はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

Web3事業のセキュリティをAI監査で強化【Bunzz Audit独自取材】

画像はShutterstockのライセンス許諾により使用
※このページには広告・PRが含まれます

AI駆動スマートコントラクト監査サービス

Web3(分散型ウェブ)の世界は、DeFi(分散型金融)、DAO(分散型自律組織)、NFT(非代替性トークン)など、革新的なサービスが生まれています。これらのサービスの背後には、スマートコントラクトというプログラムが存在し、複雑なデータ処理や契約の自動執行を可能にしています。

しかし、スマートコントラクトに脆弱性があれば、それはハッカーにとって格好の標的となり、莫大な資金損失につながる可能性があります。Web3事業者にとってスマートコントラクトの監査は、事業継続のための必須プロセスとなっています。

従来のスマートコントラクト監査には、いくつかの課題がありましたー高額な費用、長期化する監査期間、そして監査の品質にばらつきがあることなど。

この記事では、これらの課題に挑戦するスマートコントラクト監査サービス「Bunzz Audit」を紹介します。

Bunzz Pte. Ltd. Co-founder、CEOの圷(あくつ)健太氏への取材を通じて得た洞察を交えながら、「Bunzz Audit」がどのようにしてWeb3業界の長年の課題を解決しようとしているのか探ります。

💡目次
  1. スマートコントラクト監査の課題
  2. Bunzz Audit:Web3業界の課題に応える監査サービス
    ・Bunzz Auditの特徴・メリット
    ・3つの主な監査タイミング
  3. Bunzz Auditの実績・レビュー
    ・AIとヒューマン監査の使い分け
  4. 競合の監査サービス・ツールとの比較
  5. Bunzz社とは
    ・Bunzz Audit APIの提供開始について

取材協力

圷(あくつ)健太@kenta_web3
多摩美術大学情報デザイン学科を卒業後、2013年にタイで動画マーケティング会社「RAWLENS」を起業。同社はタイ王国投資委員会(BOI)の投資先事業に認定される。2019年、経済産業省主催の「ブロックチェーンハッカソン2019」に参加し、後のCTO髙橋氏とともにコンピュータ・ソフトウェア協会賞および副賞をダブル受賞。同年8月にWeb3スタートアップのLasTrust株式会社を共同創業。2021年に同社の第一弾プロダクトを事業売却し、第二弾プロダクトとして「Bunzz」をローンチ。2022年にはBunzz Pte. Ltd.を共同創業し、現在はシンガポールを拠点に活動している。

スマートコントラクト監査の課題

中小規模プロジェクトにとっての高いコスト負担

Web3業界では、大手監査ファームの費用は数万から数十万ドル(100万円~1000万円)に及び、特に初期段階のプロジェクトにとっては大きな負担となっています。大型の資金調達を行うプロジェクトであれば可能かもしれませんが、その他の多くのプロジェクトにとって、立ち上げ当初にこうした高額な監査費用を捻出することは容易ではありません。

監査の形式主義と実効性の低下

ベンチャー企業には、1回最低15万〜最大70万円で引き受けてくれる場合もあります。しかし、こうした監査ファームに委託しても万全なわけではありません。潜在的な脆弱性が見過ごされ、実際にインシデントが発生するまで問題が明らかにならないこともあります。また、「形式的なハンコを押すこと」、それだけが目的となっているような、質の悪い監査サービスも中には存在するとも言われています。

背景には、取引所や投資家からのデューデリジェンスの一環で、監査が「アリバイ作り」として求められる状況があります。プロジェクトとしては、本来の目的である、脆弱性の発見と修正にコストをかけたいところです。

これらの要因は結果として、Web3エコシステム全体のセキュリティと信頼性に影響を及ぼしています。

Bunzz Audit:Web3業界の課題に応える監査サービス

Bunzz圷(あくつ)CEO

Bunzz Auditは、プロジェクトの初期段階から開発・テストフェーズ、さらにはプロダクション段階まで、Web3プロジェクトのライフサイクル全体に対応した監査を提供します。

Bunzz Auditの特徴・メリット

1.AIと脆弱性データベースの活用

Bunzz Auditは、AIと豊富な脆弱性データベースを駆使し、100種類以上の観点からコードを徹底的にスキャン。幅広い脆弱性パターンを効率的かつ効果的に検出します。

