はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/22 水曜日
16:39
仮想通貨取引、米国で前年比50%増 トランプ効果鮮明に=2025上半期報告
TRMラボの最新報告書によると、トランプ政権下で米国の仮想通貨取引高が50%増の1兆ドル超に。日本は普及ランキング9位に上昇。ステーブルコインは前年比83%増で過去最高を記録。
15:50
金融審議会、暗号資産のインサイダー取引規制と銀行の取扱要件が焦点に
金融審議会が暗号資産のインサイダー取引規制案を提示。DEX・P2P取引も対象に。銀行本体の取扱いは慎重に検討する一方、子会社には門戸を開く方針。無登録業者への罰則も強化へ。
14:30
「量子コンピュータはビットコインの最大リスク」、CoinMetrics共同創設者が警告
CoinMetrics共同創業者ニック・カーター氏が、量子コンピュータがビットコインの暗号セキュリティに及ぼす脅威について警告する論説を発表。ビットコインのセキュリティの仕組みについて解説し、量子技術の進化が現在の状況を変える可能性があると指摘した。
13:50
リミックスポイント、米ビットワイズのBTC保有企業ETFに新規採用
ビットワイズが3月から提供する「OWNB」ETFに、日本企業メタプラネット、リミックスポイント、ネクソンも組み入れられている。
13:30
ビットコインL2「Arkade」ベータ版公開、BTC上のステーブルコインや貸借の基盤に
Ark LabsがビットコインL2「Arkade」のベータ版を公開した。オフチェーンでステーブルコインやレンディング機能を実現し、ライトニングネットワークを補完する新基盤を目指す。
13:15
米国初で百貨店チェーンが仮想通貨決済導入、創業110年の「Bealls」
創業110年の米百貨店チェーンBeallsが仮想通貨決済を導入。Flexa経由でビットコイン、イーサリアムなどに対応。全米初、複数ブロックチェーンから同時決済を受け入れる小売業者に。
12:55
「Saga」スマホ、発売から2年でサポート終了 次世代端末「シーカー」へ移行
ソラナ・モバイルが仮想通貨スマホ「サガ」のサポートを発売から2年で終了。2万台の完売を成し遂げ、ミームコインのエアドロップで注目を集めた。同社は現在、第2世代端末「シーカー」に注力し、15万台以上の予約を獲得している。
11:25
イーサリアム『フサカ』、取引のガス上限を導入
イーサリアムは次期アップグレード「フサカ」でEIP-7825を導入し、1取引あたりのガス上限を約1678万に制限する。ホレスキーとセポリアで既に稼働しており、12月3日のメインネット実装を予定している。
10:50
イーサリアム元開発者が財団批判 ヴィタリックの影響力と支配層の存在を指摘
仮想通貨イーサリアムの元コア開発者シラージ氏がイーサリアム財団の体制を批判。ヴィタリック氏を中心とした支配層の存在や報酬格差を指摘し、ポリゴンCEOも不満を表明した。
10:50
「史上最大の金融包摂」USDTステーブルコイン、ユーザー数5億人達成
テザーのステーブルコインUSDTがユーザー数5億人を達成。時価総額1820億ドルでステーブルコイン市場の70%を占め、ケニアのKotani Payへの投資と米国向けUSAT発行を発表。CEOは「史上最大の金融包摂」と評価。
10:10
ビットコイン現物売り優勢で膠着、ゴールド・株高の中で独自の値動きに|仮想NISHI
仮想通貨ビットコインは横ばいの推移を続けている。日経平均株価が5万円に迫り、金も最高値圏にあるなかで、ビットコインのみが低調な動きを示している。
09:50
金融庁、正式に銀行の仮想通貨投資解禁を検討へ
金融庁は、銀行と保険会社がビットコインなどの仮想通貨を投資目的で保有できるようにする制度改正の検討を始めることが正式に明らかになった。公開された資料には売買などについても考えが書かれている。
09:45
アジア主要証券取引所が仮想通貨保有企業の上場に慎重姿勢、香港は5社以上に異議
香港証券取引所は仮想通貨保有を中核事業とする企業5社以上の上場計画に異議を唱えている。インドと豪州も同様の反対姿勢を示しており、日本を除くアジア太平洋地域で規制が強化されている。
08:45
コインベースがエコーを570億円で買収、オンチェーン資金調達強化へ
コインベースはオンチェーン資金調達プラットフォームのエコーを約3億7500万ドルで買収すると発表した。今年8件目の取引となり、仮想通貨企業の資金調達支援を拡大する方針だ。
08:10
15分間でビットコイン・イーサリアム価格変動を予測、ポリマーケットの新サービス
ポリマーケットはチェーンリンクのオラクルネットワークを活用した15分間の仮想通貨価格予測市場を立ち上げた。短期価格変動賭けを提供。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