Cointime

Download App
iOS & Android

SharkTeam(シャークチーム): スマートコントラクトの監査とオンチェーン分析サービスによるWeb3セキュリティの強化

Validated Project

Web3のエコシステムは、チャンスと危険の両方が共存する暗い森である。

残念ながら、金融犯罪、ハッキング攻撃、詐欺的恐喝、マネーロンダリング事件は、Web3ではあまりにも一般的で、経済的にも社会的にも大きな影響を及ぼしています。契約の抜け穴を突く攻撃、フラッシュ・ローン攻撃、フィッシング攻撃、ラグ・プルなどの攻撃手法は絶えず出現し、驚くべきスピードで進化しています。

Web3のエコシステムが成長と革新を続ける中、攻撃者とセキュリティ企業の戦いは激化の一途をたどるでしょう。今回は、Web3セキュリティ・サービス・プロバイダーのSharkTeamを紹介します。SharkTeamは、スマートコントラクト監査、オンチェーンセキュリティ分析、オンチェーンアセットトラッキングを通じて、Web3資産の安全性とセキュリティ強化に取り組んでいます。

スマートコントラクト監査

スマートコントラクトは、ブロックチェーンエコシステムの基本的な部分であり、取引を実行するための透明で不変の方法を提供します。しかし、この透明性は、スマートコントラクトに関連するあらゆるセキュリティリスクが非常に可視化されることを意味します。スマートコントラクトは一度導入されると、改ざんや停止ができない。コードに脆弱性があれば、ハッカーにリアルタイムで悪用され、大きな金銭的損失を被る可能性があります。

SharkTeam傘下のオンチェーン分析プラットフォームであるChainAegisは、Web3 Security Report Q1 2023を発表しました。それによると、2023年第1四半期にWeb3分野で発生したセキュリティインシデントは合計211件で、損失総額は3億8300万米ドル以上となりました。そのうち、契約の脆弱性に起因するセキュリティインシデントは合計25件で、累積損失額は3億6200万米ドル以上となりました。3月13日、DeFi貸出契約のオイラーファイナンスは、1億9700万米ドルの損失を伴うライトニングローン攻撃事件を起こし、これは今期の契約の抜け穴による最も深刻なセキュリティ損失となった。

出典: https://app.chainaegis.com/home/news/detail?contentId=290

セキュリティプロバイダーのSharkTeamは、スマートコントラクトの監査サービスを提供しており、手動と自動の両方の監査オプションがあります。200以上のスマートコントラクトのセキュリティ脆弱性を収録したライブラリは、最も一般的なセキュリティインシデント、攻撃検知・ブロック技術、アンチフィッシング攻撃などをカバーしています。SharkTeamはマルチチェーンのスマートコントラクト監査をサポートし、Solidity、Rust、Move、Cadenceなど、一般的なスマートコントラクト言語をカバーしています。

オンチェーンセキュリティ解析と資産追跡

Web3プロジェクトを完全に理解するためには、ファンダメンタル分析、テクニカル分析、オンチェーン分析の3種類の分析が必須となります。

ファンダメンタル分析とは、プロジェクトの財務、チーム、ソースコード、発表、機能、トークン関連のニュースなどを調査することである。テクニカル分析は、特定の指標に基づいて暗号化された資産のチャートと価格動向を観察し、市場動向と将来の価格変動の可能性を予測するものである。最後に、オンチェーン分析では、ブロックチェーン上のさまざまなプロジェクトの活動やトランザクションを監視します。

SharkTeamは、3種類の分析すべてに対応した分析サービスを提供しています。同社の分析チームはプロジェクトを手動で分析し、調査レポートを作成しており、ユーザーはこれを活用して、プロジェクトのファンダメンタルズとデータパフォーマンスについてより包括的に理解することができます。さらに、SharkTeamのプロジェクトリーダーボードでは、時価総額に基づいてプロジェクトを分類し、プロジェクトに関連するトークン価格、保有数、ロックアップ率、24時間変化率、その他のデータを表示し、ユーザーはより良い技術分析を実行できるようになります。

最も注目すべきは、SharkTeamがオンチェーンセキュリティ分析も提供していることです。ビットコイン(BTC)やイーサリアム(ETH)などのブロックチェーンでは、時間の経過とともに状態が変化するのを追跡する能力が重要です。DeFiプロジェクトでは、資金の流れを追跡することが極めて重要です。ブロックチェーンは透明性が高いが、ハッカーはそれを迷路のようにすることができる。