従来の監査プロセスは主に2段階で構成されています。一つは、「既知の脆弱性パターンとクライアントのコントラクトの比較」、そして、「プロジェクト固有のロジックに起因する脆弱性や運用上の矛盾の検出」です。

Bunzz Auditは、特に第1段階において優れた性能を発揮。AIと豊富なデータベースを組み合わせることで、人間の監査者が見落としがちな最新、かつ微細な脆弱性も網羅的に検出します。

2.選べる3つのプラン、1,791ドルから利用可能

Bunzz Auditは、スマートコントラクトの本数に応じた段階的な監査プランを提供しています。

出典:Bunzz

  • スタンダードプラン:約25万円(1つのコントラクト監査)
  • アドバンスプラン:約50万円(2つのコントラクト監査)
  • エキスパートプラン:約116万円(5つのコントラクト監査)

Bunzz圷(あくつ)CEO

価格はアプリケーションの内容ではなく、監査対象のコントラクトの数で決まります。ここでいう「1コントラクト」とは、EVM上にデプロイされた際に単一のコントラクトアドレスを持つSolidityコードを指します。例えば、Solidityファイル内にERC20とMyTokenという2つのコントラクトが定義されていて、MyTokenが「MyToken is ERC20」としてERC20を継承している場合、コントラクトの数は”1″と見なされます。多くの場合1コントラクトに収まるように思います。

3.柔軟なオプション

さらに、プロジェクト固有のロジックに起因する脆弱性に対して、Bunzz Auditの経験豊富な監査人による詳細な分析をオプションとして提供。コードのみの基本的な監査から、固有ロジックを含む包括的な監査まで、プロジェクトのニーズに合わせたサービスを選択可能です。

3つの主な監査タイミング

Bunzz Auditは、Web3プロジェクトのライフサイクル全体に対応した監査サービスを提供しています。Bunzz社の圷(あくつ)CEOに、その詳細について聞きました。圷氏の説明によると、Bunzz Auditは以下の3つの主要なタイミングで活用できます:

1.開発初期段階での品質向上

開発者は開発の途中段階でバグがないか確認したのちにコントラクトを完成させたいニーズがあります。従来はコストが高いため、コードの品質向上のためだけに監査を行うのは非現実的でしたが、Bunzz Auditの価格帯であればコスト的に十分見合います。

2.メインネットデプロイ前の最終チェック

ある程度完成したコントラクトをメインネットにデプロイする前に監査するケースです。圷CEOによれば、これが最もスタンダードな利用方法となります。

3.メインネットデプロイ後の継続監査

従来の方法では継続的な監査は非常にコストが高く現実的ではありませんでした。しかし、コントラクトの脆弱性は日々新しいものが発見されており、自社のコントラクトがそれに該当する場合、迅速な対応が必要です。つまり監査は一度で終わりではなく、定期的なチェックが重要となります。

Bunzz圷(あくつ)CEO

Bunzz Auditは元々の価格がリーズナブルなのに加え、複数回の監査でボリュームディスカウントが効くので、コストに見合った継続監査が可能になります。

従来の相場よりも90%安く、10倍速い納期で監査レポートの提出が可能

安全で信頼性の高いWeb3プロジェクトの実現に向けて、Bunzz Auditが全力でサポートします。詳細情報や無料相談については、上のリンクからBunzz Auditの公式サイトをご覧ください。

Bunzz Auditの実績・レビュー

Bunzz Auditは、国内外で着実に実績を積み上げています。以下に、その代表的な事例をご紹介します。

利付インデックスを提供するDeFiプロジェクト「LOCKON Finance」

スマートコントラクトの特性:収益性の高いウォレットをオンチェーン解析して、月に3,600回ほどトークン比率の調整を行う。無数のウォレットアドレスから取引履歴をコピーし、最もリスクが低くリターンが期待できるトレードを算出し、インデックストークンの中の各トークンのポートフォリオの比率を高頻度取引(HFT=High Frequency Trading)で自動調整。

