Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
ステーブルコインの最も深い知識ベース
stablecoin-bible.com
最新
USA₮はUSDTの米国版ではなく、Tetherが他社の銀行免許を借りて発行した別のトークンである  ·  同じ100ドルのUSDT送金なのに、なぜ0.01ドルで済む人と10ドルもかかる人がいるのか?  ·  ステーブルコイン供給量が4年ぶりに単月縮小、それでも取引量は過去最高を記録:これは悪い知らせではない  ·  二か所で準拠していても同じ基準とは限らない:ステーブルコインの「二重準備金ジレンマ」に潜むリスク  ·  監査済みコントラクトが、たった1件の取引で空になる:なぜオラクルはステーブルコインの最も脆弱な層なのか  ·  ステーブルコインは銀行預金というより「利息を払わないMMF」に近い
用語解説 · デペッグリスク

Smart Contract Risk

スマートコントラクトリスク
デペッグリスク 中級

詳しく読む +
01 · これは何?

リエントランシー攻撃(再入攻撃)とは何か?なぜ危険なのでしょうか?

リエントランシーは最もクラシックで危険なスマートコントラクトの脆弱性の一つです。引き出し関数:ユーザーが引き出し呼び出し→コントラクトが資金を転送→その後残高を更新します。攻撃者は転送後・残高更新前のウィンドウで再び引き出しを呼び出し、帳簿には残高があるように見えながらコントラクトを繰り返し枯渇させます。2016年のDAOハックはリエントランシーで約360万ETHを盗み、ETHとETCへのハードフォークを引き起こしました。

02 · なぜ存在する?

DeFiプロトコルのスマートコントラクトが安全かどうかをどう評価するか?

公開で確認できる指標があります。第1に監査の数と質:OpenZeppelin、Trail of Bits、Certik、Sherlockなどからの独立監査があるか、いくつあり最新はいつか。第2にTVLと実績:数億ドル以上の持続的な高いTVLと攻撃なしが最良の時間プレッシャーテストです。第3に管理者の制御:Timelock(アップグレードに24〜72時間の待機が必要)とマルチシグ(少なくとも3/5または4/7)があるか。第4にバグバウンティ:Immunefiでの高額バウンティはセキュリティへの真剣さを示します。

03 · 意思決定にどう影響する?

監査報告が「重大な脆弱性なし」と言っていても、なぜハッキングが起きるのか?

いくつかの理由から「監査済み」は「必ず安全」を意味しません。第1に、監査は特定の時点での特定バージョンの静的なスナップショットです;アップグレード後に再監査されなければ以前の監査は無効です。第2に、監査者も人間であり、複雑なビジネスロジックの脆弱性はトップクラスの機関でも見落とされることがあります。第3に、複合性(Composability)が新たな攻撃面を生みます:個別に監査されたコントラクトは問題ないかもしれませんが、組み合わせると脆弱性が生じえます――フラッシュローン攻撃は複数のプロトコルにまたがる予期しない動作を悪用します。監査は必要条件であり十分条件ではありません。最も堅固な保護は「長期にわたる攻撃なしの実績」と「ホワイトハットが盗むより報告する方が得になる高額バグバウンティ」の組み合わせです。

04 · どうすればいい?

上級:「形式的検証(Formal Verification)」は監査より厳格なセキュリティ手段ですか?

はい、ただし限界があります。形式的検証は数学的手法でコードのロジックがすべての可能な入力条件下で仕様通りに動作することを厳密に証明します。「いくつかのケースをテストして問題を見つけなかった」ではなく「どんな状況でも問題が起きないことを数学的に証明した」というものです。コスト面:非常に高価で最上位のDeFiプロトコルのみが負担できます。また仕様が間違っていれば検証も役に立ちません。DAI/USDSのコアコントラクトとAaveの一部のコンポーネントが形式的検証を使用していますが、人間による監査とバグバウンティの補完ツールにすぎません。

具体例 +

2023年3月のEuler Financeのハッキング:リザーブへのdonation機能のロジックバグとフラッシュローンを組み合わせて約1.97億ドルが流出しました。Eulerには評判の良い監査がありました。特定のエッジケースは完全にカバーされていませんでした。長い交渉の後、攻撃者は約95%の資金を返還しましたが、ユーザーは数週間資産にアクセスできませんでした。

