はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ワールドコイン、Orbの個人情報収集について監査結果を報告

画像はShutterstockのライセンス許諾により使用

情報保護の観点から監査

サム・アルトマン氏らによる暗号資産(仮想通貨)プロジェクト「Worldcoin(ワールドコイン)」は14日、第三者機関であるITセキュリティ企業Trail of Bitsによる監査結果を発表した。

オーブが情報を安全に処理していることを検証し、セキュリティ上の推奨事項を提案している。

Trail of Bitsは、IDを作成するためにユーザーの虹彩データを読み取るデバイス「Orb(オーブ)」のソフトウェアを検証した形だ。2023年7月8日時点でのバージョン3.0.10について、8月14日に評価を開始している。

Trail of Bitsはまず、サインアップフローにおいては虹彩コード以外の、個人を特定できる情報(PII)はオーブによって収集されず、その永続ストレージに書き込まれることもないことを確かめた。

また、オプトイン・サインアップの場合も、PIIはオーブによって安全に処理され、デバイス上に保持される唯一のPIIはオーブのSSD上にあり、暗号化されていると述べた。

さらに、オーブがユーザーの携帯電話から収集する情報はQRコードのみであり、その他の個人情報などを引き出すことはないとしている。

最後に、ユーザーの虹彩コードはオーブの永続ストレージに書き込まれず、安全に処理されると確認した。

関連イーロンがOpenAIを提訴 ワールドコイン急落

セキュリティ上の推奨事項に対応済

今回、Trail of Bitsにはオーブへの実行時アクセスに加えて、完全なソースコードへのアクセスが与えられ、6週間調査が行われた。

Trail of Bitsは、「ワールドコインのプロジェクト目標に関連して直接悪用できるようなコードの脆弱性は発見されなかった」と結論している。

攻撃者は、デジタル証明書のいずれかをコントロールしない限りは、ユーザーの虹彩コードを取得することはできないと分析した格好だ。

Trail of Bitsは、オーブのセキュリティを強化するための推奨事項も挙げている。まず、QRコードのスキャンに使用されるライブラリに潜在的なメモリ安全性の問題があったため、純粋なRustバーコードスキャンライブラリ「rxing」に置き換えることだ。

また、アップデートの際にセキュリティ問題が発生しないように、サインアップフローの構成を強化することである。いずれも、ワールドコインのチームが監査後、勧告に従って対処済だとされる。

ワールドコインは、今後も第三者機関によるセキュリティ評価を行っていくと宣言した。問題点を見つけた者に賞金を与えるバグ報奨金プログラムも実施するとしている。

背景として、ワールドコインに対して各国当局が情報保護の観点から懸念を示しているところだ。最近では韓国の個人情報保護委員会がワールドコインによる個人情報収集について調査を開始すると発表した。