LOCKON Financeは、最初の監査を「Blaize」という監査ファームに依頼しましたが、第2回目の監査では Bunzz Audit を選択したと言います。その結果について、LOCKON Finance の日本人ファウンダーの窪田氏は以下のようにコメントしています:

初回がヒューマン監査(人間による監査)だったため、人間ではなく、AIが幅広く脆弱性を見てくれることで包括的に監査できると考えた。結果的に期待値通り、監査の項目が人間と比べて多かった。クリティカルな脆弱性はなかったものの、修正が必要な箇所を複数発見できた。

コントラクトを無数に監査してきた経験豊富な監査人にしか発見できない根が深い脆弱性もあれば、AIのように、これまでに発見された脆弱性パターンを全てスキャンする包括的監査が有効なコントラクトもあります。プロジェクトの目的やその時のステージによって最適な監査サービスを選ぶべきだ。

AIとヒューマン監査の使い分け

窪田氏は、ヒューマン監査の長所も認めており、ヒューマン監査とAI監査にはそれぞれ特徴があり、プロジェクトの性質によって適した方法があると言います。

Bunzz社の圷CEOもこの点について同意しており、「プロジェクト固有のビジネスロジックに関連した脆弱性は人間の監査人がじっくりマニュアルでチェックした方が見つかることがあります」と説明します。これは、AIによるパターンマッチングが主に既知の脆弱性パターンの検知に有効である一方、プロジェクト特有の「固有のビジネスロジック」に由来する脆弱性は、過去のパターンに含まれていない可能性が高いためです。

独自性が高いほど過去に定義されたデータがないため、AIよりもマニュアル監査によって発見されることが多くなります。ただし、こうしたヒューマン監査の利点は、個々の監査人の能力に依存する点に注意が必要です。

Bunzz圷(あくつ)CEO

窪田さんのおっしゃったことはその通りで、例えば監査したいコントラクトが一般的なもので特殊なロジックをあまり含まない場合、マニュアル監査よりもAIベースの監査の方がレポートの質も一定でより安価に行うことができるため最適です。

Oasys Spring のベータ版ローンチ:

2024年、Bunzzはブロックチェーンゲームに特化したブロックチェーン「Oasys」と提携し、Web3開発者向けの画期的なスマートコントラクト展開ツール「Oasys Spring」のベータ版をリリースしました。このツールには、Bunzzの監査および開発ツールのコア技術が活用されています。

Oasys Springは、デプロイが申請されたスマートコントラクトの安全性を自動判定する機能を備えています。さらに、GitHubリポジトリから数回のクリックだけでチェーンにコントラクトをデプロイできる、開発者フレンドリーなUI/UXを提供しています。

Japan Open Chainとの提携:

2023年、BunzzはJapan Open Chain(日本企業のコンソーシアムが管理する、Ethereum完全互換のパブリックチェーン)と提携しました。

Japan Open Chainのweb3ビジネス実装支援プログラム​「デベロップメント・パートナー・プログラム」とBunzzの「Bunzz for Enterprise」(エンタープライズ向けプラン)を連携。Bunzzはweb3の事業立ち上げフェーズのコンサルティングとシステム開発周りの技術提供を担当し、Japan Open Chainはプロジェクトの展開先チェーンを提供します。

Gincoとの提携:

2023年、BunzzはWeb3国内大手企業であるGincoとパートナーシップを締結しました。Gincoは業務用暗号資産ウォレットの提供で知られ、オールインワンなクラウド型ブロックチェーンインフラ「Ginco Web3 Cloud」も運営しています。両社は、Web3インフラ事業に参入する企業に包括的なサポートを提供する方針です。

競合の監査サービス・ツールとの比較

スマートコントラクト監査サービスの幅は広く、最もライトなものではBotや静的監査ツール、個人の監査人やバグバウンティプラットフォーム、大手の監査ファームまであります。

コスト 精度 Bot 静的解析 フリーランス バグバウンティ 大手ファーム スマートコントラクト監査手法の比較 Bunzz Audit

Botや静的監査ツール(例:Slither)は低コストで利用できますが、主に「コードの改善」を目的としており、プロダクトレベルの包括的な監査とは言えません。複雑な論理的エラーや特定のコンテキストに依存する問題を見逃す可能性もあります。

