WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ブロックチェーンのセキュリティ監査サービスが注目を集める理由

画像はShutterstockのライセンス許諾により使用

監査の重要性とは Bunzz Audit

ブロックチェーン関連事業には、ブロックチェーン上で稼働するプログラム「スマートコントラクト」の開発が必要だが、コントラクトを展開する前にセキュリティチェックが必須であることをご存知だろうか?コードに脆弱性がある場合、ユーザの資産が不正に引き抜かれたり、サービスの継続が困難になる攻撃を受けるなど、ハッキングリスクがあるためだ。

その対策として、コントラクトのAudit(監査)を行うことが慣例となっている。しかし、そのような認識がまだ十分に広がっておらず、監査なしで運用がスタートした結果、ハッキングによるインシデントが発生するケースが後を絶たない。実際、2022年の統計では実に4,500億円のハッキング被害が発生した。

Bunzz Audit_0802

引用:immunefiの2022年レポート(immunefi.comより)」

一度インシデントが起きたプロジェクトは、ユーザからの信頼を失い、回復は容易でない。あなたのプロジェクトはセキュアだろうか?

この記事では日本人ファウンダーのWeb3スタートアップによる監査サービス「Bunzz Audit」についてお伝えする。

従来のスマートコントラクト監査会社の課題点

コントラクトの監査を行うサービスは国内外に複数あるが、下記の業界課題を抱えている。

  1. 監査ファームのコストは非常に高い(数百万円〜数千万円)
  2. アサインされた担当者によってレポートの質がばらばら
  3. 本当にきちんと監査を行ったか、利用者側は知りようがない
  4. 監査期間は2週間〜2ヶ月。その間は開発がストップするためローンチのスケジュールを圧迫する

こうした業界課題を解決すべく、スマートコントラクトの開発インフラであるBunzzが新たにローンチした監査サービスが「Bunzz Audit」だ。前述の課題に対しLLM等を利用したスマートなソリューションを提供しており、注目を集めている。

プロフェッショナルな監査プロセスをデジタル化

Bunzzによれば、従来の監査のコストが高く、遅く、品質が不安定な根本原因は「監査人によるマニュアル作業」にあるという。コントラクトに精通した監査人の人件費は非常に高い。監査の質がバラバラなのは、監査人のスキルに個人差があるためだ。Bunzz Auditはこの点に着目し、”優秀な監査人の作業プロセスをデジタル化しコストを下げ効率化する”ことを構想した。

キーポイントは独自の脆弱性データベースとLLM

監査人は通常、監査対象のソースコードが、過去にハッキングが発生したコードに似ていないかを見て、脆弱性の有無を判断する。Bunzz Auditは過去にブロックチェーン領域で発見された脆弱性パターンをインターネットから収集し、膨大なデータベースを構築した。「今まで人類が発見してきたスマートコントラクトの脆弱性を網羅的にまとめたデジタル標本のようなもの」だという。

Bunzz Auditでは、監査が始まると監査対象のコントラクトとデータベースをLLMが照合し、近似値を算出して脆弱性を検知する仕組みになっている。

データの近似を判断するという点では、人間の判断よりもLLMの方が正確で圧倒的に速いため、この手法を採用しました」。(Bunzz チーム)

実際、”LLMベースの監査”と聞くと不安が残るが、Bunzz AuditはLLMが直接コードを監査をするのではなく、「実際に脆弱性を含むコードとクライアントのコードが似ているか」の判定にLLMを活用しているのがポイントだ。Bunzz Auditのデータベースには約100種類もの脆弱性パターンが登録されており、通常の監査人では確認しきれない膨大な観点からの監査を素早く実現する。通常2週間から2ヶ月かかる監査が、Bunzz Auditでは2日で完了する。

監査対象のスマートコントラクト

Bunzz Auditは、Solidityによって記述されたコントラクトに対応し、チェーンもEVM互換であれば全て監査可能だ。また既にデプロイされたオンチェーン上のコントラクトであっても、Githubレポジトリ内のソースコードであってもどちらも監査が可能だという。

