Binance Square
Veridise Re-poster
53 投稿

Veridise Re-poster

Hardening blockchain security with Formal Methods — Industry-leading security audits and tools for smart contracts, blockchain, and zero-knowledge.
0 フォロー
1 フォロワー
2 いいね
投稿
·
--
翻訳参照
Panelists issued a warning this week regarding a significant shift in digital security. Historically, cybercriminals largely ignored a $20K wallet because the necessary effort far outweighed the potential financial return. The introduction of an AI agent completely eliminates that previous cost and benefit ratio. By leveraging this technology, a single attacker now possesses the capability to go after everyone simultaneously. Interestingly, the actual exposure was never the AI itself. The real issue is that our current wallet logic was specifically designed to defend against a human attacker.
Panelists issued a warning this week regarding a significant shift in digital security. Historically, cybercriminals largely ignored a $20K wallet because the necessary effort far outweighed the potential financial return. The introduction of an AI agent completely eliminates that previous cost and benefit ratio. By leveraging this technology, a single attacker now possesses the capability to go after everyone simultaneously. Interestingly, the actual exposure was never the AI itself. The real issue is that our current wallet logic was specifically designed to defend against a human attacker.
翻訳参照
In this week's edition of Auditor's Take, @FormallyJon highlights a fundamental principle behind every constant-product pool. These pools operate safely under a single critical condition, which is that external forces must never interact with their reserves. The moment that underlying assumption is compromised, the assurances provided by the pool collapse right alongside it.
In this week's edition of Auditor's Take, @FormallyJon highlights a fundamental principle behind every constant-product pool. These pools operate safely under a single critical condition, which is that external forces must never interact with their reserves. The moment that underlying assumption is compromised, the assurances provided by the pool collapse right alongside it.
2027年のヘゴタ(Hegotá)アップグレードに向けて、イーサリアムの開発者たちは66件の提案リストを積極的に絞り込んでいます。FOCILはすでに次回アップデートでの枠を確保していますが、最も大きな論点となっているのは特定のEIPです。これらの提案は、プライバシーアプリケーションに、信頼できる仲介者を完全に不要にする基盤となるレイヤーを提供することを目指しています。最終的に選ばれた解決策は、その後すべてのZK監査人が精査することになる、正確な攻撃対象領域(アタックサーフェス)を規定することになります。
2027年のヘゴタ(Hegotá)アップグレードに向けて、イーサリアムの開発者たちは66件の提案リストを積極的に絞り込んでいます。FOCILはすでに次回アップデートでの枠を確保していますが、最も大きな論点となっているのは特定のEIPです。これらの提案は、プライバシーアプリケーションに、信頼できる仲介者を完全に不要にする基盤となるレイヤーを提供することを目指しています。最終的に選ばれた解決策は、その後すべてのZK監査人が精査することになる、正確な攻撃対象領域(アタックサーフェス)を規定することになります。
適切な順序でバーン、同期呼び出し、そして転送を実行することで、すべてが支障なく正常に機能します。ですが、まったく同じ3つのアクションを誤った順序でトリガーすると、重大な結果につながります。この特定のシナリオこそが、$4.6Mがプールから取り除かれた方法です。Auditor's Takeの最新号で、@FormallyJonはFuture Protocolを枯渇させた、正確なシーケンスの不具合について詳細な内訳を提供しています。
適切な順序でバーン、同期呼び出し、そして転送を実行することで、すべてが支障なく正常に機能します。ですが、まったく同じ3つのアクションを誤った順序でトリガーすると、重大な結果につながります。この特定のシナリオこそが、$4.6Mがプールから取り除かれた方法です。Auditor's Takeの最新号で、@FormallyJonはFuture Protocolを枯渇させた、正確なシーケンスの不具合について詳細な内訳を提供しています。
ETHCCでのプレゼンテーション中、@FormallyJonはデジタル・アセットのセキュリティに関する重要な視点を共有しました。2024年にはスマートコントラクトの悪用(エクスプロイト)により、3億4,800万ドルの損失が発生しました。これらの損失の大きな理由は、通常の監視ツールが侵入が始まった後にしか警報を鳴らさないため、誰かが気づく時点では既に資金が失われていることです。ユーザーが問題を見つけた後に脆弱性を直すのに追われるのではなく、こうした欠陥を事前に特定するために戦略を切り替える必要があります。
ETHCCでのプレゼンテーション中、@FormallyJonはデジタル・アセットのセキュリティに関する重要な視点を共有しました。2024年にはスマートコントラクトの悪用(エクスプロイト)により、3億4,800万ドルの損失が発生しました。これらの損失の大きな理由は、通常の監視ツールが侵入が始まった後にしか警報を鳴らさないため、誰かが気づく時点では既に資金が失われていることです。ユーザーが問題を見つけた後に脆弱性を直すのに追われるのではなく、こうした欠陥を事前に特定するために戦略を切り替える必要があります。
最近、30社近い暗号資産関連企業が、攻撃者がすでに備えているのと同一の攻撃能力をAIラボに搭載するよう求める申請を行いました。探索機能における同等性を達成することが、セキュリティ保証における同等性を自動的に意味するわけではない点に留意しなければなりません。人工知能モデルは、どの人間よりも大幅に多くの経路を描き出せるとしても、実際には開いたことのない経路を検証することはできません。
最近、30社近い暗号資産関連企業が、攻撃者がすでに備えているのと同一の攻撃能力をAIラボに搭載するよう求める申請を行いました。探索機能における同等性を達成することが、セキュリティ保証における同等性を自動的に意味するわけではない点に留意しなければなりません。人工知能モデルは、どの人間よりも大幅に多くの経路を描き出せるとしても、実際には開いたことのない経路を検証することはできません。
87年間存在した数学上の予想が、最近クロード・ファーブルによって反証されました。興味深いことに、発見された反例は標準の可逆性チェックを問題なく通過しています。しかし、3つの異なる入力を1つの同一の出力に振り向けるため、依然として逆変換は不可能です。 この状況は、単に検証チェックに合格するだけでは実際の証明にはならないことを明確に示しています。まさにこの種の論理的な抜け穴こそが、過小制約(underconstrained)のZKバグが存在する場所です。
87年間存在した数学上の予想が、最近クロード・ファーブルによって反証されました。興味深いことに、発見された反例は標準の可逆性チェックを問題なく通過しています。しかし、3つの異なる入力を1つの同一の出力に振り向けるため、依然として逆変換は不可能です。

