はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX

ブロックチェーンのセキュリティ監査サービスが注目を集める理由

画像はShutterstockのライセンス許諾により使用

監査の重要性とは Bunzz Audit

ブロックチェーン関連事業には、ブロックチェーン上で稼働するプログラム「スマートコントラクト」の開発が必要だが、コントラクトを展開する前にセキュリティチェックが必須であることをご存知だろうか?コードに脆弱性がある場合、ユーザの資産が不正に引き抜かれたり、サービスの継続が困難になる攻撃を受けるなど、ハッキングリスクがあるためだ。

その対策として、コントラクトのAudit(監査)を行うことが慣例となっている。しかし、そのような認識がまだ十分に広がっておらず、監査なしで運用がスタートした結果、ハッキングによるインシデントが発生するケースが後を絶たない。実際、2022年の統計では実に4,500億円のハッキング被害が発生した。

Bunzz Audit_0802

引用:immunefiの2022年レポート(immunefi.comより)」

一度インシデントが起きたプロジェクトは、ユーザからの信頼を失い、回復は容易でない。あなたのプロジェクトはセキュアだろうか?

この記事では日本人ファウンダーのWeb3スタートアップによる監査サービス「Bunzz Audit」についてお伝えする。

従来のスマートコントラクト監査会社の課題点

コントラクトの監査を行うサービスは国内外に複数あるが、下記の業界課題を抱えている。

  1. 監査ファームのコストは非常に高い(数百万円〜数千万円)
  2. アサインされた担当者によってレポートの質がばらばら
  3. 本当にきちんと監査を行ったか、利用者側は知りようがない
  4. 監査期間は2週間〜2ヶ月。その間は開発がストップするためローンチのスケジュールを圧迫する

こうした業界課題を解決すべく、スマートコントラクトの開発インフラであるBunzzが新たにローンチした監査サービスが「Bunzz Audit」だ。前述の課題に対しLLM等を利用したスマートなソリューションを提供しており、注目を集めている。

プロフェッショナルな監査プロセスをデジタル化

Bunzzによれば、従来の監査のコストが高く、遅く、品質が不安定な根本原因は「監査人によるマニュアル作業」にあるという。コントラクトに精通した監査人の人件費は非常に高い。監査の質がバラバラなのは、監査人のスキルに個人差があるためだ。Bunzz Auditはこの点に着目し、”優秀な監査人の作業プロセスをデジタル化しコストを下げ効率化する”ことを構想した。

キーポイントは独自の脆弱性データベースとLLM

監査人は通常、監査対象のソースコードが、過去にハッキングが発生したコードに似ていないかを見て、脆弱性の有無を判断する。Bunzz Auditは過去にブロックチェーン領域で発見された脆弱性パターンをインターネットから収集し、膨大なデータベースを構築した。「今まで人類が発見してきたスマートコントラクトの脆弱性を網羅的にまとめたデジタル標本のようなもの」だという。

Bunzz Auditでは、監査が始まると監査対象のコントラクトとデータベースをLLMが照合し、近似値を算出して脆弱性を検知する仕組みになっている。

データの近似を判断するという点では、人間の判断よりもLLMの方が正確で圧倒的に速いため、この手法を採用しました」。(Bunzz チーム)

実際、”LLMベースの監査”と聞くと不安が残るが、Bunzz AuditはLLMが直接コードを監査をするのではなく、「実際に脆弱性を含むコードとクライアントのコードが似ているか」の判定にLLMを活用しているのがポイントだ。Bunzz Auditのデータベースには約100種類もの脆弱性パターンが登録されており、通常の監査人では確認しきれない膨大な観点からの監査を素早く実現する。通常2週間から2ヶ月かかる監査が、Bunzz Auditでは2日で完了する。

監査対象のスマートコントラクト

Bunzz Auditは、Solidityによって記述されたコントラクトに対応し、チェーンもEVM互換であれば全て監査可能だ。また既にデプロイされたオンチェーン上のコントラクトであっても、Githubレポジトリ内のソースコードであってもどちらも監査が可能だという。