拡がる利用

「低コスト、短納期がBunzz Auditの特徴でして、監査に数百万円もかけられないけど監査レポートは欲しいというプロジェクトや、数日以内にすぐ監査したいというお客様が特に多いです」(Bunzz チーム)

先日、Very Long Swapで行われたBONSAICOINのIDO用コントラクトも、Bunzz Auditによって監査された。また、インデックスDeFiのLOCKON、Futaba Protocolの他、国内上場企業のNFTプロジェクトもBunzz Auditに監査依頼をしており、国内外で利用が拡大している。

Bonsai_x

引用:Xより

Lockon_review LOCKON Financeからのフィードバック
監査をお願いしてから短い期間でレポートが出てきたのが嬉しかった。レポートでは18項目の脆弱性の指摘があった中で、16項目は納得感があった。これがAIベースの監査サービスであることを考えるとパフォーマンスは素晴らしいと思う。また、コミュニケーションがTelegramベースなのも便利。
Futaba_review Futaba Protocolからのフィードバック
思ったよりも早くレポートを取得できた。
Bunzz Auditが指摘した9つの脆弱性のうち、6個は納得できるものだった。プロダクトの仕様上、あえて設定したコードの内容が脆弱性と判断されたが、それはFinalized Reportのコメントで解消された。驚いたことに、他の監査サービスで発見されなかった脆弱性が、Bunzz Auditで発見できた。

料金体系

Bunzz Auditの料金体系は下記のようになっており、監査対象のコントラクト数によって料金が変動する。1コントラクトあたり1,791ドル(約27万円)で監査が可能だ。

Bunzz Audit_ptice

期間限定無料トライアル

Bunzz Auditは現在期間限定の無料トライアルを実施している。希望者のコントラクトを無料で監査し、ドラフトの監査レポートを取得可能だ。「スマートコントラクトの監査を予定している方はぜひお試しください」(Bunzz チーム)

