IoT・OT(制御システム) & ブロックチェーンセキュリティ

スポンサーリンク
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトのアップグレードに伴うストレージ破壊 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

アップグレード可能なスマートコントラクトの死角:ストレージ衝突が引き起こす「データ崩壊」の現場から現場のエンジニア諸君、お疲れ様。SCADAからブロックチェーンまで、システムの「心臓部」を守り続けてきた経験から言わせてもらうが、「アップグレ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 イベントログの改ざん可能性と監視 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

現場のエンジニア諸君、今日も泥臭いデバッグとインフラの防衛、ご苦労様。SCADAやIoTの現場で「ログさえあれば何とかなる」と思っているなら、今すぐその考えを捨てたほうがいい。特にWeb3とオフチェーンが交差するシステムにおいて、イベントロ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 浮動小数点数演算の回避と固定小数点数ライブラリ – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

Solidityの「浮動小数点数がない」という呪い:なぜその計算がシステムを崩壊させるのかエンジニアの諸君、現場で「Solidityに浮動小数点数がないなんて不便だ」と愚痴をこぼしたことはないか?確かに、Web2の世界でPHPやPython...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 コントラクトの自己破壊(selfdestruct)による資金凍結 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「残高で判定するな」― selfdestruct が招くスマートコントラクトの死角現場でコードを叩いていると、たまに「なぜこんな単純なミスを?」と頭を抱えたくなる設計に出会う。今回は、スマートコントラクト、特にEVM系チェーンにおいて、多く...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 署名リプレイ攻撃(Signature Replay Attack) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

署名リプレイ攻撃:その「一回限りの承認」は本当に守られているか?現場のエンジニア諸君、お疲れ様。今日もどこかの管理画面でログを眺めていることだろう。さて、今日はWeb3とIoTの交差点で最も頻発し、かつ最も甘く見られがちな「署名リプレイ攻撃...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 未初期化プロキシコントラクトの脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

制御不能なアップグレード:未初期化プロキシの「乗っ取り」を防ぐ極意現場のエンジニア諸君、お疲れ様。今日はスマートコントラクトのセキュリティにおいて、初心者が陥りやすく、かつ被害が壊滅的になりがちな「未初期化プロキシコントラクト(Uninit...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 フラッシュローン攻撃(Flash Loan Attack)の仕組み – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

フラッシュローン攻撃の深淵:なぜ「単一ソースのオラクル」が命取りになるのか現場のエンジニア諸君、お疲れ様。今日はDeFi(分散型金融)における最大の脅威の一つ、「フラッシュローン攻撃(Flash Loan Attack)」について、技術的な...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 乱数生成の予測可能性(Weak Randomness) – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

「ブロックハッシュは乱数ではない」:スマートコントラクトにおける脆弱性の正体と防御策こんにちは。セキュリティチーフエンジニアです。現場で「とりあえず動くコード」を書くことに忙殺されていると、つい見落としてしまうのが「乱数生成の危うさ」です。...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 tx.originによる認証の脆弱性 – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

現場のエンジニアへ:tx.originは「誰が呼び出したか」ではなく「誰が起源か」に過ぎない現場でスマートコントラクトを触っていると、たまに「なぜ認証に tx.origin を使ってはいけないのか?」という質問を受ける。教科書的な回答は「フ...
IoT・OT(制御システム) & ブロックチェーンセキュリティ

【実務・中級編】 DoS攻撃(Denial of Service)のベクトル – IoT・OT(制御システム) & ブロックチェーンセキュリティ防御ガイド

スマートコントラクトを殺す「ガス詰まり」:DoS攻撃の真実と生存戦略現場でスマートコントラクトを触っていると、「コードさえ綺麗に書けばハッキングは防げる」という幻想を抱いている若手に時々出会う。だが、現実は甘くない。特にIoTやOTの制御ロ...
スポンサーリンク