IoT・OT(制御システム) & ブロックチェーンセキュリティ

スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 ZK-Rollupにおける回路(Circuit)のバグと健全性証明の偽造 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ZK-Rollupの「計算の魔法」を解剖する:回路バグが招く資産凍結の悪夢やあ。今日もまた、どこかのプロジェクトが「数学的に証明されているから大丈夫」という慢心で、数億円の流動性を溶かした話を聞いた。Web3の世界で今一番ホットで、かつ一番...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 Optimistic Rollupにおける不正証明(Fraud Proof)の遅延攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Optimistic Rollupの「待ち時間」を狙え:不正証明遅延攻撃の解剖と実務的防衛術やあ。現場で「理論上は安全」という言葉を鵜呑みにして、後で真っ青な顔でログ解析をする羽目になったエンジニアを何人も見てきた。今日は、L2ソリューショ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 L2シーケンサーの検閲リスクと中央集権的停止の脅威 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

L2シーケンサーの「見えない検閲」と中央集権という名の時限爆弾現場のエンジニア諸君、お疲れ様。今日は少し「深淵」の話をしよう。Web3の文脈で「L2(レイヤー2)はスケーラビリティの救世主」と教わったかもしれないが、セキュリティの最前線にい...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 L2ブリッジにおけるメッセージ検証の不備と偽造トランザクション – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

L2ブリッジの「認証の穴」を突く:Merkle Proof検証の死角と、生き残るための実装論現場でインシデント対応をしていると、よく耳にするのが「ブリッジのコントラクトは監査を通しているから大丈夫」という慢心だ。だが、現実は残酷だ。L1から...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 EIP-2612 (Permit) における署名検証の脆弱性とフロントランニング – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

現場で戦うエンジニア諸君。今日は「便利さ」の裏に潜む「死の罠」について話をしよう。EIP-2612、いわゆる permit 関数だ。ユーザーにガス代を支払わせることなく、オフチェーンでの署名だけでトークンの承認(Approve)を完結させる...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 EIP-712における型付きデータ署名の検証不備とリプレイ攻撃 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

EIP-712の「落とし穴」:クロスチェーン攻撃を許さない署名検証の鉄則現場でコードをレビューしていると、EIP-712を「なんとなく」実装してしまっているエンジニアが非常に多い。確かに、構造化データを人間が読める形式で署名させることはUX...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 スマートコントラクトの監査プロセスと静的解析ツール – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「自動ツールで安心」は死の入り口:スマートコントラクト監査のリアルと泥臭い防衛術「Slitherを通したから完璧」「Mythrilで警告ゼロだからデプロイしよう」。もし君がそう考えているなら、今すぐキーボードから手を離してくれ。それはセキュ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 ガス最適化とセキュリティのトレードオフ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

ガス最適化の「魔の誘惑」:スマートコントラクトを崩壊させるコードの複雑化現場でコードをレビューしていると、よく目にする光景がある。「ガス代を数%削るために、関数をインライン展開し、ビット演算を詰め込み、あえて可読性を捨てたコード」だ。断言す...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトのコードサイズ制限(EIP-170)回避 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

EIP-170の壁を突破せよ:スマートコントラクトのサイズ制限と「賢い」回避の作法現場でスマートコントラクトを書いていて、contract code size exceeds 24576 bytes というエラーに絶望したことはないか?これ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 ERC-20トークン標準の不整合(approve/transferFrom) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「戻り値がないトークン」で資産が凍結?ERC-20の落とし穴とSafeERC20の処方箋現場のエンジニア諸君、お疲れ様。今日もスマートコントラクトと格闘しているか?最近、オンチェーンのインシデント調査をしていてつくづく思うのは、「標準仕様(...
スポンサーリンク