個人の監査人(フリーランス)やバグバウンティプラットフォーム(Code4rena、Immunefiなど)は、専門知識を活かした監査です。優秀な個人や活発なバグバウンティコミュニティもありますが、その品質は属人的なものです。

大手監査ファームは、より体系化された、綿密なチェックとセキュリティ対策を提供しますが、高コストであり、初期段階のプロジェクトにとっては手の届かないものとなっています。

このような市場環境に対して、Bunzz Auditは、コストを大幅に削減しつつ、精度の高い包括的な監査を提供します。人間が行ってきた脆弱性スキャンの作業を、専門化されたAIで代替します。

出典:Bunzz

  • 脆弱性検知率:100種類以上の脆弱性をカバーし、担当者による結果のばらつきがない。
  • 監査時間:48時間以内で完了するという迅速さを実現。
  • コスト効率:28万円から利用可能で、従来の監査(50万円以上)と比較して安価。
従来の相場よりも90%安く、10倍速い納期で監査レポートの提出が可能

安全で信頼性の高いWeb3プロジェクトの実現に向けて、Bunzz Auditが全力でサポートします。詳細情報や無料相談については、上のリンクからBunzz Auditの公式サイトをご覧ください。

Bunzz社とは

Bunzz pte ltd(シンガポール、代表:圷 健太)は、web3アプリケーション(dApp)のコア技術であるスマートコントラクトに特化したスタートアップ。各種インフラストラクチャーや開発支援サービスをグローバルに展開しています。”web3版GitHub”を目指すブロックチェーン関連事業のシステム開発インフラ「Bunzz」を2022年2月に本格提供開始。

現在、15,000人以上のWeb3開発者が利用し、Bunzzを通じてブロックチェーンに展開されたWeb3プロジェクトは4,500を超えています。スマートコントラクト特化のインフラとして、アジア最大級のトラフィックを生成し、Coinbase発表のWeb3開発インフラカオスマップにも採択されています。

出典:Bunzz

2023年1月には、シードラウンドの第三者割当増資を実施し、Coincheck Labs、グリーベンチャーズ株式会社、株式会社セレスなど、国内外の13の投資家から総額約6億円の資金を調達しました。

Bunzz Audit APIの提供開始について

Bunzz AuditではAPIの提供を開始しました。この仕組みをインターネットを介して利用することで、例えばコントラクト監査の事業を立ち上げたいシステム開発会社様や既存の監査会社様が、監査人を雇用することなく監査事業をスタート、あるいは強化できます。ご関心のある方はお気軽にご相談ください。

Bunzz圷(あくつ)CEO

ブロックチェーン事業においてコントラクトのセキュリティ監査は、ユーザ保護の観点から必須です。当社では網羅的な審査項目から包括的な監査を安価に即実行できます。ぜひご利用ください。

従来の相場よりも90%安く、10倍速い納期で監査レポートの提出が可能

安全で信頼性の高いWeb3プロジェクトの実現に向けて、Bunzz Auditが全力でサポートします。詳細情報や無料相談については、上のリンクからBunzz Auditの公式サイトをご覧ください。

本記事は企業の出資による記事広告やアフィリエイト広告を含みます。CoinPostは掲載内容や製品の品質や性能を保証するものではありません。サービス利用やお問い合わせは、直接サービス提供会社へご連絡ください。CoinPostは、本記事の内容やそれを参考にした行動による損害や損失について、直接的・間接的な責任を負いません。ユーザーの皆さまが本稿に関連した行動をとる際には、ご自身で調査し、自己責任で行ってください。

