はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ブロックチェーンのセキュリティ監査サービスが注目を集める理由

画像はShutterstockのライセンス許諾により使用

監査の重要性とは Bunzz Audit

ブロックチェーン関連事業には、ブロックチェーン上で稼働するプログラム「スマートコントラクト」の開発が必要だが、コントラクトを展開する前にセキュリティチェックが必須であることをご存知だろうか?コードに脆弱性がある場合、ユーザの資産が不正に引き抜かれたり、サービスの継続が困難になる攻撃を受けるなど、ハッキングリスクがあるためだ。

その対策として、コントラクトのAudit(監査)を行うことが慣例となっている。しかし、そのような認識がまだ十分に広がっておらず、監査なしで運用がスタートした結果、ハッキングによるインシデントが発生するケースが後を絶たない。実際、2022年の統計では実に4,500億円のハッキング被害が発生した。

Bunzz Audit_0802

引用:immunefiの2022年レポート(immunefi.comより)」

一度インシデントが起きたプロジェクトは、ユーザからの信頼を失い、回復は容易でない。あなたのプロジェクトはセキュアだろうか?

この記事では日本人ファウンダーのWeb3スタートアップによる監査サービス「Bunzz Audit」についてお伝えする。

従来のスマートコントラクト監査会社の課題点

コントラクトの監査を行うサービスは国内外に複数あるが、下記の業界課題を抱えている。

  1. 監査ファームのコストは非常に高い(数百万円〜数千万円)
  2. アサインされた担当者によってレポートの質がばらばら
  3. 本当にきちんと監査を行ったか、利用者側は知りようがない
  4. 監査期間は2週間〜2ヶ月。その間は開発がストップするためローンチのスケジュールを圧迫する

こうした業界課題を解決すべく、スマートコントラクトの開発インフラであるBunzzが新たにローンチした監査サービスが「Bunzz Audit」だ。前述の課題に対しLLM等を利用したスマートなソリューションを提供しており、注目を集めている。

プロフェッショナルな監査プロセスをデジタル化

Bunzzによれば、従来の監査のコストが高く、遅く、品質が不安定な根本原因は「監査人によるマニュアル作業」にあるという。コントラクトに精通した監査人の人件費は非常に高い。監査の質がバラバラなのは、監査人のスキルに個人差があるためだ。Bunzz Auditはこの点に着目し、”優秀な監査人の作業プロセスをデジタル化しコストを下げ効率化する”ことを構想した。

キーポイントは独自の脆弱性データベースとLLM

監査人は通常、監査対象のソースコードが、過去にハッキングが発生したコードに似ていないかを見て、脆弱性の有無を判断する。Bunzz Auditは過去にブロックチェーン領域で発見された脆弱性パターンをインターネットから収集し、膨大なデータベースを構築した。「今まで人類が発見してきたスマートコントラクトの脆弱性を網羅的にまとめたデジタル標本のようなもの」だという。

Bunzz Auditでは、監査が始まると監査対象のコントラクトとデータベースをLLMが照合し、近似値を算出して脆弱性を検知する仕組みになっている。

データの近似を判断するという点では、人間の判断よりもLLMの方が正確で圧倒的に速いため、この手法を採用しました」。(Bunzz チーム)

実際、”LLMベースの監査”と聞くと不安が残るが、Bunzz AuditはLLMが直接コードを監査をするのではなく、「実際に脆弱性を含むコードとクライアントのコードが似ているか」の判定にLLMを活用しているのがポイントだ。Bunzz Auditのデータベースには約100種類もの脆弱性パターンが登録されており、通常の監査人では確認しきれない膨大な観点からの監査を素早く実現する。通常2週間から2ヶ月かかる監査が、Bunzz Auditでは2日で完了する。

監査対象のスマートコントラクト

Bunzz Auditは、Solidityによって記述されたコントラクトに対応し、チェーンもEVM互換であれば全て監査可能だ。また既にデプロイされたオンチェーン上のコントラクトであっても、Githubレポジトリ内のソースコードであってもどちらも監査が可能だという。

拡がる利用

「低コスト、短納期がBunzz Auditの特徴でして、監査に数百万円もかけられないけど監査レポートは欲しいというプロジェクトや、数日以内にすぐ監査したいというお客様が特に多いです」(Bunzz チーム)

先日、Very Long Swapで行われたBONSAICOINのIDO用コントラクトも、Bunzz Auditによって監査された。また、インデックスDeFiのLOCKON、Futaba Protocolの他、国内上場企業のNFTプロジェクトもBunzz Auditに監査依頼をしており、国内外で利用が拡大している。

Bonsai_x

引用:Xより

Lockon_review LOCKON Financeからのフィードバック
監査をお願いしてから短い期間でレポートが出てきたのが嬉しかった。レポートでは18項目の脆弱性の指摘があった中で、16項目は納得感があった。これがAIベースの監査サービスであることを考えるとパフォーマンスは素晴らしいと思う。また、コミュニケーションがTelegramベースなのも便利。
Futaba_review Futaba Protocolからのフィードバック
思ったよりも早くレポートを取得できた。
Bunzz Auditが指摘した9つの脆弱性のうち、6個は納得できるものだった。プロダクトの仕様上、あえて設定したコードの内容が脆弱性と判断されたが、それはFinalized Reportのコメントで解消された。驚いたことに、他の監査サービスで発見されなかった脆弱性が、Bunzz Auditで発見できた。

料金体系

Bunzz Auditの料金体系は下記のようになっており、監査対象のコントラクト数によって料金が変動する。1コントラクトあたり1,791ドル(約27万円)で監査が可能だ。

