高度なリスクと機関向けセキュリティ

スマートコントラクトの障害、ブリッジ設計、機関向け鍵管理、複数の人とシステムが責任を共有する際の運用統制を学びます。

最終更新日:2026年7月5件の記事読了時間:25分
2025年10月清算カスケードの解剖ここから始めましょう
01.07.26高度な5 分

2025年10月清算カスケードの解剖

2025年10月10日、およそ191億ドル相当のレバレッジのかかった暗号資産ポジションが24時間以内に清算され、アグリゲーターの集計では160万を超えるアカウントに及びました。これは同記録の中で群を抜いて最大の清算イベントであり、2020年3月のCOVIDクラッシュやFTX破綻の週の数倍の規模で、当時のReutersの報道はいずれのおよそ19倍と伝えています。アグリゲーターは取引所のフィードをサンプリングしており、透明性のある1つの取引所だけでも103億ドルを記録していたため、アナリストの間ではこの数字は広く過小集計とみなされていますが、取引所ごとの定義の違いにより厳密な合算はできません。 引き金は、2件の投稿で届けられたマクロショックでした。UTC 14時57分の中国製品に対する大規模な関税引き上げの威嚇が市場心理を反転させて下落が始まり、UTC 20時50分ごろに追加関税100%の正式発表が出ると、その数分後に急落局面が始まりました。それが直撃したのは、約2,170億ドルという過去最高の未決済建玉(オープンインタレスト)を抱えたまま金曜夜の薄い流動性に入っていた市場です。未決済建玉は1日で43%減少し、清算された想定元本の約87%はロングでした。 増幅装置となったのは取引所のマイクロストラクチャーでした。UTC 21時36分から22時16分の間、USDe、wBETH、BNSOLという3つの担保資産が、他のあらゆる場所ではほぼ適正価格を維持したまま、単一の取引所上でだけ激しく乖離しました。USDeは0.

大規模な鍵管理:機関投資家が暗号資産をどのように保管しているかパート 2
01.07.26中くらい5 分

大規模な鍵管理:機関投資家が暗号資産をどのように保管しているか

機関向けカストディでは、鍵は認証システムの一要素として扱われます。真の設計対象はポリシーです。すなわち、「誰が、何を、どこへ、どの金額以上を、どの程度の遅延を経て、誰の承認を得て移動できるか」というものです。HSM、MPC、マルチシグ、コールドストレージといった技術は、いかなる個人やマシンにも信頼を置かずに、そのポリシーを強制するために存在します。 3つの技術的柱は、ハードウェアの隔離(認定されたHSMやセキュアエンクレーブ内で鍵が生成・使用されること)、分散型承認(MPCやマルチシグにより、単一の当事者が署名できないようにすること)、および階層化された流動性(コールド、ウォーム、ホットの各レイヤーにおいて、摩擦が徐々に少なくなるにつれて保持される価値が徐々に減少する仕組み)です。 2025年2月に発生した15億ドル規模のBybit盗難事件は、この…

スマートコントラクトのリスク:監査、悪用、そして見落とされがちな点パート 3
01.07.26中くらい5 分

スマートコントラクトのリスク:監査、悪用、そして見落とされがちな点

監査とは、特定の前提条件の下で特定のコードに対して専門家が行う、時間制限のあるレビューです。監査はリスクを低減しますが、設計上、経済的攻撃、オラクルの信頼性、アップグレードのガバナンス、コンパイラのバグ、オフチェーンインフラ、およびレポートが署名された後に変更されるあらゆる事象といった、失敗のカテゴリー全体を見逃してしまいます。 損失の構図は変化した。2026年上半期、スマートコントラクトの悪用はインシデントの約60%を占めたが、損失に占める割合はごくわずかだった。一方、インフラや鍵の侵害はインシデントの約15%を占めたが、損失の76%を占めた。コードを破ることは難しくなったが、それを取り巻く運用体制はそのペースに追いついていない。 監査済みのプロトコルでも失敗は起きる。Cetusでは2025年5月、複数の監査で見落とされていた単一の欠陥のあるオー…

暗号資産のリスクを理解する:スマートコントラクト、ブリッジ、そしてシステミック・リスクパート 4
01.07.26中くらい5 分

暗号資産のリスクを理解する:スマートコントラクト、ブリッジ、そしてシステミック・リスク

暗号資産のリスクは単一の障害モードではなく、スタックとして存在します。秘密鍵による署名を計算上偽造不可能にするのと同じ暗号技術が、署名されたミスを不可逆的なものにもするため、リスクは権限が集中する場所、すなわち契約ロジック、オラクルの入力、ブリッジのバリデーターセット、オペレーターの署名ワークフロー、および市場構造のレバレッジに集中します。 脅威の標的はスタックの上層へと移行した。2025年、Chainalysisのトラッカーによる集計では、犯罪者による盗難額は約34億ドルに上ったが、その内訳は変化した。15億ドルに上るBybitの盗難事件は、スマートコントラクトそのものではなく署名インターフェースの侵害によるものであり、北朝鮮関連のアクターだけで約20億2000万ドルを奪った。新規のSolidityのバグは、もはや最大の資金損失の原因ではない。…

なぜクロスチェーン・ブリッジはハッキングされ続けるのかパート 5
01.07.26高度な5 分

なぜクロスチェーン・ブリッジはハッキングされ続けるのか

ブリッジは、共通のルールを共有しないブロックチェーン間で価値を移動させることを可能にします。ほとんどの設計では、一方のチェーンで資産をロックし、もう一方のチェーンでクレームを発行することでこれを実現しており、その結果、2つのチェーン間のメッセージを検証するメカニズムの背後に、膨大なプールされた価値が集中することになります。 そのメカニズムこそが、問題の核心です。両側のチェーンはグローバルなコンセンサスによって保護されていますが、その中間に位置するブリッジは、通常、はるかに小規模な仕組み――少数のバリデーターキー、マルチシグ、あるいは証明検証コントラクト――によってのみ保護されています。 攻撃者は合理的に最も脆弱な部分を標的とします。Ronin、BNB Bridge、Wormhole、Nomad、Harmonyという5つの代表的なブリッジ攻撃事例では…

どういうことですか...

もっと見る

よくある質問

高度なリスクと機関向けセキュリティはどこから始めればよいですか?

2025年10月清算カスケードの解剖. 最初のガイドから始めてください。この学習パスの以降のすべてのガイドで使用される語彙を紹介します。

このパスのすべてのガイドを読む必要がありますか?

いいえ。順序に従って構造化された導入を行うか、現在の質問に答えるガイドを開いて、概念がよくわからない場合は以前の資料に戻ってください。

この道を終えたら何を読めばいいでしょうか?

以下の関連クラスターのいずれかに進みます。各パスは、異なる角度から同じシステムにアプローチします。

高度なリスクと機関向けセキュリティの学習クラスターはどのように活用すればよいですか?

スマートコントラクトの障害、ブリッジ設計、機関向け鍵管理、複数の人とシステムが責任を共有する際の運用統制を学びます。 記事を読む際は用語集を開いておき、各理解度チェックで復習すべき概念を確認してください。

高度なリスクと機関向けセキュリティで最大のリスクはどこにありますか?

専門家や高度な運用担当者のためのエキスパート向けセキュリティです。 ガイドでは、プロトコルの動作と、それを取り巻く運用・市場・カストディ・人的リスクを区別しています。