BTC $64,048.51 +1.04%
ETH $1,892.83 -0.05%
BNB $602.00 -0.36%
XRP $0.9919 -0.90%
SOL $75.84 +0.46%
TRX $0.3330 +0.11%
DOGE $0.0696 -0.74%
ADA $0.1724 -1.75%
BCH $203.64 -0.79%
LINK $9.39 +0.14%
HYPE $59.34 +0.12%
AAVE $88.04 +2.38%
SUI $0.6429 -4.99%
XLM $0.1534 -2.82%
ZEC $503.96 -1.25%
BTC $64,048.51 +1.04%
ETH $1,892.83 -0.05%
BNB $602.00 -0.36%
XRP $0.9919 -0.90%
SOL $75.84 +0.46%
TRX $0.3330 +0.11%
DOGE $0.0696 -0.74%
ADA $0.1724 -1.75%
BCH $203.64 -0.79%
LINK $9.39 +0.14%
HYPE $59.34 +0.12%
AAVE $88.04 +2.38%
SUI $0.6429 -4.99%
XLM $0.1534 -2.82%
ZEC $503.96 -1.25%

コントラクト

すべて
記事
速報

GoPlus DeepScanが全面的にアップグレードされ、AIスマートコントラクトの安全な全ライフサイクル保護システムを導入しました。

公式の発表によると、GoPlusはDeepScanを全面的にアップグレードし、AIに基づくスマートコントラクトの安全ソリューションを提供することを発表しました。GoPlusは、ハッカーがAIを利用してより深いレベルのコントラクトの脆弱性を掘り起こし始めているため、従来の「一度の監査、オンラインで終了」という安全モデルでは、継続的に変化する攻撃リスクに対応するのが難しくなっていると述べています。DeepScanはスマートコントラクトの全ライフサイクルにわたり、AIによるコントラクト監査、継続的な安全監視、トークンの安全自己チェックからなる完全な安全クローズドループを構築し、開発者、プロジェクトチーム、取引プラットフォームに継続的な安全保障を提供します。その中で、AIによるコントラクト監査は、AIを基にコントラクトのソースコード、権限管理、ビジネスロジックを深く分析し、文法の脆弱性、ビジネスロジックの脆弱性などの安全リスクを特定し、安全スコア、重要な発見、問題の詳細、修正提案を含む構造化された監査報告書を出力します。継続的な安全監視は、すでにオンラインで監査を完了したコントラクトに対して、新たに公開された脆弱性、チェーン上の攻撃事件、オラクルやクロスチェーンブリッジなどの外部依存の変化をリアルタイムで追跡し、AIを通じてプロジェクトが影響を受けているかどうかを判断し、迅速に再確認と警告を行います。トークンの安全自己チェックは、発表予定または上場申請中のプロジェクトに向けて、貔貅盤/蜜罐、悪意のある増発権限、ブラックリストメカニズム、異常取引税、オーナー権限および取引制限などのリスクを迅速に検出します。さらに、GoPlus DeepScanチームは、実際のスマートコントラクト攻撃事件に基づいて構築されたオープンソースのベンチマークデータセットを発表しました。これは、AIの脆弱性識別、攻撃経路の理解、文脈推論、監査の安定性などの実際の能力を評価するためのもので、2025年5月から現在までに近百件の典型的な攻撃事件が収録され、継続的に更新されています。GoPlusは、DeepScanが開発者の低コストの安全スキャン、プロジェクトチームのオンライン前の安全審査、運営中の継続的な監視に利用できるほか、取引プラットフォームの上場前の安全評価の補完としても機能し、関係者が新たな脆弱性や攻撃リスクをより迅速に特定できるよう支援すると述べています。