Bunzz Auditのロードマップ

現在のBunzz AuditのバージョンはV1となっており、新たな脆弱性が発見されるとデータベースも更新される仕組みになっている。V2ではFuzzingという手法を利用し、コントラクトにランダムな値を何万通りも入力しエッジケースを検知することで脆弱性を検知する新たな手法にも取り組んでいるという。今後のアナウンスにも注目だ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/24 水曜日
17:53
SBI VCトレード、米ドル建てステーブルコイン「RLUSD」取扱い開始
SBI VCトレードがVCTRADEで米ドル建てステーブルコイン「RLUSD」の取扱いを開始。同社は国内初の4号電子決済手段と位置づける。USDCに続く2銘柄目で入出庫手数料は無料、対応チェーンはイーサリアム。発行体や裏付け資産の仕組みも整理した。
17:34
SBIグループ、国内初の信託型円建てステーブルコイン「JPYSC」提供開始
SBIグループとStartale Groupが信託型円建てステーブルコイン「JPYSC」を2026年6月24日に発行。SBI VCトレードの口座内で先行提供を開始し、100万円の送金上限がない第3号電子決済手段として国内初の発行となる。
17:00
カントンのスーパーバリデーターZenith、Progmat主催の国債トークン化WGに参画
カントン主要バリデーターのZenithが、Progmat主催のDCCのWGに参画。三メガバンクやブラックロック・ジャパンらと、約1.6兆ドルの国債レポ市場でトークン化国債を用いたオンチェーン・レポ取引を共同検討する。
16:44
米老舗レストラン「ステーキンシェイク」、ビットコイン決済で手数料50%削減=報道
米ファストフードチェーンのステーキンシェイクが、ビットコイン決済導入から約1年が経過した現時点でも、クレジットカード比で処理手数料を約50%削減できていると明らかにした。全顧客がBTCで支払えば年間約600万ドルの節約になるとの試算も示している。
16:02
韓国大手保険会社、ウォン建てステーブルコインで保険料納付などの概念実証完了
韓国の大手生命保険会社・教保生命がブロックチェーン企業EQBRと共同で、ウォン建てステーブルコインによる保険料収納・保険金支払いの技術検証(PoC)を完了。法制化前の先手対応として保険業界初と位置づけた。
14:09
ビットコイン短期保有者、含み損8カ月継続=アナリスト
オンチェーンアナリストDarkfostが24日に分析を公開。ビットコインの短期保有者(STH)は実現価格7万4,800ドルを下回る状態が8カ月継続し、含み損は平均14.4%。コスト基準の奪還が相場転換の鍵と指摘する。
13:50
ヴィタリック、イーサリアム財団の予算4割削減と基金モデルへの転換を発表
イーサリアム創設者ヴィタリック・ブテリン氏が、2026年のイーサリアム財団(EF)予算を約40%削減すると発表した。20%の人員削減と組織再編を伴う今回の改革で、EFは運用収益で活動を賄う「基金(エンダウメント)モデル」への移行を計画。
13:15
チェーンリンク、外為決済の短縮プロジェクトに参画 韓国・欧州の金融機関と
チェーンリンクは、ステーブルコインを活用した国際決済モデルを構築して外国為替市場を再定義する共同プロジェクトProject Pangeaを発表。韓国・欧州の金融機関などと協業する。
12:30
ポリマーケット、W杯中継でTV広告 優勝国予想の取引高30億ドル超に
Crypto Briefingが23日報じたところによると、予測市場プラットフォームのポリマーケットが6月15日、FIFAワールドカップのFox中継中にTV広告を初放映。同社サイトによると優勝予測市場の累計取引高は30億ドルを超えており、MLSやリーガMXとの提携も進め、主流スポーツ市場への進出を本格化させている。
11:35
ジーキャッシュ採掘Fortitude、HeartSciencesと合併
DCG傘下の仮想通貨ジーキャッシュ・マイニング企業Fortitude MiningとAI医療技術企業HeartSciencesが合併契約を締結。2026年下半期の取引完了を目指している。
10:30
米大手取引所Cboe、予測市場に参入 S&P500連動のバイナリーオプション上場
米デリバティブ取引所Cboeが予測市場ブランド「Cboe Predicts」を発表し、S&P500ミニ指数(XSP)連動のバイナリーオプション契約を上場。インタラクティブ・ブローカーズで提供中、チャールズ・シュワブでも数カ月内に展開予定。証券規制下でOCC中央清算を採用し、Polymarketとは異なる制度化された予測市場として注目される。
09:45
ビットコイン、短期反発の余地もレンジ相場続くか=ウィンターミュート
ウィンターミュートが仮想通貨週間レポートを発表。ビットコインが週末に下落した要因としてFRBタカ派姿勢などを指摘。資金流入の改善なくレンジ相場脱却は困難と分析している。
09:35
カトリック教指導者80人超、クラリティー法案が人身売買監視を弱体化と警告
全米のカトリック指導者82人が米上院指導者に書簡を送り、仮想通貨市場構造法「クラリティー法案」のブロックチェーン規制確実性法(BRCA)条項が人身売買監視を弱体化させると警告した。
08:30
米上院民主党議員、トランプ一族とUAEの5億ドル取引めぐり公聴会要求
米民主党の上院議員5名が23日、トランプ一族関連のワールド・リバティへのUAE5億ドル投資について公聴会の開催を要求する書簡を共和党委員長に送付した。米国の安全保障への影響と利益相反の調査を求めている。
07:05
クリプトクアント、ストラテジーにビットコイン購入停止を提言 優先株急落で財務悪化
クリプトクアントは23日、キャッシュリザーブの38%減少と配当カバレッジの急低下がストラテジーの優先株STRC回復の障壁になっていると分析し、ビットコイン購入の一時停止を提言。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