メインコンテンツまでスキップ

「Smart Contracts」タグの記事が 75 件 件あります

スマートコントラクトの開発とセキュリティ

すべてのタグを見る

Gnosis Chain が 4 月 14 日に Fusaka をアクティベート:PeerDAS がイーサリアムの最も分散化されたサイドチェーンのデータ可用性をどのように再構築するか

· 約 15 分
Dora Noda
Software Engineer

ほとんどの Ethereum ユーザーは、すべてのレイヤー2を合計した数よりも多くのバリデーターを密かに稼働させているチェーンについて聞いたことがないでしょう。しかし、2026年4月14日、そのチェーンは Ethereum エコシステム全体のデータ可用性の処理方法を再定義する可能性のあるスイッチを切り替えます。Gnosis Chain の Fusaka ハードフォークがエポック 1714688 で有効化され、70 か国以上にまたがる 30 万人以上のバリデーターを擁するネットワークに PeerDAS (EIP-7594) が導入されます。これにより、Ethereum メインネットがわずか 4 か月前に採用したテクノロジーの、世界最大の実環境での実証の場となります。

このアップグレードは極めて重要な時期に行われます。Gnosis はもはや、Ethereum の信頼できるカナリアチェーンであるだけでは満足していません。Ethereum Foundation 自体が共同出資している、新しく発表された Ethereum Economic Zone (EEZ) フレームワークを通じて、Gnosis は Ethereum のロールアップエコシステムを分断しようとする断片化問題を解決する、ネイティブに統合されたレイヤー2になろうとしています。

Sei が数十万行のコードを削除 — それはクリプトにおける最も賢明な選択かもしれない

· 約 10 分
Dora Noda
Software Engineer

4 月 6 日、Sei Network はこれまでの主要な Layer 1 が一度も試みたことのないスイッチを切り替えます。このチェーンは、CosmWasm スマートコントラクト、IBC インターオペラビリティ、ネイティブオラクル、bech32 アドレスといった Cosmos スタック全体を無効化し、純粋な EVM チェーンとして生まれ変わります。Coinbase はすでに、4 月 6 日から 8 日の移行期間中、SEI の入出金を停止することを発表しました。ネイティブ USDC に変換していない USDC.n の保有者は、約 140 万ドルの資産へのアクセスを失うリスクがあります。

これは単なるマイナーアップグレードではありません。アーキテクチャの「切断」であり、2026 年にブロックチェーンが行う最も重大なインフラの決定となる可能性があります。

AIエージェントがDeFi脆弱性の92%を検出可能に — しかし、悪用コードの作成も可能

· 約 13 分
Dora Noda
Software Engineer

特化型 AI エージェントが、9,680 万ドルにのぼる DeFi の損失の背後にある脆弱性を検出しました。これは、汎用的な GPT-5.1 エージェントが 90 件のコントラクトのうち 58 件で見逃したエクスプロイトを特定したことになります。一方、OpenAI と Paradigm による EVMbench ベンチマークは、フロンティアモデルが既知のスマートコントラクトの欠陥の 71% に対して、実際に動作するエクスプロイトを生成できるようになったことを示しています。DeFi プロトコルを保護するのと同じ技術が攻撃にも転用される可能性があり、この軍拡競争はほとんどのチームが認識しているよりも速いスピードで加速しています。

アプリ時代の終焉:AI エージェントが Web3 の主要なソフトウェアインターフェースになる理由

· 約 13 分
Dora Noda
Software Engineer

次の 10 億人のブロックチェーンユーザーが、ウォレットをダウンロードせず、トランザクションを承認せず、ブロックエクスプローラーを見ることもないとしたらどうでしょうか? その未来はもはや仮定の話ではありません。今まさに構築されています。

2026 年第 1 四半期、オンチェーンの 1 日あたりのアクティブ AI エージェント数は 25 万を超え、前年比で 400% 以上の成長を遂げました。今四半期にローンチされた新しい DeFi プロトコルの 68% 以上が、取引や流動性管理のために少なくとも 1 つの自律型 AI エージェントを搭載しています。一方、Gartner は、2026 年末までにエンタープライズ アプリケーションの 40% にタスク固有の AI エージェントが組み込まれると予測しています(2025 年の 5% 未満から急増)。私たちが知る「アプリ」は空洞化し、エージェントがその座に取って代わろうとしています。

Gondi における 23 万ドルの NFT レンディング脆弱性:呼び出し元チェックの欠如により 78 点のブルーチップ NFT が流出した経緯

· 約 12 分
Dora Noda
Software Engineer

1 つの認可チェックの欠落。17 日間も気づかれず。78 個のブルーチップ NFT — Art Blocks、Doodles、Beeple の作品を含む — が、一度もトランザクションを開始していないウォレットから流出した。2026 年 3 月 9 日の Gondi エクスプロイトは、「便利な機能」がいかに攻撃対象(アタックサーフェス)になり得るか、そしてなぜ NFT レンディング・セクターが代替可能トークン(ファンジブル・トークン)の DeFi にはなかったセキュリティ上の課題に直面しているのかを示す典型的な事例である。