Bunzz Audit_ptice

期間限定無料トライアル

Bunzz Auditは現在期間限定の無料トライアルを実施している。希望者のコントラクトを無料で監査し、ドラフトの監査レポートを取得可能だ。「スマートコントラクトの監査を予定している方はぜひお試しください」(Bunzz チーム)

Bunzz Auditのロードマップ

現在のBunzz AuditのバージョンはV1となっており、新たな脆弱性が発見されるとデータベースも更新される仕組みになっている。V2ではFuzzingという手法を利用し、コントラクトにランダムな値を何万通りも入力しエッジケースを検知することで脆弱性を検知する新たな手法にも取り組んでいるという。今後のアナウンスにも注目だ。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
14:15
中国系上場企業DDC、5000BTC保有目標のビットコイン準備金戦略を発表 
米国上場の中国系食品企業DayDayCook(DDC)が、ビットコインを戦略的準備金として3年間で5,000BTCの蓄積を目指す計画を発表した。同社は、すでに100BTCを購入済みで、2025年末までに500BTCの取得を目指す。一方、中国の仮想通貨規制をいかに回避するかにも注目が集まる。
13:22
メタプラネット、151億円でビットコイン追加購入 保有数7,800 BTCに
メタプラネットが約151億円で暗号資産ビットコイン1,004BTCを追加購入。保有総数は7,800枚に拡大。5月の資金調達・債務償還の経緯も紹介。
11:40
過去最高値目前のビットコイン、迫るゴールデンクロスが中・長期の買いシグナルを示唆
ビットコインは投資家が重視する50MAと200MAのゴールデンクロスによる買いシグナルが形成間近に。米国債格下げでドル安圧力も追い風にとなるか。トランプ米政権の貿易・関税政策とインフレ懸念がのヘッジ需要を高める可能性が指摘される中、さらなる上昇を示唆する。
11:11
CMEグループ、XRPの先物取引を本日より提供開始へ 
米CMEグループが本日より暗号資産(仮想通貨)XRPを先物取引サービスを開始する。機関投資家の参入機会の拡大とリップル社とSECの裁判の和解進展状況も含め、その背景を解説。
05/18 日曜日
14:00
今週の主要仮想通貨材料まとめ、企業のETH大量購入やアーサー・ヘイズのBTC100万ドル到達予測など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:49
UPCXが2025 Tokyo E-Prixスポンサーに 次世代決済とFanlinkの可能性を解説
UPCXが「2025 Tokyo E-Prix」のスポンサー契約を発表。世界標準決済を目指すブロックチェーンプラットフォーム「UPCX」と、ファン支援サービス「Fanlink」の特徴をCEO中野誠氏が解説した。秒間10万件の処理能力やグローバル展開の展望とは?
11:00
週刊仮想通貨ニュース|メタプラネット株価1340円到達の可能性に高い関心
今週は、仮想通貨ビットコインの専門家アダム・バック氏によるメタプラネットの株価試算、資産運用会社によるイーサリアム価格急騰の要因分析、空売り投資家ジム・チェイノス氏の投資戦略に関するニュースが最も関心を集めた。
05/17 土曜日
14:00
アブダビ政府系ファンド、ビットコインETF買い増しで保有額750億円突破
アブダビのムバダラ・インベストメントが第1四半期にブラックロックのビットコインETFを49万株追加購入。ゴールドマン・サックスは最大保有者として3000万株を保有。
13:05
ビットコインETFフェイクニュース事件、犯人に懲役14か月の判決
米SEC公式Xアカウントを乗っ取り、ビットコインETFについてのフェイクニュースを流した26歳の被告に懲役14か月の判決が下りた。偽情報で仮想通貨市場を混乱させたことが重大視された。
12:43
史上最高値を試すのは時間の問題か、米中貿易緩和も上値トライ失敗|bitbankアナリスト寄稿
米中関税115%引き下げ合意やインフレ指標下振れもビットコイン上値を抑える展開。アリゾナ州知事の暗号資産準備金法案への拒否権行使も影響。短期筋による損切り送金増加で売りをこなした可能性。史上最高値トライは時間の問題か。bitbank長谷川アナリストが週次相場分析を解説。
11:00
ビットコイン長期保有数1437万BTCに到達も、利確売り強まる=アナリスト分析
ビットコインの長期保有者が3月から5月にかけて利益確定を加速。支出利益率は71%増加し227%の平均リターンを記録。長期保有量は1437万BTCに達するも、市場サイクルの分配フェーズへの移行を示唆。
10:10
トランプ家のWLFI、民主党議員による調査要請を正式拒否
トランプ一族の金融企業WLFIが上院による調査を拒否した。政治的動機と批判し、同社は説明責任や米ドル優位性を指針としていると主張。倫理規定違反の疑惑なども否定している。
09:02
ETH・BTC比率が5年ぶり急騰、アルトシーズンの到来示唆か
イーサリアム/ビットコイン(ETH・BTC)価格比率が過去5年最低水準から38%急反発。ETFによる買い増し、取引所流入減少などの指標から需要増加・売却圧力低下が鮮明に。「極端な過小評価ゾーン」からの回復が示すアルトコインシーズン到来の可能性を分析。
07:50
ビットコインで利回り獲得、Solvがアバランチ基盤の新トークン発表
仮想通貨ビットコインの保有者にRWAの利回り獲得手段を提供するため、Solv Protocolはアバランチ上にSolvBTC.AVAXをローンチ。ローンチの目的や仕組みを説明した。
07:30
10億ドルのビットコイン投資を検討、米上場のシンガポール医療企業
シンガポールの医療企業バーゼル・メディカル・グループが10億ドル規模のビットコイン投資に関する交渉を開始。ストラテジー社に続く大規模企業BTC投資の新事例として注目される中、「革新的な株式交換契約」を通じてアジア医療企業最強の財務体質構築を目指す。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