CoinPostで今最も読まれています

ブロックチェーンのセキュリティ監査サービスが注目を集める理由

画像はShutterstockのライセンス許諾により使用

監査の重要性とは Bunzz Audit

ブロックチェーン関連事業には、ブロックチェーン上で稼働するプログラム「スマートコントラクト」の開発が必要だが、コントラクトを展開する前にセキュリティチェックが必須であることをご存知だろうか?コードに脆弱性がある場合、ユーザの資産が不正に引き抜かれたり、サービスの継続が困難になる攻撃を受けるなど、ハッキングリスクがあるためだ。

その対策として、コントラクトのAudit(監査)を行うことが慣例となっている。しかし、そのような認識がまだ十分に広がっておらず、監査なしで運用がスタートした結果、ハッキングによるインシデントが発生するケースが後を絶たない。実際、2022年の統計では実に4,500億円のハッキング被害が発生した。

Bunzz Audit_0802

引用:immunefiの2022年レポート(immunefi.comより)」

一度インシデントが起きたプロジェクトは、ユーザからの信頼を失い、回復は容易でない。あなたのプロジェクトはセキュアだろうか?

この記事では日本人ファウンダーのWeb3スタートアップによる監査サービス「Bunzz Audit」についてお伝えする。

従来のスマートコントラクト監査会社の課題点

コントラクトの監査を行うサービスは国内外に複数あるが、下記の業界課題を抱えている。

  1. 監査ファームのコストは非常に高い(数百万円〜数千万円)
  2. アサインされた担当者によってレポートの質がばらばら
  3. 本当にきちんと監査を行ったか、利用者側は知りようがない
  4. 監査期間は2週間〜2ヶ月。その間は開発がストップするためローンチのスケジュールを圧迫する

こうした業界課題を解決すべく、スマートコントラクトの開発インフラであるBunzzが新たにローンチした監査サービスが「Bunzz Audit」だ。前述の課題に対しLLM等を利用したスマートなソリューションを提供しており、注目を集めている。

プロフェッショナルな監査プロセスをデジタル化

Bunzzによれば、従来の監査のコストが高く、遅く、品質が不安定な根本原因は「監査人によるマニュアル作業」にあるという。コントラクトに精通した監査人の人件費は非常に高い。監査の質がバラバラなのは、監査人のスキルに個人差があるためだ。Bunzz Auditはこの点に着目し、”優秀な監査人の作業プロセスをデジタル化しコストを下げ効率化する”ことを構想した。

キーポイントは独自の脆弱性データベースとLLM

監査人は通常、監査対象のソースコードが、過去にハッキングが発生したコードに似ていないかを見て、脆弱性の有無を判断する。Bunzz Auditは過去にブロックチェーン領域で発見された脆弱性パターンをインターネットから収集し、膨大なデータベースを構築した。「今まで人類が発見してきたスマートコントラクトの脆弱性を網羅的にまとめたデジタル標本のようなもの」だという。

Bunzz Auditでは、監査が始まると監査対象のコントラクトとデータベースをLLMが照合し、近似値を算出して脆弱性を検知する仕組みになっている。

データの近似を判断するという点では、人間の判断よりもLLMの方が正確で圧倒的に速いため、この手法を採用しました」。(Bunzz チーム)

実際、”LLMベースの監査”と聞くと不安が残るが、Bunzz AuditはLLMが直接コードを監査をするのではなく、「実際に脆弱性を含むコードとクライアントのコードが似ているか」の判定にLLMを活用しているのがポイントだ。Bunzz Auditのデータベースには約100種類もの脆弱性パターンが登録されており、通常の監査人では確認しきれない膨大な観点からの監査を素早く実現する。通常2週間から2ヶ月かかる監査が、Bunzz Auditでは2日で完了する。

監査対象のスマートコントラクト

Bunzz Auditは、Solidityによって記述されたコントラクトに対応し、チェーンもEVM互換であれば全て監査可能だ。また既にデプロイされたオンチェーン上のコントラクトであっても、Githubレポジトリ内のソースコードであってもどちらも監査が可能だという。

拡がる利用

「低コスト、短納期がBunzz Auditの特徴でして、監査に数百万円もかけられないけど監査レポートは欲しいというプロジェクトや、数日以内にすぐ監査したいというお客様が特に多いです」(Bunzz チーム)

先日、Very Long Swapで行われたBONSAICOINのIDO用コントラクトも、Bunzz Auditによって監査された。また、インデックスDeFiのLOCKON、Futaba Protocolの他、国内上場企業のNFTプロジェクトもBunzz Auditに監査依頼をしており、国内外で利用が拡大している。

Bonsai_x

引用:Xより

Lockon_review LOCKON Financeからのフィードバック
監査をお願いしてから短い期間でレポートが出てきたのが嬉しかった。レポートでは18項目の脆弱性の指摘があった中で、16項目は納得感があった。これがAIベースの監査サービスであることを考えるとパフォーマンスは素晴らしいと思う。また、コミュニケーションがTelegramベースなのも便利。
Futaba_review Futaba Protocolからのフィードバック
思ったよりも早くレポートを取得できた。
Bunzz Auditが指摘した9つの脆弱性のうち、6個は納得できるものだった。プロダクトの仕様上、あえて設定したコードの内容が脆弱性と判断されたが、それはFinalized Reportのコメントで解消された。驚いたことに、他の監査サービスで発見されなかった脆弱性が、Bunzz Auditで発見できた。

料金体系

Bunzz Auditの料金体系は下記のようになっており、監査対象のコントラクト数によって料金が変動する。1コントラクトあたり1,791ドル(約27万円)で監査が可能だ。