ERC-8183 解説:イーサリアムの新標準が AI エージェント間の雇用、支払い、信頼をオンチェーンでどのように実現するか

· 約 15 分
Dora Noda
Software Engineer

2 人の人間が取引を行う際、彼らは契約、裁判所、そして評判に頼ります。しかし、2 つの AI エージェントが協力する必要がある場合、これまではそのようなインフラは存在しませんでした。2026 年 3 月 10 日、イーサリアム財団(Ethereum Foundation)の dAI チームと Virtuals Protocol は、自律型 AI エージェントが互いを雇用し、支払いをエスクローし、完了した作業を完全にオンチェーンで検証できるようにする標準規格「ERC-8183」を発表しました。人間の仲介者は一切不要です。

これは単なるホワイトペーパー上の理論ではありません。すでに 130,000 を超える AI エージェントが ERC-8004 アイデンティティ標準の下でオンチェーン登録されており、Coinbase の x402 プロトコルが HTTP 経由でマシン間(machine-to-machine)決済を処理し、Fortune 500 企業の 80% が業務全体にアクティブな AI エージェントをデプロイしている市場に登場しました。ERC-8183 は、孤立したエージェントを機能する経済圏へと変える、欠けていたピースである「トラストレスな調整レイヤー」を埋めるものです。

OP_NET がライブ:ビットコインがついにネイティブスマートコントラクトを実現 — 新しいトークンは不要

· 約 12 分
Dora Noda
Software Engineer

ビットコインは常に、地球上で最も安全で、最も流動性が高く、最も信頼されているブロックチェーンでした。しかし、これまで一度も実現していなかったのが「プログラマビリティ」です。少なくとも、イーサリアム(Ethereum)やソラナ(Solana)、あるいは最新の L2 が開発者に期待させてきたような形ではありませんでした。それが今日、変わります。2026年3月17日、OP_NET がメインネットをローンチし、新しいトークン、サイドチェーン、ブリッジを導入することなく、完全に表現力豊かなスマートコントラクトをビットコインのレイヤー1(L1)にもたらしました。すべての取引手数料は BTC で支払われ、すべてのコントラクトはビットコイン独自のブロックスペース上で実行されます。

1.4兆ドル以上の価値を守るネットワークにとって、ネイティブなプログラマビリティの到来は、単なるニッチなアップグレードではありません。それは、世界最大のデジタル資産の中に眠っていた 2,000億ドル以上の DeFi チャンスを解き放つための、欠けていた最後のピースなのです。

5,000 万ドルの AAVE スワップの惨劇:「設計通りに動作」した DeFi がクジラの資産をすべて奪ったとき

· 約 16 分
Dora Noda
Software Engineer

2026年3月12日、単一の Ethereum トランザクションにより、5,040万ドルの USDT が約36,000ドルの価値しかない 327 AAVE トークンに変わりました。この損失は、ハッキングやエクスプロイト、スマートコントラクトのバグによるものではありませんでした。Aave、CoW Swap、SushiSwap といった関与したすべてのプロトコルは、設計通りに正確に機能していました。ユーザーはモバイルデバイスで 99.9% の価格インパクト(price impact)の警告を確認し、チェックボックスにチェックを入れ、5,000万ドル近くが30秒足らずで MEV ボットへと消えていくのを目の当たりにしました。

この事件は DeFi 史上、最も高額な UX の失敗であり、不都合な問いを突きつけています。「設計通りに機能する」パーミッションレスなシステムがこれほどの価値を破壊できるのであれば、それを防ぐ責任は誰にあるのでしょうか?

1億 2800万ドルの丸め誤差:1セント未満の計算バグが、いかにして 9つのチェーンにわたる DeFi 最古の AMM を資金枯渇させたか

· 約 16 分
Dora Noda
Software Engineer

8 wei。これは約 0.000000000000000008 トークンに相当し、ドル換算では実質的な価値を持たないほど極小の量です。しかし、2025 年 11 月 3 日、攻撃者はこの規模の丸め誤差を悪用して 1 億 2,800 万ドルの資産を奪い取り、30 分足らずの間に 9 つのブロックチェーンにわたる Balancer の Composable Stable Pool を枯渇させました。

Balancer V2 の脆弱性悪用は、単一の脆弱性に起因するマルチチェーン DeFi エクスプロイトとして史上最大のものとなりました。これにより一晩で Balancer の TVL(Total Value Locked)の 52% が消失しました。このコードは業界トップクラスの企業による 10 回以上のセキュリティ監査を通過しており、Berachain に至っては資金を回収するために緊急ハードフォークの実行を余儀なくされました。この脆弱性の正体は何だったのでしょうか?それは、計算の端数を間違った方向に丸めていた、たった 1 行のコードでした。