この状況は、単に検証チェックに合格するだけでは実際の証明にはならないことを明確に示しています。まさにこの種の論理的な抜け穴こそが、過小制約(underconstrained)のZKバグが存在する場所です。
歴史的に、ZK領域内のセキュリティリサーチは非常に分断されていました。Circomのために特定のユーティリティを開発すると、そのリソースはHalo2チームには全く価値がありません。同様に、Noirで作業することを選択すると、Circomの開発者は完全に排除されます。業界が共通の基盤を欠いているため、優れたリサーチは個々の環境に閉じ込められたままです。幸いなことに、LLZKの導入はこの全体のダイナミクスを完全に変革しています。
歴史的に、ZK領域内のセキュリティリサーチは非常に分断されていました。Circomのために特定のユーティリティを開発すると、そのリソースはHalo2チームには全く価値がありません。同様に、Noirで作業することを選択すると、Circomの開発者は完全に排除されます。業界が共通の基盤を欠いているため、優れたリサーチは個々の環境に閉じ込められたままです。幸いなことに、LLZKの導入はこの全体のダイナミクスを完全に変革しています。
LLZKは現在、Veridiseとは別に独自のGitHubオーガニゼーションを持っています。 イーサリアム財団は2回の資金提供を行いました。Galoisはすでに独立してバックエンドに貢献しています。 IR上に構築されたコミュニティプロジェクトはそこに存在できます。あなたは何を見たいですか?
LLZKは現在、Veridiseとは別に独自のGitHubオーガニゼーションを持っています。