SharkTeamは2022年4月にオンチェーンリスク分析プラットフォーム「ChainAegis」を発表しました。このプラットフォームは人工知能とビッグデータ分析技術を採用し、DeFi、NFT、OTCなどの形式を網羅した暗号化された資産監視とオンライン分析サービスを提供します。

出典: https://www.sharkteam.org/

ChainAegisプラットフォームのユニークな特徴の1つは、10億以上のオンチェーンリスクタグライブラリのコレクションです。これらのライブラリにより、プラットフォームはオンチェーン情報の複数のタグを発見・識別し、悪意のある攻撃や犯罪を事前に予測し、その後に追跡することができます。また、ChainAegisは相関分析、ナレッジグラフ、その他の技術を活用し、マルチリンク分析と資金の追跡を行います。これらの機能とリスクデータタグライブラリを組み合わせることで、ChainAegisは取引経路のビジュアル分析を行い、資金の流れを予測することができます。

さらに、ChainAegisはリアルタイムのリスク監視とリスク警告のサービスを提供します。チェーン上の取引をリアルタイムで監視し、価格変動、流動性警告、フラッシュローン識別、契約脆弱性警告、RugPull警告などの警告を提供することができます。現在、SharkTeamは、ビットコイン(BTC)、イーサリアム(ETH)、バイナンス・スマートチェーン(BNBChain)など、10近い主流のパブリックチェーンに対して早期警告サービスを提供することができます。

Web3セキュリティサービスプロバイダーに共通する課題

Consensys、Certik、QuantstampなどのWeb3セキュリティサービスプロバイダーは、急速に進化するWeb3セキュリティ脅威の状況において、共通の課題に直面しています。

2022年10月にBinanceから200万BNBが強奪されるなど、Web3インフラに対する最近の攻撃は、効果的なセキュリティ対策の重要性を再認識させるものとなっています。

さらに、ハッカーは、ChatGPTなどの人工知能ツールを活用して、ネットワーク攻撃を自動化し、脆弱な標的を特定するようになってきています。

ハッカーの攻撃手法が進化し続ける中、SharkTeamと他のWeb3セキュリティサービスプロバイダーは、Web3の世界を効果的に保護できる包括的なセキュリティエコシステムを形成するために協力する必要があります。

コメント

全てのコメント

Recommended for you

  • 中国資産管理(香港)が、Solana 上でアジア最大のトークン化マネーマーケットファンドを立ち上げました。

    12月12日、ChinaAMC HKの製品・戦略責任者であるKatie He氏は、Solana Breakpointカンファレンスにおいて、香港ドル(HKD)、米ドル(USD)、中国元(RMB)建てのアジア初にして最大規模のトークン化マネーマーケットファンドを立ち上げることを発表しました。このファンドは、従来のマネーマーケット商品をトークン化し、投資家に安定したリターン、完全な透明性、そしてリアルタイム決済への安全なオンチェーンアクセスを提供します。規制当局やOSLなどのパートナーとの数か月にわたる協力を経て、このイノベーションは香港からより広い地域へと拡大し、Solanaブロックチェーン上にネイティブに展開される予定です。

  • カナダロイヤル銀行はアメリカのビットコイン株77,700株を購入した。

    市場筋によると、時価総額1兆ドルのカナダロイヤル銀行は、アメリカン・ビットコイン($ABTC)を77,700株、約15万ドル相当購入した。このビットコインマイニング企業は、トランプ一族のエリック・トランプ氏が支援している。

  • 中国人民銀行:適度に緩和的な金融政策を継続し、人民元の国際化を推進する。

    中国人民銀行党委員会は会議を開催した。議事録第3項には、「適度に緩和的な金融政策を引き続き実施し、金融供給サイドの構造改革を加速する。安定した経済成長と物価の適切な回復を促進することは、金融政策における重要な考慮事項となる。預金準備率の引き下げや金利の引き下げといった各種金融政策手段を柔軟かつ効率的に活用する。政策実施の強度、速度、タイミングを慎重に管理し、潤沢な流動性を維持し、社会融資コスト全体の低下を促進し、実体経済への金融支援を強化する。金融政策の波及メカニズムを円滑化し、構造的な金融政策手段の活用を最適化し、財政政策との連携を強化することで、金融機関が内需拡大、技術革新、中小企業といった重点分野への支援を強化するよう促し、指導する。人民元為替レートの合理的かつ均衡のとれた水準における基本的安定を維持する」と記されている。会議議事録の第5項には、「ハイレベルの金融開放を着実に推進し、中国の国家金融安全保障を守る。グローバルガバナンスの取り組みを実施し、グローバル金融ガバナンスの改革・改善に積極的に参加・推進する。実務的な金融外交と多国間・二国間の通貨金融協力を展開する。人民元の国際化を推進する。マルチチャネル・広域カバーの人民元クロスボーダー決済システムの構築・発展を継続する。デジタル人民元を着実に発展させる」と記されている。