関連: 韓国当局がワールドコイン調査へ 個人情報保護で懸念

仮想通貨初心者向け特集

イチから学ぶ仮想通貨投資、ビットコインの買い方まで徹底解説 どれを買えばいい?仮想通貨(ビットコイン、アルトコイン)銘柄の選び方
人気銘柄別、日本国内の仮想通貨取引所、おすすめ5選 仮想通貨の仕組み【初心者向け図解】暗号技術と問題点について
CoinPostアプリで優位性を Twitter投稿が3億円の価値に|大企業も注目する「NFT」の仕組みと可能性
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/27 金曜日
10:05
JPYCがシリーズBで17.8億円調達へ、アステリアをリード投資家に
JPYC株式会社が、シリーズBラウンドのファーストクローズで17.8億円の調達を完了する予定発表した。13億円の累計発行額を突破し、月次平均約69%の成長を記録。
09:40
メタマスク、米国でMastercard提携カードを提供開始
メタマスクがMastercardと提携した「MetaMask Card」を米国全土でリリース。自己管理型ウォレットから直接決済が可能な革新的サービスで、ニューヨーク州でも利用可能となった。
09:00
東京大学、ブロックチェーン応用実践プログラムを新設 起業家支援も視野に
東京大学ブロックチェーンイノベーション寄付講座が2026年度より実践・専門特化型の新プログラムを開始。Ethereum FoundationやAvalancheなど8つのプラットフォーマーが参画し、分野横断型の高度人材育成を目指す。
08:35
LinkedIn創設者ホフマン氏、9億円超のイーサリアムを保有
LinkedIn創設者のリード・ホフマン氏が、約610万ドル相当のETHを保有していることが Arkhamのデータで判明した。PayPalマフィアの同僚、イーロン・マスク氏のBTC支持と対照的な投資姿勢が注目される。
07:40
ユニスワップ、トークンのバーンにつながる手数料の適用拡大へ新提案
DEXのユニスワップでプロトコル手数料の提案に対する投票が開始される。今回の提案は、仮想通貨UNIのバーンにつながるプロトコル手数料徴収の適用範囲を拡大する内容で、UNIの価格が上昇した。
07:25
ジェーン・ストリートの「黒幕説」に専門家らが反論、ビットコイン4年周期やAIブームが真因と分析
米大手トレーディング企業ジェーン・ストリートによるビットコイン価格操作疑惑に対し、著名アナリストらが反論。ETFのヘッジ構造や長期保有者の売却動向が真因であると分析し、特定企業による黒幕説を一蹴した。
07:02
米上院、ステーブルコイン利回り論争再燃
米上院銀行委員会の公開公聴会で、ステーブルコインの利回り付与が銀行預金を侵食するかどうかをめぐり与野党が対立。ホワイトハウスは今月末の合意を目指して交渉を続けている。
06:35
ZachXBTがAxiom従業員のインサイダー取引疑惑を報告、1.5億円超の賭け利益も判明
オンチェーン探偵ZachXBTが仮想通貨取引プラットフォームAxiomのシニア社員による内部ツール悪用とインサイダー取引疑惑を報告。Axiomは関係者のアクセス権を剥奪したと声明を出し、当局の管轄が及ぶ可能性も浮上。
06:00
米シティ銀、ビットコインを「銀行資産」として既存金融システムと統合へ 
米金融大手シティバンクが2026年にビットコイン等のカストディサービスを開始予定。新たな戦略では、伝統的金融システムと仮想通貨をシームレスに繋ぐ「ブリッジ」機能の提供が柱となる。
05:45
ビットコインETFに7.5億ドルの流入、機関投資家が押し目買いへ転換
米現物ビットコインETFが2日間で7.5億ドル超の純流入を記録した。長らく流出が続いていたグレースケールのGBTCも異例の純流入に転じるなど、機関投資家の姿勢転換が鮮明に。
05:00
トランプ一族関与のワールド・リバティ、WLFIガバナンス・ステーキング制度を提案
トランプ一族が関与する仮想通貨プロジェクトWLFIが、アンロック済みトークンの投票参加にステーキングを義務付ける新ガバナンス制度を提案。ノード・スーパーノードの階層構造によりUSD1の活用促進と長期保有者への利益還元を目指す。
02/26 木曜日
18:00
円建てステーブルコイン業界を代表する有識者に聞いた「ポジティブな影響と課題点」|MoneyX特集
JPYC正式リリースやメガバンク参入で加速する円建てステーブルコイン。業界有識者5名に国内普及の展望と課題を聞いた。
17:50
韓国議員、金融・仮想通貨インフルエンサーの保有資産公開を義務化する法案を準備
韓国国会で投資インフルエンサーの保有銘柄・仮想通貨の公開を義務化する法案が準備されている。YouTubeなどで投資推薦を繰り返す人物を対象とし、違反には懲役や高額罰金を科す。「ポンプ・アンド・ダンプ 」などの不正行為防止と投資家保護が目的だ。
17:05
リップルらが出資参加、AIエージェント企業t54 Labsが500万ドルを調達
t54 Labsが500万ドルのシードラウンドを完了。リップルやフランクリン・テンプルトンが参加し、AIエージェント向けの本人確認・リスク管理インフラの開発を加速する。
16:21
香港、仮想通貨をファミリーオフィス税優遇の対象資産に明記
この記事のポイント ファミリーオフィスの仮想通貨運用に0%優遇税率を適用へ シンガポール・ドバイとの富裕層争奪戦が激化 2026年前半に法改正へ 香港政府は25日、2026-2…
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