はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/27 金曜日
19:01
サムソン・モウが語る日本のビットコイン戦略の現在地|JAPAN BITCOIN FUTURE FORUM
ビットコイン業界の重鎮であるJAN3のサムソン・モウCEOがJAPAN BITCOIN FUTURE FORUMに登壇。米国との法整備格差やビットコインETFの必要性、「4年サイクル崩壊」による需給構造の変化まで、日本が直面する課題を多角的に論じた。
17:39
イスラエル空軍少佐、機密情報を使いポリマーケットで不正取引か 約2600万円を獲得
イスラエル空軍予備役少佐が機密軍事情報を知人に漏洩し、仮想通貨予測市場「ポリマーケット」で16万ドル超を不正取得したとして起訴。世界初とされる軍事機密を利用した予測市場賭博事件の詳細が明らかになった。
16:47
ビットコイン、クジラが大規模蓄積 1カ月で6万超を取得=Santiment
オンチェーン分析のSantimentが、ビットコインが6万8,000ドル台に下落する中、大口投資家が1カ月で約6万1,500BTC以上を蓄積したと報告。一方、小口の蓄積も継続しており、強気転換のシグナルにはまだ至っていない。
16:19
メタマスク、HyperEVMの完全サポートを発表
メタマスクが27日、HyperEVMの完全サポートを発表。メタマスク上でHyperEVM間のトークンスワップが直接可能となり、ハイパーリキッドエコシステムへのアクセスが広がる。
15:20
テザー、KPMGを監査法人に採用 米国展開を前に初の完全監査へ=報道
テザーがKPMGを監査法人に採用し、1,850億ドル超のUSDT準備金について初の完全独立監査を実施する。米国展開とGENIUS法対応を見据えた透明性強化の一環。
15:10
神田潤一議員、ビットコイン政策と日本のWeb3競争力を語る|JAPAN BITCOIN FUTURE FORUM
衆議院議員の神田潤一氏が暗号資産の申告分離課税(20%)移行方針を表明。資金決済法から金融商品取引法への移行、ビットコインの戦略的資産活用、AI時代のステーブルコイン活用など、日本のWeb3政策の方向性を語った。
14:23
仮想通貨特命官のサックス氏、トランプ政権の新技術諮問委員会の共同議長に就任
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 任期満了に伴い、新技術諮問委員会トップへ 米ホワイトハウスは25日、トランプ大統領…
13:15
収益圧迫のマイニング業界、ビットコインのハッシュ価格が過去最低水準に
コインシェアーズの26年Q1マイニングレポートによると、ハッシュ価格が半減期後の過去最低値28〜30ドルまで急落した。採算割れのマイナーが続出する中、上場マイニング企業のAI・HPC事業への移行が加速し、AI収益が全体の70%に達する可能性も指摘された。
12:15
リップル社、人工知能活用しXRP台帳のセキュリティ強化へ
リップル社がAIを活用したXRP台帳のセキュリティ強化策を発表した。開発ライフサイクル全体へのAI導入などにより、脆弱性を事前に発見できる体制へと移行する。
12:14
コインチェックのステーキング利用者が40万人突破、累計報酬17億円に
コインチェックのETHステーキングサービスが利用者40万人・累計報酬17億円を突破。申し込み不要で自動報酬を受け取れる手軽さが、サービス開始約1年での急成長を後押しした。
11:00
決済企業タザペイ、シリーズBで計57億円を調達
決済企業タザペイは、シリーズBのラウンドで計約57億円の資金を調達したことを発表。仮想通貨業界のサークルやコインベースなどが出資したこと、調達資金の用途などを説明した。
11:00
SBI金融経済研究所、ステーブルコインの「3つの摩擦」を分析
SBI金融経済研究所がステーブルコインの構造的課題を解説。受容性・償還・台帳非互換の3つの摩擦を整理し、伝統的金融システムとの「デュアルシステム化」に向けた論点を示す。
10:38
ゲームストップ、保有4710ビットコインを売却せず SEC提出書類で判明
この記事のポイント 2カ月間の憶測に決着 売却でなくコインベース担保+カバードコール戦略 コインベースに担保提供 米ゲームストップ(GameStop)は26日、米証券取引委員会…
10:25
ビットコイン下落圧力、原油高とメジャーSQで荒い値動きも|仮想NISHI
仮想通貨ビットコインは27日、対円で一時約50万円幅下落した。背景には、イランと米国の和平交渉が難航していると伝わったことで中東情勢への警戒感が再び強まり、原油価格が上昇したことがある。
10:10
ビットコイン財務企業の活動が急低下、ストラテジー社に一極集中=クリプトクアント
クリプトクアントが、ビットコイントレジャリー企業の活動が大幅に減少していると指摘した。ストラテジー社に購入件数や保有量が一極集中している状況が浮き彫りになった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