Solv BTC+ コントラクトは、デプロイヤーの秘密鍵の漏洩により攻撃を受け、申込と償還は約2週間以内に復旧する見込みです。

Solv Protocol は X プラットフォームで発表し、7 月 13 日に BNB Smart Chain 上の BTC+ コントラクトがセキュリティ事件に遭遇したと述べました。調査の結果、攻撃者がデプロイ者のプライベートキーに侵入し、BSC 上の BTC+ ミント代理コントラクトをアップグレードし、無許可の BTC+ トークンを鋳造したことが判明しました。チームは 3 時間以内に緊急対応を完了し、悪意のあるコントラクトを隔離し、すべての無許可の BTC+ を凍結、破棄、または隔離しました。すべての基盤となる BTC 資産は安全です。予防措置として、BTC+ の申込および償還は一時停止されており、2 週間以内に再開される予定です。BTC+ はこれまでにいかなる DEX にも公式流動性プールを設けておらず、ユーザーは Solv の公式チャネルを通じてのみ BTC+ を取得し、保有するべきです。チームはデプロイ者のセキュリティ対策をアップグレードし、影響を受けたすべてのアクセス認証情報と署名キーをローテーションし、包括的な外部再監査を開始しました。詳細な事後分析報告書は後日発表される予定です。

ホワイトハットハッカーが2016年のトークンセールのスマートコントラクトにロックされた約10年間の200万ドルのETHを復元するのを手助けしました。

あるハッカーが日曜日にXで「0xflorent」という名前で発言し、2016年のHong Coin(HONG)トークンセールの不具合のあるスマートコントラクトから約1,003枚のETH(約200万ドル相当)を回収したと述べ、48名の投資家が関与していることを明らかにしました。Hong Coinは当初、コミュニティ運営の分散型ベンチャーファンドとして設計され、トークンセールは2016年8月29日に開始され、同年10月28日に終了しましたが、資金調達目標に達しなかったため、上場には至りませんでした。契約は本来、投資家に自動的に返金されるはずでしたが、返金関数のバグにより資金が約10年間ロックされてしまいました。0xflorentはHONGの創設者と協力し、整数オーバーフローの脆弱性を持つ管理者関数を利用して、特定の入力を通じてトークン保有者の残高をリセットし、返金メカニズムをトリガーすることで、ロックされた資金を成功裏に引き出しました。Etherscanのデータによると、すでに1名の投資家が96枚のETH(約192,500ドル)を返金されています。以前、0xflorentは5月24日に別の2018年の失敗したトークンセールプロジェクトから19.33枚のETHを回収していました。

CertiKは2026年のグローバルデジタル資産規制報告書を発表し、マネーロンダリング対策の執行が強化され、スマートコントラクトの監査が入場条件となる。

Web3 セキュリティ会社 CertiK は「2026 年デジタル資産規制の現状」レポートを発表し、世界的な規制のトレンドを体系的に整理しました。レポートによると、2026 年までに主要な司法管轄区の規制フレームワークはほぼ確立され、業界は全面的なコンプライアンス段階に入っています。レポートは、マネーロンダリング防止の執行が証券属性の定義に取って代わり、主要な規制リスクとなったことを示しています。2025 年上半期には、世界のマネーロンダリング関連の罰金が 9 億ドルを超え、取引監視能力が核心的なコンプライアンス要件となっています。同時に、スマートコントラクトのセキュリティ監査は業界のベストプラクティスから入場条件にアップグレードされ、ライセンスの承認やトークンの上場に必要な基盤となっています。さらに、世界のステーブルコイン規制フレームワークは一致に向かっており、全額準備金、ライセンス発行などの原則が一般的に確立されていますが、司法管轄区間の規制の違いは依然としてコンプライアンスの課題をもたらしています。レポートは、規制の同質化と執行の強化に伴い、業界は「強いコンプライアンス時代」に入ったと指摘しています。CertiK は、企業が直面する核心的な問題が「コンプライアンスがあるかどうか」から「迅速にコンプライアンス能力を構築し、実行できるかどうか」に移行していると述べています。多くの地域でのライセンス取得、マネーロンダリング防止への投資、継続的なセキュリティ監査が、機関の発展の基礎的なハードルとなっています。

