米CertiKが「Worldcoin」の脆弱性を報告、既に対応済み

CertiKが「Worldcoin」の脆弱性を報告

web3セキュリティー企業のサーティック(CertiK)が、暗号資産(仮想通貨)プロジェクト「ワールドコイン(Worldcoin)」のシステムにて脆弱性を発見し、報告していたことを8月4日に発表した。

「ワールドコイン」は、AIチャットボットサービス「ChatGPT」などの人工知能で知られるOpenAIの創業者サム・アルトマン(Sam Altman)氏が、物理学者のアレックス・ブラニア(Alex Blania)氏と共に開発を進めるプロジェクト。「オーブ(Orb)」と呼ばれるボール状のデバイスで網膜をスキャンし、各人それぞれの虹彩の特徴をデジタルコードに変換することで個人を識別する「ワールドID(World ID)」を発行する。

サーティックによると脆弱性が発見されたのは5月29日で、「オーブ」のオペレータの審査プロセスに脆弱性があったとのこと。通常「オーブ」は「ワールドコイン」による厳格な本人確認プロセスを通過した企業のみが取り扱える。

今回報告された脆弱性は、このプロセスの回避が可能になるというもので、攻撃者が検証プロセスを通過することなく「オーブ」を取り扱える可能性があったという。

なお現在同脆弱性はすでに解決されており、今後どのようにして脆弱性が発見され、解決したのかが公開される予定である。

サーティックは「ワールドコイン」の公式の監査法人ではなく、ツイッターにて「CertiKはワールドコインと無関係であり、これは標準的なホワイトハットについての開示だ」と述べている。

「ワールドコイン」はプライバシーのリスクがあるとの批判にさらされている。7月28日には、フランスのデータ保護機関(CNIL)がワールドコインのデータ収集の合法性を疑わしいとの理由で調査していることが報道されている。

関連ニュース

デザイン:一本寿和
images:iStocks/koyu

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属 格闘技やオーケストラ、茶道など幅広い趣味を持つ。 SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【11/1話題】イミュータブルがSECからウェルズ通知、アルゼンチンLABITCONFがサトシの正体明かすと告知など(音声ニュース)

イミュータブルが米SECからウェルズ通知受ける、「IMX」証券性の疑いか、アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知、フランクリン・テンプルトン、「オンチェーン米国政府マネーファンド」をイーサL2「Base」に展開、Crypto[.]comがSEC登録ブローカーディーラー買収、米国ユーザーに株式取引機会提供へ、セキュリタイズ、トークン化資産の管理機能統合の「Securitize Fund Services」立ち上げ、米マイクロストラテジー、「21/21プラン」で420億ドル調達を計画、ビットコイン購入資金で、BIS、中国主導の「中銀デジタル通貨」プロジェクトから離脱、Sui対応の携帯型ゲーム機「SuiPlay0X1」、格闘ゲーム『サムライスピリッツR』リリースへ、ヴィタリック、イーサリアム最後のチェックポイント「ザ・スプラージ」解説、バイナンス共同創業者、「Web3が身近な社会実現目指す」と語る。伝統的金融や規制当局と協力の姿勢も=BBW

広告

アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知(有識者コメントあり)

アルゼンチンで11月1日から開催されるビットコイン(Bitcoin)のカンファレンス「LABITCONF(Latin American Bitcoin & Blockchain Conference)」にて、ビットコインの考案者であるサトシ・ナカモトが自身の正体を明らかにすると、同カンファレンスの公式Xよりプレスリリースが出された