イーサリアム財団は2回の資金提供を行いました。Galoisはすでに独立してバックエンドに貢献しています。

IR上に構築されたコミュニティプロジェクトはそこに存在できます。あなたは何を見たいですか?
ここに現在の状況に対する大胆な見解があります。ZKツールにおける最も重大な未解決の課題は、実はパフォーマンスとは関係がありません。むしろ根本的な問題は、共通の基盤が欠如していることです。ユニバーサルなベースレイヤーが存在しないため、各エコシステムは完全にゼロから独自のセキュリティフレームワークを構築せざるを得ません。この状況についてあなたの考えを聞きたいです。この見解に賛成ですか、それとも断片化に関する懸念は過剰だと思いますか?
ここに現在の状況に対する大胆な見解があります。ZKツールにおける最も重大な未解決の課題は、実はパフォーマンスとは関係がありません。むしろ根本的な問題は、共通の基盤が欠如していることです。ユニバーサルなベースレイヤーが存在しないため、各エコシステムは完全にゼロから独自のセキュリティフレームワークを構築せざるを得ません。この状況についてあなたの考えを聞きたいです。この見解に賛成ですか、それとも断片化に関する懸念は過剰だと思いますか?
私たちは、LLZK V1.0が正式に一般公開されたことをお知らせできることを大変嬉しく思います。このフレームワークは共有中間表現として設計されており、特にZKセキュリティツールをサポートしています。開発者は、任意のプログラミング言語をLLZKにコンパイルすることで、静的解析のためのZK Vanguardや形式的検証のためのPicusの機能を瞬時にアンロックできることを発見するでしょう。ここでの大きな利点は、これらのリソースをシームレスに活用でき、ツールをゼロから再構築する必要が完全に回避できることです。このリリース時点で、私たちのアクティブなフロントエンドは現在Halo2とCircomを備えています。このリリースについてさらに詳しく知りたい方は、https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/で完全な発表をご覧ください。
私たちは、LLZK V1.0が正式に一般公開されたことをお知らせできることを大変嬉しく思います。このフレームワークは共有中間表現として設計されており、特にZKセキュリティツールをサポートしています。開発者は、任意のプログラミング言語をLLZKにコンパイルすることで、静的解析のためのZK Vanguardや形式的検証のためのPicusの機能を瞬時にアンロックできることを発見するでしょう。ここでの大きな利点は、これらのリソースをシームレスに活用でき、ツールをゼロから再構築する必要が完全に回避できることです。このリリース時点で、私たちのアクティブなフロントエンドは現在Halo2とCircomを備えています。このリリースについてさらに詳しく知りたい方は、https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/で完全な発表をご覧ください。
EthCCで最も人気のある質問は、フォーマル検証がAI監査に対してどうかというものでした。 この2つのアプローチは、実際にはまったく異なる質問に対する答えを求めています。人工知能は既知のパターンを見つけるように設計されています。しかし、フォーマル検証は、特定のプロパティがすべての可能な入力に対して真であることを証明することによって、まったく異なるレベルの保証を提供します。 この研究分野は、もはや単なるニッチなトピックを超えて成長していることは明らかです。イーサリアム財団は、フォーマル手法の進展に向けて200万ドルを正式にコミットしたことで、その広範な重要性が固まっています。
EthCCで最も人気のある質問は、フォーマル検証がAI監査に対してどうかというものでした。

この2つのアプローチは、実際にはまったく異なる質問に対する答えを求めています。人工知能は既知のパターンを見つけるように設計されています。しかし、フォーマル検証は、特定のプロパティがすべての可能な入力に対して真であることを証明することによって、まったく異なるレベルの保証を提供します。

この研究分野は、もはや単なるニッチなトピックを超えて成長していることは明らかです。イーサリアム財団は、フォーマル手法の進展に向けて200万ドルを正式にコミットしたことで、その広範な重要性が固まっています。
見落とされがちな問題が、今日のZKセキュリティツールのエコシステムに静かに影響を与えています。それは、深刻な断片化です。開発者は、遭遇するそれぞれ異なる証明システムやプログラミング言語に対して、まったく独自のツールスタックをナビゲートすることを余儀なくされています。この現実は、基盤インフラをゼロから何度も再構築しなければならないことを意味します。最終的には、開発チームがサーキットバグをうまく検出する能力は、彼らが採用することに決めた特定のZK言語に依存してはならないのです。
見落とされがちな問題が、今日のZKセキュリティツールのエコシステムに静かに影響を与えています。それは、深刻な断片化です。開発者は、遭遇するそれぞれ異なる証明システムやプログラミング言語に対して、まったく独自のツールスタックをナビゲートすることを余儀なくされています。この現実は、基盤インフラをゼロから何度も再構築しなければならないことを意味します。最終的には、開発チームがサーキットバグをうまく検出する能力は、彼らが採用することに決めた特定のZK言語に依存してはならないのです。
私たちのチームは今日、@EthCCのためにカンヌに到着しました。フェスティバル宮殿の3階にあるVeridiseブースにぜひお立ち寄りください。オンチェーンアプリケーションを開発している方々で、セキュリティに関する会話を望む方には、私たちのスタッフが終日皆さんとつながるために待機しています。100以上の監査を成功裏に実行した正確な専門家と直接話すユニークなチャンスがあります。
私たちのチームは今日、@EthCCのためにカンヌに到着しました。フェスティバル宮殿の3階にあるVeridiseブースにぜひお立ち寄りください。オンチェーンアプリケーションを開発している方々で、セキュリティに関する会話を望む方には、私たちのスタッフが終日皆さんとつながるために待機しています。100以上の監査を成功裏に実行した正確な専門家と直接話すユニークなチャンスがあります。
カンヌでのEthCC[9]に参加される場合は、私たちの無料の創業者リスクブリーフィングをご利用いただけることを歓迎します。3月30日と31日に私たちのブースで行われるこれらのセッションは15分間続き、VeridiseのCEOである@FormallyJonが直接指導します。部屋に入った瞬間に何が起こるかの詳細は以下をご覧ください。
カンヌでのEthCC[9]に参加される場合は、私たちの無料の創業者リスクブリーフィングをご利用いただけることを歓迎します。3月30日と31日に私たちのブースで行われるこれらのセッションは15分間続き、VeridiseのCEOである@FormallyJonが直接指導します。部屋に入った瞬間に何が起こるかの詳細は以下をご覧ください。
現在、明確なセキュリティロードマップなしで運営していますか?次回のEthCCイベント中にこの問題を効果的に解決できます。 私たちは、3月30日から31日にカンヌで限られた数の創業者リスクブリーフィングを開催します。CEOとの集中したディスカッションを通じて、真のリスクを特定し、どのプロセスを自動化するかを決定し、監査をいつスケジュールすべきかを正確に知るための貴重な洞察を得ることができます。 私たちの目標は、単に営業プレゼンテーションを聞くだけでなく、実行可能な明確さを持って会議を終えることです。接続するには@VeridiseIncにDMを送信してください。 https://veridise.com/blog/news/veridise-ethcc-2026-meet-the-team-pushing-blockchain-security-forward/
現在、明確なセキュリティロードマップなしで運営していますか?次回のEthCCイベント中にこの問題を効果的に解決できます。