拡がる利用

「低コスト、短納期がBunzz Auditの特徴でして、監査に数百万円もかけられないけど監査レポートは欲しいというプロジェクトや、数日以内にすぐ監査したいというお客様が特に多いです」(Bunzz チーム)

先日、Very Long Swapで行われたBONSAICOINのIDO用コントラクトも、Bunzz Auditによって監査された。また、インデックスDeFiのLOCKON、Futaba Protocolの他、国内上場企業のNFTプロジェクトもBunzz Auditに監査依頼をしており、国内外で利用が拡大している。

Bonsai_x

引用:Xより

Lockon_review LOCKON Financeからのフィードバック
監査をお願いしてから短い期間でレポートが出てきたのが嬉しかった。レポートでは18項目の脆弱性の指摘があった中で、16項目は納得感があった。これがAIベースの監査サービスであることを考えるとパフォーマンスは素晴らしいと思う。また、コミュニケーションがTelegramベースなのも便利。
Futaba_review Futaba Protocolからのフィードバック
思ったよりも早くレポートを取得できた。
Bunzz Auditが指摘した9つの脆弱性のうち、6個は納得できるものだった。プロダクトの仕様上、あえて設定したコードの内容が脆弱性と判断されたが、それはFinalized Reportのコメントで解消された。驚いたことに、他の監査サービスで発見されなかった脆弱性が、Bunzz Auditで発見できた。

料金体系

Bunzz Auditの料金体系は下記のようになっており、監査対象のコントラクト数によって料金が変動する。1コントラクトあたり1,791ドル(約27万円)で監査が可能だ。

Bunzz Audit_ptice

期間限定無料トライアル

Bunzz Auditは現在期間限定の無料トライアルを実施している。希望者のコントラクトを無料で監査し、ドラフトの監査レポートを取得可能だ。「スマートコントラクトの監査を予定している方はぜひお試しください」(Bunzz チーム)

