New Ethereum talks, every Monday. The week's conference uploads by event, in your inbox.

Everyday, Everywhere, the Eve of the Revolution

ETHTokyoSat, Sep 21, 2024, 04:29 AM · 14:18

Transcript

皆さまおはようございます テックファンドの松山と申しますご紹介にあつかりました本日私たちテックファンドの方からですねこのWeb3業界全体のセキュリティ周りについて業界全体の動向もそうですし最近のハッキング事例についてなど様々なお話させていただけたらなと思っております短い時間ですがどうぞよろしくお願いします先日であの弊社の紹介簡単にだけさせて いただくと弊社ですね2014年に創業しましてアクセラレーターという形で スタートアップの支援新規事業の立ち上げですとか開発というところを支援してまいりましたブロックチェーン業界には2016年7年ぐらいから入ってきておりまして当時はブロックチェーンアザーサービスいわゆるブロックチェーンをどういうふうに使うかっていうその選定をするためのツールを作っていたりしました2019年頃からセキュリティ監査の事業にチャレンジをしましてその事業を現在も成長させていっ ていると多分なんですがまあ国内では日本一の実績を持っているかなという形で セキュリティ監査に注力をしておりますでですね私たちがやっていることをもそう なんですけれどもまあ私たちだけでなくですね世界中の セキュリティ監査の企業が私たち以外にもございますしそういったところと私たち連携をしたりもしております特にハッケンさんというウクライナのセキュリティ企業がありましてこちらの企業さんと私たちパートナーシップを結ばせていただいておりまして世界の最先端の脆弱性の研究などをしているという状況になっております 本日はこちらの内容から少し抜粋をした形で最先端の研究などをお話しさせていただけたらなと思っておりますまずですね 本日お集まりいただいている皆様 開発者の方も多いかと思いますしそうでないビジネス系の方もいらっしゃると思うので 少しジェネラルなところも挟みつつというところをお話しできればなと思うんですが私たちが特にウォッチしている数字がございましてそれがですねコンポーサビリティです聞いたことある方も多いと思いますしそうじゃない方もいらっしゃると思うので少し補足をさせていただくとイーサリムなどブロックチェーン上に上がっているスマートコントラクトのうち検証可能なスマートコントラクトそれが参照可能になるのでその参照された数が多ければ多いほどどんどん再利用されていくいわゆるそのコミュニティの上に乗っかるサービスがどんどん増えますし増えれば増えるほど便利になっていくそういうブロックチェーンの特性を生かしたスマートコントラクターが増えることによる利便性向上ユーザーの向上みたいなところが私たちが最もウォッチしている数字になりますこの数字ですね公開されている数字を統計的に集めてまして皆様も見ることができますイーサスキャンとかポリゴンスキャンとかいわゆるブロックの検証とかで使われている検証ツールが世の中的にありますので、その数字、そこで公開されている数字を統計的にとると、実際このコントラクトの数っていうのは右肩上がりに上がっているというところが確認できるかなと思います。一応補足しとくと直近少し下がり気味に一瞬だけなりました。レイヤー2がすごく増えたりとかですねあとはこの数字はイーサリアムのレイヤー1とかレイヤー2のコンポーザブルなコントラクトの数を統計したものですけれどもやはりイーサリアム以外のコミュニティブロックチェーンもすごく盛り上がってきているということもあって全体の数字は間違いなく伸びているかなというふうに思うんですがイーサリアム自体のコントラクトの数が増えたり減ったりとかしてはいるものの全体は伸びているみたいなそういう状況が全体感としては言えるかなと思っていますあとはですね開発者の皆様にはぜひ着目してどのブロックチェーンがいいのかですとかどのレイヤー2のプロジェクトがいいのかいわゆる自分たちがそのチェーンを選ぶ理由そのレイヤー2を使う理由みたいなところもぜひこのコンポーザビリティみたいなところから一つ参考にしていただけたらいいんじゃないかなと思っています例えばイーサリウムの数字この左上のグラフなんですけれどもこれですねレイヤー2とかが来るちょっと前ぐらいまで2022年後半ぐらいまでは右肩上がりでずっと伸びてきていてそこから