私たちは、3月30日から31日にカンヌで限られた数の創業者リスクブリーフィングを開催します。CEOとの集中したディスカッションを通じて、真のリスクを特定し、どのプロセスを自動化するかを決定し、監査をいつスケジュールすべきかを正確に知るための貴重な洞察を得ることができます。

私たちの目標は、単に営業プレゼンテーションを聞くだけでなく、実行可能な明確さを持って会議を終えることです。接続するには@VeridiseIncにDMを送信してください。

https://veridise.com/blog/news/veridise-ethcc-2026-meet-the-team-pushing-blockchain-security-forward/
あなたは3月30日から4月2日までカンヌで開催される@EthCCに参加する予定ですか?私たちは、今後のイベントのために2つのフルアクセスパスをプレゼントすることを発表できることを嬉しく思います。 あなたが勝つチャンスを確保することは非常に簡単です。@VeridiseIncアカウントをフォローして、このメッセージを再投稿するだけです。私たちは3月28日に公式に当選者を発表します。 会議中に、私たちのブースを訪れていただけると嬉しいです。パートナーの@AuditHubDevが、インタラクティブなセキュリティクイズを開催します。業界の知識を試すために来て、素晴らしい商品を持ち帰るチャンスをつかんでください。
あなたは3月30日から4月2日までカンヌで開催される@EthCCに参加する予定ですか?私たちは、今後のイベントのために2つのフルアクセスパスをプレゼントすることを発表できることを嬉しく思います。

あなたが勝つチャンスを確保することは非常に簡単です。@VeridiseIncアカウントをフォローして、このメッセージを再投稿するだけです。私たちは3月28日に公式に当選者を発表します。

会議中に、私たちのブースを訪れていただけると嬉しいです。パートナーの@AuditHubDevが、インタラクティブなセキュリティクイズを開催します。業界の知識を試すために来て、素晴らしい商品を持ち帰るチャンスをつかんでください。
私たちはETHDenverに向かっています✈️。現地では、限定のセキュリティミニ評価(対面)を実施しています。空きが少なく、正確に2つのスロットが残っていることに注意してください。詳細を下に確認し、DMで予約してください。
私たちはETHDenverに向かっています✈️。現地では、限定のセキュリティミニ評価(対面)を実施しています。空きが少なく、正確に2つのスロットが残っていることに注意してください。詳細を下に確認し、DMで予約してください。
私たちはVeridiseに参加するビジネス開発マネージャーを探しています。この高いオーナーシップのポジションは、私たちの会社の成長、ポジショニング、拡大に直接的な影響を与えます。あなたからのご連絡を楽しみにしていますので、私たちのキャリアページで職務内容をご覧ください。
私たちはVeridiseに参加するビジネス開発マネージャーを探しています。この高いオーナーシップのポジションは、私たちの会社の成長、ポジショニング、拡大に直接的な影響を与えます。あなたからのご連絡を楽しみにしていますので、私たちのキャリアページで職務内容をご覧ください。
現在革新的なプロジェクトを開発中で、ETHDenverに参加する予定がある場合は、一瞬振り返ってみてください。監査をスケジュールしたり、さらにコードを展開する前に、適切なコンポーネントを正しい順序で保護しているかを確認することが重要です。私たちのチームは、ETHDenverイベント中に60分間のセキュリティミニ評価を行うために準備ができています。🧵 1/3
現在革新的なプロジェクトを開発中で、ETHDenverに参加する予定がある場合は、一瞬振り返ってみてください。監査をスケジュールしたり、さらにコードを展開する前に、適切なコンポーネントを正しい順序で保護しているかを確認することが重要です。私たちのチームは、ETHDenverイベント中に60分間のセキュリティミニ評価を行うために準備ができています。🧵

1/3
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号
サイトマップ
Cookieの設定
プラットフォーム利用規約