  • 日本銀行はさらなる利上げを計画していると報じられており、一部の当局者は中立金利は1%を超えると考えている。

    関係筋によると、日本銀行(BOJ)当局者は、現在の利上げサイクルが終了する前に金利が0.75%を超える可能性が高いと見ており、来週の利上げ後もさらなる利上げが行われる可能性を示唆している。関係者によると、当局者は0.75%でも日銀は中立金利水準に達していないと考えているという。一部の当局者はすでに1%が中立金利を下回ると考えている。関係筋によると、日銀が最新のデータに基づいて中立金利の推計値を更新したとしても、現時点では金利レンジが大幅に縮小するとは予想していないという。日銀は現在、名目中立金利レンジを約1%から2.5%と推定している。また、関係者によると、日銀当局者は、このレンジの上限と下限自体に誤差が含まれている可能性があると考えているという。(Jinshi)

  • Nexus は「Node Light・Pioneer Wealth Management Week」を開始し、Node ユーザー専用のチャンネルを作成しました。

    12月12日、Nexusは5日間にわたる「Node Lightパイオニア資産管理ウィーク」の開催を発表しました。このウィークは「Node Identity Financial Privileges(ノード・アイデンティティ金融特権)」という中核コンセプトを軸に、コアエコシステム参加者にプラットフォームの他のユーザーとは独立した特別な資産管理サイクルを提供します。このイベントは、特別な資産管理パッケージへの加入を希望するノードユーザー専用であり、プラットフォーム全体の資産管理とNexSwapの今後のローンチに向けた市場の期待を高めるものです。

  • 米SEC委員長:DTC参加者はトークン化された証券を他の参加者の登録ウォレットに転送できる。

    米国証券取引委員会(SEC)のポール・アトキンス委員長は、Xプラットフォームに掲載された記事の中で、米国金融市場はオンチェーンへの移行を間近に控えており、イノベーションを優先し、新技術を積極的に導入していくと述べました。SECは米国預託信託決済機構(DTC)に対し、いかなる措置も取らない旨の書簡を送付しました。オンチェーン市場は、投資家に高い予測可能性、透明性、そして効率性をもたらします。DTC参加者は、トークン化された証券を他の参加者の登録ウォレットに直接送金できるようになり、これらの取引はDTCによって記録・追跡されます。

  • テザーは株式公開を通じて最大200億ドルを調達する計画だ。

    ブルームバーグによると、テザー社は株式公開を通じて最大200億ドルの資金調達を計画しており、売却完了後に株式のトークン化を検討するとのことです。事情に詳しい情報筋によると、テザー社の幹部は自社株買いや、取引完了後に自社株をブロックチェーン上にデジタル形式で保管するなど、様々な選択肢を検討しているとのことです。

  • スイス国立銀行はストラテジーの株式を1億3,800万ドルに増やした。

    市場筋によると、10兆ドルの資産を運用するスイス国立銀行は、ビットコイン財務会社Strategy(MSTR)への投資を1億3800万ドルに増やした。

  • OKX: プラットフォーム ユーザーは、USDG を保有することで最大年率 4.10% の収益を得ることができます。

    公式発表によると、2025年12月11日0時から2026年1月11日0時(UTC+8)まで、OKXのファンド、取引、貸付口座にUSDGを保有するユーザーは、OKXプラットフォームから最大年率4.10%の利回りを自動的に得ることができます。この利回りはいつでも引き出したり使用したりできるため、ユーザーは取引と財務管理を同時に行うことができます。ユーザーは、OKXアプリ(バージョン6.136.10以上)の「資産」タブで「USDG」をクリックすることで、いつでも収益を確認できます。プラットフォームは、より多くの取引および金融シナリオへのUSDGの適用を拡大し続けます。USDGは、Paxos Digital Singapore Pte. Ltd.(PDS)によって発行され、シンガポール通貨庁​​(MAS)によって主要決済機関としてデジタル決済トークンサービスを提供することが承認されていると理解されています。この承認により、PDS は MAS の今後のステーブルコイン フレームワークに準拠したステーブルコイン USDG を発行できるようになります。

  • 連邦準備制度理事会は本日、準備金管理購入(RMP)プログラムを開始し、毎月400億ドルの国債を購入する。

    連邦公開市場委員会の12月10日の決定によれば、連邦準備制度理事会は12月12日から準備金管理購入(RMP)プログラムの実施を開始し、流通市場で総額400億ドルの短期国債を購入する。