現在にかけて少し緩やかに右肩下がりの数字になっているとこれはEthereum上にスマートコントラクトがデプロイされる数が減っているもののレイヤー2上にやはりスマートコントラクトがデプロイされる傾向にあるということが言えるかなと思います他の5つはレイヤー2のプロジェクトのスマートコントラクトの数なんですけれども全体感で何かをよく言ったり悪く言ったりするつもりはないんですけれども全体感で右肩明かりで伸びてそうなのはこのチャートをパッと見る限りだと右上のオプティミズムですとか左下のアービトラムですとか右下のベースといったあたりかなというところですねでも他にも例えばここに載せさせていただいているポリゴンさんですとかスクロールさんですとか本当にいいレイヤー2さまざまあるかなと思いますしに載せてない他のプロジェクト もすごくいいものがあると思いますのでこの辺の数字を参考にしながら ぜひ自分たちのプロジェクトや技術に合うレイヤー1レイヤー2 を選ばれると良いんじゃないかなというふうに思ってます 少し脆弱性みたいな話に寄せさせていただければと思うんですがまず やはりプロジ�クトの脆弱性というところ、その脅威というところは日々日々増しています。これは皆さんもニュースなどで目にする機会が増えているかなと思いますので、なんとなくご理解いただけているところかなと思いますが、その重要性というのは業界全体でも認知されるようになってきているかなと思います。特にユーザーの皆さん、投資家やユーザーと呼ばれる方々も実際そのサービスが監査されているかみたいなのを、先ほどのブロックス、エクスプローラーといったものから確認することができるようになってきているため、その辺に目を向ける方も少し増えてきているのかなというふうに感じています。流出学の全体感みたいなところは、ニュースでざっくりご存じいただけている部分もあるかと思いますし私たちが注目しているのはやはりその一つ一つの点を取ったりするのも大事だと思いますしまた私たちも数字このぐらい流出額伸びてしまうんじゃないかみたいなのを先ほどのスマートコントラクトの数などから類推してはおりますが一つ客観的な数字として複数の会社がそういったレポートいわゆる脆弱性の数がどれくらい増えるかですとか流出額がどのくらい増えるかといったレポートを出されているのでその統計の平均を取った数字にご紹介できればと思うんですがこちらもやはり右肩上がりになってだろうというふうに予想されております ドルベースいうと7ビリオンドルぐらいがこの3年ぐらいで流出されてしまうだろうと 3年後にはですねそのくらい流出するだろうというふうに言われている数字の 平均をとった数字なのでまぁある程度確からしい数字かなというところで紹介を させていただきますですのでリース額はどんどん増えていくだろうと脅威はどんどん増えていくだろうというところが間違いなく言えるかなと思います私たちの研究の中でもですねやはりそれはすごく分かりやすくデータで出ているところですし皆様にもう一つ知っておいていただきたい最新の情報をお話しさせていただくとこの2024年に入ってですね、実際にリュースが起きた、ハッキングされてしまったプロジェクトの状況なんかを私たちウォッチしておりますし、ハッケンさんの方からレポートという形で出させていただいたりもしておりますが、その数字を見るとですね、ぜひ着目していただきたいのは、オーディットをすでに受けているプロジェクトで、ハッキングされているプロジェクトがどのぐらいあるかというここにぜひ注目していただきたいなというふうにも思っていますやはり流出額が増えているということを皆さんもなんとなく感じられていると思いますしセキュリティ監査の重要性みたいなところはひしひしと感じられている方は増えているとは思うんぐらいは実際監査を受けていたんですね普通に考えると監査を受けておらず流出するっていうのが分かりやすいストーリーかなと思うんですが実際流出したプロジェクトの中で中身を蓋を開けてみるとオーディットを受けていたにも関わらずハッキングされたっていうプロジそういった現状が統計的な数字から見えてきているようなそういう状況になっておりますなのでこの辺からもう皆さんもなんとなくお分かりの通りですねぜひ様々なセキュリティ監査会社ありますしセキュリティ監査の手法ありますが皆様もぜひセキュリティ監査により力を入れていただければと思いますしかつ様々な監査会社がある中でいい監査会社を選んでくださいというのがちょっとポジショントークにはなるんですが本当に多くの監査会社がありますので自分たちに合った監査会社監査の手法みたいなところをぜひ探していっていただくことがタイミングを迎えているんじゃないかなというふうに思っています実際Web3のセキュリティ監査企業は非常に増えてきておりますし弊社が簡単に確認できただけでも去年末時点で200社ぐらいWeb3に特化したですねセキュリティ監査会社が出てきてますし多分今年に世の中にたくさん落ちている情報もございますのでこれをき