first_img Aztec Networkがプライバシー対応のスマートコントラクトをサポートする初のEthereum L2であるAlphaメインネットを発表しました。

a16zが支援するプライバシーチェーンAztec Networkが正式にAlpha Networkを立ち上げ、完全なプライバシーを持つスマートコントラクト実行環境を備えたEthereum Layer 2として初めて登場しました。これは、コミュニティガバナンスの投票で全会一致で承認されました。Aztecはプライバシーを3つのレベルに統合しています:プライバシーデータは機密取引とRWA送金をサポートします;プライバシーIDは選択的開示を許可し、コンプライアンス要件を満たします;プライバシー計算はオンチェーンの行動を隠し、プライバシーDeFiおよびゲームアプリケーションのためのスペースを開きます。コントラクトはRustスタイルの言語Noirで記述されており、プライバシーロジックはユーザー側で実行され、ゼロ知識証明を生成します。約12秒ごとにEthereumで決済が完了します。しかし、今回の立ち上げには重大な警告が伴います。Aztecは既知の深刻なセキュリティ脆弱性を開示し、監査作業はまだ進行中です。チームはユーザーに対し、損失を受け入れられる資金のみを預けることを推奨しています。

安永はBlockchainプライバシーサンドボックスを発表し、EVMチェーン上でプライバシーに関するスマートコントラクトの開発をサポートします。

安永は、Blockchain Privacy Sandboxを発表しました。これは、企業と開発者がEthereum Virtual Machineに対応したパブリックチェーン上でプライバシー保護スマートコントラクトを実験するためのウェブベースの開発環境です。このサンドボックス環境は、オープンソース技術Starlightに基づいており、開発者は既存のコントラクトロジックを保持したまま、標準のSolidityスマートコントラクトをプライバシー保護機能を持つアプリケーションに変換することができ、概念検証開発を加速するための探索可能で複製および修正可能なサンプルプロジェクトを提供します。現在、Blockchain Privacy Sandboxは主に実験と検証に使用されており、企業がプライバシースマートコントラクトの実現可能性を評価し、機能をテストし、アプリケーションシナリオを検証することをサポートしています。Starlightを正式に統合する前に検証プロセスを完了します。EYは、このツールが使いやすいウェブ環境を提供することで、パブリックチェーン上でのプライバシー実験の技術的ハードルを下げていると述べています。Starlightは基盤となるZKPコンパイラとしてオープンソース化されており、開発者はそのGitHubリポジトリを通じてプライバシー機能を統合できます。企業がパブリックチェーン上でデータプライバシーを保護するニーズが高まる中、ゼロ知識証明技術への関心が高まっています。関連報告によると、世界のZKP市場は2033年までに約760億ドルに達する見込みです。

Vitalik:イーサリアムの核心価値は、世界中で共有される「掲示板」であり、スマートコントラクトと支払いは単なる追加機能です。

イーサリアムの共同創設者であるVitalik Buterinは、Xプラットフォームでの投稿で、イーサリアムの根本的な価値はスマートコントラクトや支払い機能ではなく、公開で書き込みと読み取りができる「掲示板」として、暗号プロトコルにデータ可用性のサポートを提供することだと述べました。彼は、多くの暗号学プロトコル――安全なオンライン投票、ソフトウェアのバージョン管理、証明書の取り消しなど――が公開データスペースを必要としており、イーサリアムのアップグレード後のPeerDASメカニズムはデータ可用性を2.3倍向上させ、さらに10倍から100倍の向上の可能性があると指摘しました。Buterinはまた、ETHが支払い、Sybil攻撃への耐性、スマートコントラクトのセキュリティデポジットにおいて果たす役割が、分散型、プライベート、安全なオープンソース技術スタックの核心的な構成要素であることを強調しました。彼は、イーサリアムは「グローバル共有メモリ」と見なすことができ、低コストとスケーラビリティの改善がDeFiやその他の潜在的なシナリオを含むその応用の実現をさらに推進すると考えています。
app_icon
ChainCatcher Building the Web3 world with innovations.