図解
Smart Contract Risk Categories in DeFi: Code Bugs, Oracle Attack, Admin Key, Liquidity RiskDeFi 穩定幣智能合約四大風險類別圖:四個紅框分類「程式碼漏洞(重入攻擊、整數溢出、邏輯錯誤)」、「預言機攻擊(閃電貸+價格操縱)」、「管理員私鑰風險(多簽被攻破、升級掏空)」、「流動性危機(擠兌)」,各附緩解措施;中段綠框為降低曝險的具體指標(≥2 次獨立審計、長期高 TVL、無單一管理員私鑰、Timelock);Smart Contract Risk Categories in DeFi StablecoinsWhen you deposit into a DeFi protocol, the code is your custodian — and code can be wrongCode BugsReentrancy attackInteger overflowLogic errors incollateral / liquidationMitigate: multi-auditOracle AttackFlash loan + pricemanipulationFalse collateral valuetriggers overborrowMitigate: TWAP, ChainlinkAdmin Key RiskMultisig compromisedUpgrade drains poolRug pull via ownerfunctionMitigate: timelock, DAOLiquidity RiskBank-run drains poolbefore you withdrawWithdrawal queuein illiquid marketsMitigate: liquidity bufferHow to reduce exposureUse protocols with ≥2 independent audits · long live history · high TVL · no single admin key · timelockHistorical examplesEuler Finance 2023: $197M drained via logic bug in donate() functionCurve Finance 2023: $70M at risk from Vyper compiler bug · partly recovered via whitehat bountyStablecoin Bible · stablecoin-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
よくある誤解 +
✕ 誤解 1
✗ 誤解:AaveやCompoundのような大型プロトコルは評判と高いTVLがあるから安全だ。規模はリスクを軽減しますが排除しません。Euler Financeは監査済み・高TVL・著名でも2023年に1.97億ドルを失いました。
✕ 誤解 2
✗ 誤解:オープンソースは誰もが見られるのでより安全だ。オープンソースはセキュリティ研究者が問題を見つけやすくする一方で、攻撃者がコードを分析しやすくもします。信頼の必要条件ですが安全の保証ではありません。重要なのは資格のある人何人が真剣にコードをレビューしたかです。
The Missing Link +
直接的な影響

スマートコントラクトリスクのコアトレードオフ:人間の仲介者を一切信頼する必要がない(コードが法律)↔ コードが失敗した時、誰も損失を止められず通常は不可逆

スマートコントラクトの核心的な価値提案は「脱仲介化」です——銀行、弁護士、いかなる機関も信頼する必要がなく、コードのロジックがルールです。しかしこの両刃の剣のもう一方の刃:コードにバグがある時、誰も一時停止ボタンを押せず、カスタマーサービスは取引を凍結できず、裁判所命令で即座に止めることもできません。2023年のEuler Financeの事件では、6行のコードの脆弱性が悪用されてから数分以内に1億9700万ドルが消えました。コントラクトが複雑なほど潜在的な脆弱性が多く、統合が広いほど1つの脆弱性の増幅倍数が大きくなります。より分散型でより自動実行するプロトコルほど事後修正が難しく、より保守的でより適切なガバナンスを持つプロトコルほどセキュリティインシデントへの対応が速くなります。

Missing Link:多くの人はスマートコントラクトリスク=「ハッキング」と思いますが、最もコストの高い多くのエクスプロイトは、コントラクトコードが論理的に完全に正しいにもかかわらず、ある境界条件で予期しない動作を引き起こすものから来ます。Euler Financeの攻撃者は何の暗号も「解読」しませんでした——コード作成者が予期していなかった正規の呼び出しシーケンスを見つけただけです。つまり最高クラスの監査を通過したコントラクトでも、「監査時には知られていなかった攻撃ベクター」が存在する可能性があります。攻撃者には無限の時間がありますが、監査者には数週間しかありません。

質問する
10文字以上入力してください
関連記事
ステーブルコインスマートコントラクトリスクガイド:監査レポートの読み方・高リスクコントラクトの識別・安全なDeFiプロトコルを選ぶための5つのコアチェックポイント
risk · 07月03日
ステーブルコインは安全だと思っているか?99%の保有者が考えたことのない5つのリスク
risk · 06月10日
関連トピック
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
AI Agent Bible
Agentサービスに認可を与える前に4つの質問をしてください:認可境界はコードで強制されているか約束に過ぎないか?各操作の完全な推論ログが見られるか?サードパーティの監査報告書があるか?秘密鍵は誰が保有しているか?4つすべてに明確な答えが得られてから初めて認可を検討してください。美しいインターフェースは安全の証拠ではありません。
#hack#security
クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目
AI Agent Bible
クリプトAgentローンチ前の12の必須セキュリティ項目:秘密鍵の平文なし・ウォレット完全隔離・ERC-20承認上限・System Promptに認証情報なし・書き込みツールのバックエンド検証・スキーマ検証層・高額操作の独立確認チャネル・日次支出サーキットブレーカー・市場異常サーキットブレーカー・完全な4層ログ。1つでも欠けると不可。
#hack#security
Tool Use完全メカニズム解説:AIエージェントはどのように「行動」するか、そしてなぜこの設計が信頼できるかどうかを決定するのか
AI Agent Bible
AIエージェントのLLM自体はツールを実行しません——「何をしたいか」のリクエストを出力するだけで、実際の実行はバックエンドコードです。この設計はすべてのセキュリティの基盤:実行層はあなたのコントロール下にあり、セキュリティ検証はそこで追加されます。ツール設計の良し悪しがエージェントを信頼できるかどうかを決定します。
#hack#security
あなたのエージェントのフロントラン:MEVボットがAIエージェントのトレードを標的にするとき、損失はあなたが直接標的にされるより酷くなる可能性がある
AI Agent Bible
AIエージェントはMEVボットにとって人間のトレーダーより良い獲物です——エージェントのトレードパターンが予測可能で高頻度で時間的に規則的だからです。フロントランニングで毎回0.3%を失い、1日20回操作するエージェントは年間約22%の累積損失を被ります。これは手数料として表示されず、見えない戦略の侵食です。
#hack#security