っかけにですねぜひ知っていっていただけたらよいのかなと思って いますまた自衛するみたいな観点で申し上げますと一昨日ですね 弊社からも講演させていただいた中で一部触れさせていただきました がセキュリティ観察ツールみたいなものも世の中で非常に増えてきていますミスリルとかスリザとかあとはAIを使ったセキュリティ観察ツールみたいなのも増えておりましてオープンセッピリングが出しているディフェンダーとかオーディットベースとか企業さんが出しているという様々なツールが増えてきているという状況になっています。そのツールの数も本当に多く増えてきておりますので、よろしければこれをきっかけにですね、皆様ぜひ探してみていただいたり、使ってみていただくと良いかなというふうに思うんですが、複数の種類があるのと、なかなか最初使い始める使い方みたいなところ難しいかなというふうに思いますので有名なところからぜひ触ってみていただけたらと思いますしオープンソースのものであれば無料のものも非常に多いのでぜひまずは使い始めてみるとかあとエンジニアじゃない方と会話してみていただくと良いのかなというふうに思っています実際ツールは2017年ぐらいからオープンソースのものを中心にですね増えてきておりまして2020年ぐらいから実際企業がそのツールを有料化して公開するみたいな事例がかなり増えてきています 弊社も2023年にツールを出させていただいて現在100社ぐらいに導入されているというな状況になっていますでも他にも脆弱性の情報レポートみたいなところは弊社のメディアだったり 発見さんのレポートなどで発表させていただいておりますのでぜひご覧いただけたらなと思いますご覧いただけたらなと思います少しだけ弊社の宣伝をさせていただきますと昨日イーサー東京にて弊社CTOが講演をさせていただきましたその中でお話しさせていただいたのは今ご紹介したようなツールをどういうふうに使ったらいいのかというところもそうですしどんなふうにそれを研究しているのかという話をさせていただきました。各ツールで同じ脆弱性をかわしてみたところ、どのぐらいの精度の違いが出るかですとか、実際ツール、例えばChatGPTとかもそうですけれども、そのツールを使って見つかる脆弱性の精度というのがどのぐらい高いのかった研究も弊社の中ではしていたりします本日はそこは触れませんがそういうことをなぜしているのかと申し上げますと弊社のツールですねハイオーディットというツールを出しておりましてこちら複数のツールをまとめて使うことによって先ほど多くのツールありますというふうにお話しした通りですがやはりツールの数が多すぎて使い切れないとか使い方分かんない見切れないみたいなものが存在しているかなと思うのでそれをですね私たちのツールでひとまとめにしますのでスマートコントラクトを私たちのツールに入れていただければ複数のツール全部自動で動いて自動でレポートが出るという便利ツールみたいなものを出しておりますのでこの辺ぜひ見ていただけたら嬉しいなと思っていますGitHubに連携するだけで自動的に監査ツール複数動かして自動的に選定をして自動的にバグ検出してレポートも自動で生成されるみたいなそういったツールを作っております国内でセキュリティ監査企業何社かだけあるかなと最近特に増えてきておりますし何社かあるかなと思うんですが過去一番国内では監査させていただいているのは弊社かなと思いますしこれからもセキュリティ監査力を入れていきたいなというふうに思っておりますのでもしですねセキュリティ監査のところご相談などあれば、ぜひご相談いただけたらなと思います。一応、NIAというプロトコル、世界的に有名なプロジェクトがありますが、そこで世界一の実績を取ったりですとか、先ほど申し上げたハッケンさんや海外のセキュリティ監査企業とも連携しながら、最先�などしておりますので本日もブースにおりますのでご相談あり ましたらぜひお越しいただけたらなと思います現在無料でやってますみたいな キャンペーンを最後ご紹介させてください簡単ですが以上で私の話を終了させて いただきますどうもありがとうございます

Automatic transcript — names and jargon may be misspelled.