IoT・OT(制御システム) & ブロックチェーンセキュリティ

スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 フロントランニング(MEV)を防止するトランザクション順序付けの設計 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

フロントランニングという「透明な罠」:MEVからスマートコントラクトを守る防衛術やあ。現場で泥をかぶるエンジニア諸君。今日は、Web3の世界で最も「洗練された強盗」とも言える、フロントランニング(MEV: Miner Extractable...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 オラクル操作攻撃(Oracle Manipulation)の仕組みと防御 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

オラクル操作攻撃:なぜ「単一のDEX」を信じてはいけないのか?現場でコードを叩いていると、つい「Uniswapのプールから現在の価格を取ってくればいいじゃないか」という誘惑に駆られることがあるだろう。だが、言っておく。その判断が、君のプロジ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 再入攻撃(Reentrancy)の高度な変種とマルチコントラクト間攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

再入攻撃の「現在地」:単一関数からマルチコントラクトの死角を突く深淵現場でコードをレビューしていると、いまだに「Checks-Effects-Interactions(CEI)パターンを守っています」と胸を張るエンジニアに出会う。だが、今の...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 フラッシュローンを用いたガバナンス攻撃と投票操作 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ガバナンスは「金」で買えるか?フラッシュローンによるDAO乗っ取りの残酷な現実現場のエンジニア諸君、お疲れ様。今日は少し「嫌な話」をしよう。君たちが設計しているWeb3サービスやDAO(自律分散型組織)のガバナンス機能。まさか、「トークン保...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 デリゲートコール(delegatecall)の危険性とストレージ衝突 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

【警告】コントラクトの「影武者」には要注意:delegatecallによるストレージ汚染の深淵現場のセキュリティリサーチャーとして、これまで数多のDAOやDeFiプロトコルの惨劇を見てきた。その中でも、特に「スマートコントラクトのアップグレ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 スマートコントラクトのアップグレード可能性(Proxyパターン)の悪用 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

プロキシパターンの「初期化忘れ」は、なぜコントラクトの命取りになるのか現場でよくあるミスなんだが、スマートコントラクトのアップグレードを可能にする「プロキシパターン(Transparent Proxy / UUPS)」を実装する際、多くのエ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 クロスチェーンメッセージングプロトコル(IBC/LayerZero)の検証不備 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

クロスチェーンの「信頼」は幻想か?―LayerZero/IBCの盲点を突く検証不備と防衛戦略現場でインシデント対応をしていると、開発者が「クロスチェーンだから安全だろう」「ブリッジのプロトコルがやってくれるはずだ」と、魔法の杖のように技術を...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 L2特有のデータ可用性(DA)レイヤーの信頼性リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

L2の「データ可用性(DA)」という死角――なぜあなたのコントラクトは砂上の楼閣なのか最近、Layer 2(L2)ソリューションの台頭で「ガス代が安い」「爆速だ」と騒がれていますが、セキュリティの現場にいる人間から見ると、それは「信頼の根源...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 EIP-1271によるスマートコントラクトウォレットの署名検証リスク – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトウォレットの盲点:EIP-1271の「再帰的罠」を制圧する現場でコードを叩いていると、たまに「なぜこんな仕様にしたんだ?」と頭を抱えたくなる設計に出くわす。EIP-1271、つまり「スマートコントラクトによる署名検証」も...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 ブリッジコントラクトにおける流動性枯渇と価格操作攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ブリッジの落とし穴:フラッシュローンによる「価格の歪み」が招く壊滅的被害現場でブリッジコントラクトのコードレビューをしていると、「外部オラクルに依存しすぎている」という致命的な設計ミスに何度も遭遇する。特に、流動性プール(AMM)の価格をそ...
スポンサーリンク