を公開。報告は40カ月間の中期融資制度のレビューに関する内容で、同国の仮想通貨ビットコインのプロジェクトにも言及している。
08:30
米Amplify ETFs、ステーブルコインとトークン化特化の新ETFを上場
米Amplify ETFsがステーブルコイン技術とトークン化技術に投資する2つの新ETFを発表した。ステーブルコイン市場は2030年に3兆7000億ドル、トークン化資産は3兆6000億ドルへの成長が見込まれている。
07:20
ロシア中銀、適格投資家以外の仮想通貨購入の認可を政府に提案
ロシア中銀は、仮想通貨規制のコンセプトを考案して政府に対して法改正の提案を行ったと発表。提案の内容や今後の計画を説明している。
06:55
ソラナ特化型ウペクシ社、シェルフ登録で柔軟な資金調達体制を構築
米上場のソラナ特化型企業ウペクシが米SECにシェルフ登録届出書を提出し、未使用のエクイティラインを解約する計画を発表した。資本調達の効率性向上とコスト削減を目指す動きとなる。
06:20
ビットコイン、金・銀と乖離し上昇に遅れ 大口売り圧力が要因に
仮想通貨ビットコインは金や銀と異なり最高値から30%下落したまま推移。8月以降ナスダックとの相関が乖離し、大口プレイヤーからの売り圧力が上昇を阻んでいると分析された。
05:35
米アリゾナ州、仮想通貨免税法案を提出
米国アリゾナ州で仮想通貨を州税から免除する法案が提出された。連邦レベルでは200ドル未満のステーブルコイン取引を非課税とする超党派法案の草案が発表された。
12/23 火曜日
18:30
CircleのStableFXとは?外国為替をステーブルコインで効率化する戦略を読み解く
1日1,400兆円超のFX市場に、Circle社がステーブルコインで挑む。StableFXの仕組み・強み・日本円ステーブルコインJPYC採択の背景まで、戦略を読み解きます。
18:16
ビットコイン、インフレ調整後の購買力ベースでは10万ドル突破せず=Galaxy分析
ギャラクシー・デジタルの研究者がインフレ調整後、ビットコインは「真の10万ドル」に未達と指摘。しかし日本の投資家は円安効果により米国投資家を大きく上回る実質リターンを獲得。円キャリートレードの典型例を分析。
18:00
edgeX(エッジエックス)とは?エアドロップ情報・使い方を解説
edgeX(エッジエックス)は累計取引高5,900億ドル超の永久先物DEX。独自トークンの発行やエアドロップも予定されています。本記事では特徴や使い方、流動性提供の方法、手数料・リスクまでわかりやすく解説します。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