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
11/28 木曜日
18:30
ソラナ(SOL)の買い方|投資メリット、リスク、最適な取引所選び
仮想通貨ソラナ(SOL)の基礎知識から購入方法、将来性まで解説。高速処理と低コストを強みに、DeFi・NFT分野で急成長中。2024年11月には史上最高値を更新し、ETF承認期待も高まる。初心者向けに取引所選びのポイントも紹介。
16:32
米政府によるトルネード・キャッシュへの制裁、米連邦控訴裁判所が地裁判決覆す
米第5巡回控訴裁判所は、米財務省の外国資産管理局が暗号仮想通貨ミキシングサービス「Tornado Cash(トルネード・キャッシュ)」へ科した制裁は違法であるとして、昨年8月の連邦地裁の判決を覆した。
13:50
「ビットコインバブル」をどう見るか クリプトアナリストが解説|WebX STUDIO
11月28日の仮想通貨朝ニュースでは、話題の「ビットコインバブル」について、CoinPost代表の各務氏と仮想NISHIが解説。企業の投資動向や各国の法整備状況など、現在の市場環境を様々な角度から考察します。
13:25
イーロン・マスク率いるDOGE省、株式市場に影響か 防衛・IT企業に迫る不透明感
イーロン・マスク氏とビベック・ラマスワミー氏が率いるD.O.G.E(政府効率化局)が、米国の株式市場および仮想通貨相場に大きな影響を及ぼす可能性がある。
12:24
イーサリアム反発、ビットコインのパフォーマンスを上回る
暗号資産(仮想通貨)市場ではコインマーケットキャップ時価総額上位の主要アルトコインで、イーサリアム(ETH)が前日比+8.1%とビットコイン(BTC)の+3.7%をアウトパフォームした。大口投資家(クジラ)の動向では流入量は714,430ETHと4週間で最高を記録している。
11:30
2024年のレイヤー1系仮想通貨上昇率ランキング Mantraが7000%以上上昇=CoinGecko
CoinGeckoが2024年レイヤー1ブロックチェーンの上昇率ランキングを発表。Mantra、AIOZ、SUIが3位までにランクインしている。
10:45
「進撃の巨人」初のメタバース進出、The Sandboxでゲーム始動
人気漫画・アニメ「進撃の巨人」が、仮想通貨イーサリアム上のメタバースゲーム「The Sandbox」に新たなゲーム「Attack on Titan: Invasion」として登場した。
10:00
自民党デジタル社会推進本部、web3担当を新設
自民党デジタル社会推進本部にweb3担当のポジションを置くことを平デジタル相が明かした。このポジションには、web3PTの事務局長を務めた塩崎議員が就く予定である。
09:30
トランプ新政権のSEC委員長、ポール・アトキンス氏が有力候補か
米国トランプ次期政権のSEC委員長候補として仮想通貨に前向きなポール・アトキンス氏が最有力と伝えられる。CFTC委員長も検討が行われているところだ。
08:15
「SECはリップル社への提訴を取り下げる可能性」元CFTC委員長
米CFTCの元委員長のクリス・ジャンカルロ氏は、SECはリップル社への提訴を取り下げるだろうとの見方を示した。同氏は、次期トランプ政権下の仮想通貨政策に特化したポジションに関心を示している。
07:45
ビットワイズ、ビットコイン・ソラナ・XRP含む指数ETFを申請
米仮想通貨資産運用会社Bitwise(ビットワイズ)は27日、「Bitwise 10 Crypto Index Fund」のETF化についてSECへ申請書を提出した。
06:40
ビットコイン相場、14万ドルまで上昇の余地は? Cryptoquantがオンチェーン分析
仮想通貨ビットコインの価格が91,000ドルまでに調整されているにもかかわらず、様々な評価指標は、ビットコイン相場が依然としてサイクルの最終局面に至っていないとしている。
06:15
リップル社、ビットワイズのXRP上場投資商品へ投資
米仮想通貨資産運用会社ビットワイズは欧州向けXRP上場投資商品(ETP)を改称し、リップル社が当該製品へ投資したことを発表した。
05:55
米上場企業SOSリミテッド、最大75億円相当のビットコインを購入へ
米NYSE上場のSOSリミテッドは2024年11月27日、最大5000万ドル相当の仮想通貨ビットコイン購入計画を発表した。
11/27 水曜日
17:02
Oasys、ゲーマー向けNFTマーケット『Bazaar』を公開
Oasysは、RaribleXと提携することによって新しいNFTマーケットプレイス「Bazaar」開設します。ゲーム特化型ブロックチェーンのエコシステム拡大を目指し、マルチチェーン対応のRarible APIを活用して、セキュアで信頼性の高いNFT取引環境を実現します。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/12/01 09:30 ~ 20:00
東京 墨田区文花1丁目18−13
重要指標
一覧
新着指標
一覧