IoT・OT(制御システム) & ブロックチェーンセキュリティ

スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 ガス制限(Gas Limit)を悪用したDoS攻撃の防止 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ガス枯渇(DoS)の悪夢:スマートコントラクトを「止める」技術と「守る」実装現場でインシデント対応をしていると、よく耳にするセリフがある。「テスト環境では動いていた。本番にデプロイしたら動かなくなった」——。スマートコントラクトの世界におい...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトの自己破壊(selfdestruct)による資金ロックリスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトの「死」と「残存」:selfdestructが突きつけるWeb3の残酷な現実現場でコードを叩いている諸君、お疲れ様。今日はスマートコントラクトの「消滅」という、一見すると便利そうな、しかし実際には資金を永遠に奈落へ突き落...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 デリゲートコール(delegatecall)の危険性とストレージ衝突 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

現場のエンジニアへ告ぐ:delegatecallによるストレージ破壊は、なぜ「悪魔の契約」と呼ばれるのか現場でSCADAやIoTのバックエンドを触っていると、「コードの再利用性」という言葉がいかに甘美で、同時にいかに危険な誘惑であるかを思い...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 整数オーバーフロー・アンダーフローの静的解析とSolidity 0.8以降の挙動 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

整数オーバーフローの「墓場」から生還する:Solidity 0.8以降の現実とエンジニアの心得現場で幾多のスマートコントラクトを監査してきたが、いまだに「SafeMathがないと不安だ」と漏らすエンジニアがいる。ハッキリ言おう。Solidi...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトの再入攻撃(Reentrancy)に対するChecks-Effects-Interactionsパターン – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

なぜ「再入攻撃(Reentrancy)」は死なないのか?――その本質と鉄壁の防御術現場でコードを叩いていると、セキュリティのベストプラクティスを「教科書的なお作法」として捉えている奴が多い。だが、スマートコントラクト、特にイーサリアム系のE...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 EIP-712を用いたオフチェーン署名の安全な実装 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

EIP-712の落とし穴:なぜ「なんとなく署名」が資産を溶かすのか現場で数多のスマートコントラクト監査を行っていると、必ずと言っていいほど遭遇するのが「オフチェーン署名の設計ミス」だ。「メタトランザクション(ガス代を肩代わりする仕組み)」や...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 スマートコントラクトのアップグレード可能性(Proxyパターン)に伴う権限管理 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Proxyパターンの「権限」という名のパンドラの箱を閉じる:実戦的防御ガイド現場でインシデント対応をしていると、スマートコントラクトの「アップグレード可能性」が、いかにして致命的なバックドアになり得るかを痛感する。Transparent P...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 オラクル操作攻撃を防ぐための分散型オラクル(Chainlink等)の活用 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

現場のエンジニアへ:オラクル操作攻撃は「運」ではなく「設計」で殺せ現場のエンジニア諸君、お疲れ様。今日もどこかのプロトコルでオラクル操作(Oracle Manipulation)による数億円規模のドレインが発生している。セキュリティの現場に...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 DeFiプロトコルにおけるコンポーザビリティリスクの評価 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

DeFiの「レゴブロック」はなぜ崩れるのか?:コンポーザビリティリスクと連鎖的清算の深淵よう、現場のエンジニア諸君。今日も元気にデプロイしているか?「DeFiはマネーレゴだ、プロトコルを組み合わせれば無限の可能性が広がる」……確かにその通り...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 L2シーケンサーの検閲耐性と中央集権化リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

L2シーケンサーの「検閲」という名の死神:中央集権化が招く不可視の脆弱性現場でSCADAシステムのPLC(プログラマブルロジックコントローラ)と格闘していると、「信頼できる単一の管理者」という概念がいかに脆いかを痛感する。Web3の世界にお...
スポンサーリンク