Bunzz Audit_ptice

期間限定無料トライアル

Bunzz Auditは現在期間限定の無料トライアルを実施している。希望者のコントラクトを無料で監査し、ドラフトの監査レポートを取得可能だ。「スマートコントラクトの監査を予定している方はぜひお試しください」(Bunzz チーム)

Bunzz Auditのロードマップ

現在のBunzz AuditのバージョンはV1となっており、新たな脆弱性が発見されるとデータベースも更新される仕組みになっている。V2ではFuzzingという手法を利用し、コントラクトにランダムな値を何万通りも入力しエッジケースを検知することで脆弱性を検知する新たな手法にも取り組んでいるという。今後のアナウンスにも注目だ。

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
10/27 日曜日
13:00
今週の主要仮想通貨材料まとめ、アバランチのVisaカード発行やAI系ミームコインGOATの高騰など
仮想通貨市場の1週間の動きをまとめ、ビットコイン、イーサリアム、XRP、アバランチなど時価総額上位の仮想通貨の最新の材料を紹介。米国著名投資家の発言やマイクロソフトのビットコイン投資検討など、重要なトピックスも取り上げた。
11:30
心理的節目の上抜けに成功すれば、ショートカバー伴い最高値を試しにいく展開も視野|bitbankアナリスト寄稿
bitbankアナリストが1000万円台前半で底堅い推移となるビットコイン(BTC)相場を分析。今週の相場失速で失望するのは時期尚早だと言及し、今後の展望を解説した。
11:00
週刊仮想通貨ニュース|DOGE時価総額3兆円突破に高い関心
今週は、ドージコインの時価総額3兆円突破、米政府のウォレットから30億円相当の仮想通貨が不正流出した可能性、マイクロソフトのビットコインへの投資評価に関するニュースが最も関心を集めた。
10/26 土曜日
14:00
「ビットコイン現物ETF、個人投資家が需要の8割を占める」バイナンスが報告
バイナンスがビットコインの流通量4.5%を現物ETFが保有していると指摘。個人投資家主導の需要拡大と機関投資家の緩やかな参入を分析している。
11:55
リップル社、仮想通貨XRPめぐる対SEC控訴裁判で4つの論点を提出
リップル社がSECとの裁判で控訴審に向けた陳述書を提出。ハウィーテストの適用など4つの重要論点を提示している。
07:20
マイクロストラテジー、24年ぶりの高値 ビットコイン強制売却の可能性は「極めて低い」 BitMEXが分析
BitMEX Researchのアナリストは、マイクロストラテジーが現在の債務構造に基づいて保有しているビットコインを強制的に売却する可能性は「極めて低い」と主張した。
06:35
ハッカー、米政府の仮想通貨ウォレットに大部分の流出資金を返還
米政府の仮想通貨ウォレットから流出した約30億円相当の資金のほとんどが、24時間以内に返還されたことが観測された。
06:15
テザーCEO、米政府捜査の報道を否定
ステーブルコイン発行企業テザーのパオロ・アルドイーノCEOは26日、米国の連邦検察当局が同社を調査しているとのWSJ報道内容を否定した。
10/25 金曜日
18:05
AIエージェントと仮想通貨の融合 コインベースが描く未来像
米コインベース・ベンチャーズは、人工知能(AI)とブロックチェーン技術の新たな融合がデジタル経済を変革すると主張。Web3上で、自律型AIエージェントが人間と自由にやりとりする世界「エージェントWeb」が誕生する未来のビジョンを描いた。
13:28
国内における「暗号資産ETF」実現に向け、 ビットバンクが勉強会の総意として提言公表
暗号資産(仮想通貨)bitbankを運営するビットバンクは、証券会社や資産運用業者、信託銀行等と共同で行う「国内暗号資産ETF」勉強会への参加とともに、参加メンバー一同として日本における暗号資産ETFの実現に向けた提言を発表した。
11:40
個人マイナーが再びビットコインブロック採掘に成功、3200万円相当の報酬獲得
仮想通貨ビットコインのソロ個人マイナーが再び大きな報酬を獲得したことが判明した。9月に続く事例である。
10:45
1995年公開「攻殻機動隊」のNFT、アニモカブランズジャパンから発売へ
今回は第一弾で、1995年に公開された押井守監督作品『攻殻機動隊』をフィーチャーしている。このNFTコレクションでは、作中に登場するキャラクターのパーツを、Mocaverse、CoolCats、San FranTokyoのPFP専用Traitsとしてそれぞれ描き下ろした世界に1つだけの作品となっている。
09:35
米国ビットコイン現物ETF、約100万BTCの保有でサトシ・ナカモトに迫る
米国ビットコイン現物ETFの保有BTCが98.5万枚を突破。サトシ・ナカモトの推定110万枚に接近している。
07:50
マイクロソフト、12月株主総会で「ビットコインへの投資評価」を議決権行使項目に設定
米IT大手マイクロソフトは12月上旬に予定されている2024年の年次株主総会に向けて、「仮想通貨ビットコインへの投資の評価」を議決項目の1つとして設定した。マイクロストラテジーのようにビットコイン保有企業になるか。
07:20
取引所らの企業、日本の仮想通貨ETF誕生に向け提言作成
日本で仮想通貨ETFが承認されることを目指し、取引所や法律事務所らが税制改正などを含め提言を作成した。対象銘柄をビットコインとイーサリアムに絞ることも提案している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/12/01 09:30 ~ 20:00
東京 墨田区文花1丁目18−13
重要指標
一覧
新着指標
一覧