はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
02/11 火曜日
17:46
海外取引所からの乗り換え先は?ユーザー評判で見る新興銘柄&板取引対応の国内取引所
海外の暗号資産(仮想通貨)取引所に対する規制強化に備え、国内のおすすめ取引所を比較。新興銘柄の板取引やマルチチェーン送金に対応するビットバンク・OKJの特徴を解説します。
11:00
メタプラネット、40億円の社債発行 ビットコイン買い増しへ
ビットコイン財務戦略を採用するメタプラネットが、40億円の社債発行によるBTC買い増し計画を発表。決算では財務基盤の大幅改善を報告した。
09:01
ドージ、ソラナ、XRPなど現物ETFの承認確率は?アナリスト予測
ブルームバーグのアナリストがライトコイン、ドージコイン、ソラナ、XRPの現物ETF承認確率を予測。トランプ政権誕生で確率が上昇している。
02/10 月曜日
19:00
Analog、独自仮想通貨を4つの取引所に同時上場へ
独自仮想通貨を4つの取引所に同時上場することを、ブロックチェーンの相互運用レイヤーAnalogが発表。ブロックチェーン接続の再構築やトークンのリーチ拡大に向け、大胆な一歩を踏み出すとした。
18:00
シバイヌトリート(TREAT)とは?特徴・買い方・将来性を解説
Shiba Inu TREATを安全に購入する方法を初心者向けに解説します。国内取引所でのETH調達からShibaSwap接続、ウォレット管理まで、DEX取引のメリット・注意点も詳しく紹介します。
17:13
「競合チェーンとの激しい競争に直面」JPモルガンがイーサリアム価格が奮わない理由を分析
JPモルガンの最新レポートによると、イーサリアムは競合ブロックチェーンとの激しい競争に直面し、時価総額シェアが4年ぶりの低水準となった。一方でステーブルコインやDeFi、トークン化分野での優位性は維持しており、機関投資家によるイーサリアムの採用を促進するプロジェクトも誕生している。
16:52
gumi、10億円規模のビットコイン購入を決議 Babylonステーキングで収益化へ
国内上場企業のgumiが取締役会で10億円規模の仮想通貨ビットコイン購入を決議した。Babylonプロトコルのバリデータとして、価格上昇益とステーキング報酬の獲得を目指す。BTC保有でマイクロストラテジーやメタプラネットに追従しつつ、国内上場企業による暗号資産運用の新たなモデルケースとして注目される。
11:53
米オースティン大学、7億円規模のビットコイン寄付基金立ち上げへ
米国のオースティン大学がビットコイン寄付基金を設立した。Unchainedと提携し仮想通貨ビットコインを5年以上、長期運用することを計画している。
11:40
追加のトランプ関税で仮想通貨市場に下押し圧力、警戒感広がる
トランプ大統領による鉄鋼・アルミニウムへの25%関税方針を受け、市場は警戒感を強める。インフレ圧力への懸念からFRBの金融緩和転換が遅れる可能性も。Fear & Greed指数は43まで低下し、「恐怖」圏内で推移。来週の米CPI発表とパウエルFRB議長の議会証言が焦点に。
11:05
トヨタ、グループ初のブロックチェーン活用した社債(トヨタウォレットST債)を発行へ
トヨタファイナンスが初のセキュリティトークン社債を発行。総額10億円、1口10万円で個人投資家向けに2025年2月20日から募集する。
09:24
「政府支出のブロックチェーン化で監査容易に」米コインベースCEOがイーロン・マスクを支持
米コインベースCEOが政府支出のブロックチェーン化でマスク氏に賛同した。透明性向上や支出の監査効率化に期待している。
08:19
金融庁、仮想通貨の有価証券並「金融商品」の扱い検討か 税率引き下げやETF見据え=日経新聞
金融庁が、仮想通貨を有価証券並みの扱いにするための制度設計に着手すると日経新聞が報じた。2026年の法改正を目指し、現行最大55%の税率を金融所得課税と同じ20%へ引き下げる方針。ビットコイン現物ETFの解禁も視野に、投資家保護と市場活性化の両立を図る。
02/09 日曜日
14:00
今週の主要仮想通貨材料まとめ、ビットコイン急落やXRP・LTCのETF申請で進展など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
今週のビットコイン乱高下で推移、米中貿易摩擦が重石に|bitbankアナリスト寄稿
bitbankアナリストの長谷川氏が2月第1週のビットコイン相場を分析。米加墨の関税問題や日銀の追加利上げ観測による円高進行で上値が重い展開に。一方で、バイデン政権下のFDIC規制見直し方針が下支えとなり、今後は米雇用統計と中国の対米関税発動が焦点に。
11:00
週刊仮想通貨ニュース|App Storeの海外取引所アプリの使用制限に高い関心
今週は、米仮想通貨特命官の会見、App Storeにおける複数の海外取引所アプリに対する新規インストール制限、アーサー・ヘイズ氏によるビットコイン相場分析に関するニュースが最も関心を集めた。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