Bunzz Auditのロードマップ

現在のBunzz AuditのバージョンはV1となっており、新たな脆弱性が発見されるとデータベースも更新される仕組みになっている。V2ではFuzzingという手法を利用し、コントラクトにランダムな値を何万通りも入力しエッジケースを検知することで脆弱性を検知する新たな手法にも取り組んでいるという。今後のアナウンスにも注目だ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/14 火曜日
18:47
Hyperliquidの大口投資家、トランプ一族との関与を否定 再びビットコインを大規模ショート
トランプ関税発表直前にビットコイン7億ドルをショートし約2億ドルの利益を得た大口投資家が、再び3億4千万ドル規模のBTCショートポジションを構築。インサイダー取引疑惑が浮上するも本人は否定。市場では1.3兆円規模の強制清算が発生し史上最大級の暴落に。
18:24
JPモルガンがビットコイン取引サービス参入へ カストディは外部委託で対応
JPモルガンのデジタル資産部門責任者が、顧客向けビットコイン取引サービスの提供を正式に確認した。カストディ業務は外部委託を検討し、コインベースとの提携も強化。大手金融機関の暗号資産市場参入が本格化する中、JPモルガンの戦略的アプローチとは。
18:04
シティバンク、2026年に仮想通貨カストディ事業参入へ
米大手金融機関シティバンクが2026年に暗号資産のカストディサービスを開始する計画を発表。ビットコインやイーサリアムなどを機関投資家向けに保管する。トランプ政権下での規制整備を背景に、JPモルガンやバンク・オブ・アメリカとともにステーブルコイン事業への参入も本格検討中。ウォール街の暗号資産市場への本格進出が加速している。
18:00
「Bitcoin Core v30.0」リリース、データ制限の引き上げでコミュニティの意見が対立
ビットコインソフトのアップデートであるBitcoin Core v30.0が2025年10月12日にリリースされた。OP_RETURNの上限が80バイトから10万バイトへ大幅に引き上げられ、コミュニティで賛否が分かれている。ビットコイン本来の目的との整合性やノード運営リスクが議論されている。
17:26
欧州最大手アムンディ、ビットコインETN市場参入を準備
欧州最大の資産運用会社アムンディ(運用資産2.3兆ユーロ)が2026年初頭にビットコインETNを発行予定。MiCA施行で規制環境が整備される中、機関投資家の暗号資産投資が本格化。米国ブラックロックのIBIT(971億ドル)に続く動きとして注目される。
17:22
ハイパーリキッド、HIP-3実装で永久先物市場の自由構築が可能に
ハイパーリキッドがHIP-3を実装し、開発者が許可なしで独自の永久先物市場を構築することを可能にする。仮想通貨HYPEを一定以上ステーキングすることなどが条件だ。
16:56
コインチェックでIEO「Fanpla(FPL)」10月21日開始 音楽事務所10社以上が協力
音楽ファンクラブ大手Fanplus協業のIEO「Fanpla(FPL)」詳細。10月21日申込開始、11月11日上場予定。700超のファンクラブと400万人基盤という既存インフラを持つ点で過去IEO案件と一線を画す。コインチェック過去実績は抽選倍率24倍・最高23倍に急騰。投資判断に必要な情報を網羅。
16:55
三菱UFJモルガン・スタンレー証券、デジタルアセット事業を開始
三菱UFJモルガン・スタンレー証券が14日、デジタルアセット事業を開始。債券型セキュリティトークンの取り扱いとデジタル証券取引サービス「ASTOMO」をリリース。不動産STを10万円から投資可能に。
16:30
イオレ、仮想通貨とAI融合のスーパーアプリ「Neo Crypto Bank」の詳細を発表
イオレが暗号資産金融事業戦略を発表。2027年にWeb3.0スーパーアプリを公開し、キャッシュレス決済市場1%・年間1.2兆円を目指す。AI統合で次世代金融インフラを構築。
12:00
ソラナのリキッドステーキングの稼ぎ方|JitoSOLの仕組みと手順
ソラナのリキッドステーキングについて、仕組みから始め方まで徹底解説。JitoやMarinadeなど主要プラットフォームの始め方、年利5-7%の運用方法まで完全ガイド。
11:58
史上最大フラッシュクラッシュ後の仮想通貨市場、トランプ大統領の発言受け乱高下続く
トランプ米大統領による突然の関税発表で、仮想通貨市場は190億ドル超の強制清算という史上最大のフラッシュクラッシュを経験した。しかし週明けには114,000ドル台に回復。機関投資家の押し目買いと過剰レバレッジ解消の両面から市場を分析。イーサリアムL2 Baseのトークン発行検討など、実用化への動きも紹介。
11:18
チャイナルネッサンス、BNB財務企業の米上場を計画=報道
チャイナルネッサンスは、仮想通貨BNBの財務企業を創設するために910億円超の資金調達に向けた協議を行っていることがわかった。この財務企業は米国で上場する計画である。
10:38
「仮想通貨ETFへの流入、トランプ関税ショックの影響は軽微」=CoinShares
トランプ大統領の対中関税発言による市場急落にもかかわらず、ビットコインETFなど仮想通貨投資商品への影響は軽微で流入は週間4,830億円に達した。CoinSharesが分析する。
08:41
68億円相当のBNB、ミームコイントレーダーにエアドロップへ
BNBチェーンは、仮想通貨市場が大荒れしたことを受け68億円相当のBNBをエアドロップする計画を発表。今回はミームコイントレーダーを支援すると説明した。
10/13 月曜日
12:25
430億円規模に、バイナンスが「異例の補償」実施 トランプ・ショックに関する価格異変で
仮想通貨取引所バイナンスがトランプ関税による市場下落時の不具合で損失補償を発表した。USDe、BNSOLなどのディペッグで強制清算が発生した背景がある。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