スマートコントラクト「
」のセキュリティ監査

コストパフォーマンスに優れたスマートコントラクトのコードレビューをお探しですか?

世界中の800名以上のホワイトハットハッカーから厳選されたチームが提供し、独立した監査人によるピアレビューを経て、お客様が遵守すべきコンプライアンスの枠組みに準拠しています。

AuditOneを信頼するグローバルブランド

重要な統計データ

AuditOneは、一流のセキュリティ監査人の選定と集約を先駆けて行い、大企業や中小企業に、信頼できる単一の窓口を提供しています。

スマートコントラクトからAIシステムに至るまで、当社の評価は比類のない明快さと技術的な深みを備えています。

当社はペネトレーションテストやコード監査を専門としていますが、当社のネットワークは、お客様が必要とするあらゆるITやサイバーセキュリティサービスに対応できるよう拡張可能です。
すべての
48
コード行数から問題が見つかった
すべての
320
コード行の中で重大な問題が見つかりました
監査の結果、
0
これまでのハック
○○以上を確保した
4
10億ユーロのTVL。
平均すると
23
毎回の監査で発見される問題点
以上
98
%
顧客維持
国民皆保険

あらゆるブロックチェーン、あらゆるプログラミング言語

その仕組みは? 当プラットフォームには、あらゆるプログラミング言語やWeb3技術に精通した、厳選された800名以上のスマートコントラクト監査人が登録されています。お客様の案件に関連する経験に基づき、専任の監査人チームを編成いたします。
当社の特徴

同じコードを4人の目がチェックする。常に。

監査人が一人しかいなければ、その人は自分が予想した通りの結果しか見つけられない。 4人の独立した監査人がいれば、攻撃者が見つけるであろうものが見つかる。
AuditOneのすべての監査プロジェクトは、3~4名の独立したWeb3セキュリティエンジニアが、同じ範囲の作業を並行して進める形で実施されます。各エンジニアは個別にレビューを行い、発見事項を独自に文書化した後、問題点がお客様のレポートに反映される前に、互いの作業内容をピアレビューします。

その結果、脆弱性の網羅性が飛躍的に向上し、誤検知が減少するほか、発見事項はお客様のコードベースに反映される前に、複数の監査員によって検証されます。
独立した並行レビュー— 同じコードに対して、異なる脅威モデルや異なる攻撃の観点を適用する。
相互検証済みの調査結果— 報告書や請求書に記載される前に、すべての事項が少なくとも2名の監査人によって確認されています。
「リスクを共有する」――監査人は有効な指摘事項1件ごとにボーナスを受け取り、チェックリストの単なる完了ではなく、徹底した調査が評価される仕組みとなっている。
私たちが狩るもの

プロトコルを話題の中心に押し上げた脆弱性の分類。

SWCレジストリ、OWASPスマートコントラクト・トップ10、および当社の社内Web3監査チェックリストに準拠した、AuditOneのすべてのスマートコントラクト監査業務でカバーされる内容の概略図(すべてを網羅するものではありません)。
SWC-107
再入可能性
外部呼び出しを跨ぐ、従来の単一機能、クロス機能、および読み取り専用の再入性。チェック・エフェクト・インタラクションの検証済み。
SWC-105 / 106
アクセス制御
修飾子の使用漏れや誤用、保護されていない初期化子、役割ベースの権限の不備、所有権の移転に関する欠陥。
A03 (OWASP SC)
Oracleの操作
現物価格オラクルの悪用、TWAPウィンドウの選択、複数ソース間の一貫性、フラッシュローンによる価格変動の増幅。
A04 (OWASP SC)
フラッシュローン攻撃
内部会計の「アトミックブロック」操作、ガバナンス投票の「票の借り入れ」、借り入れた資本を用いた清算の悪用。
MEV
MEvとフロントランニング
サンドイッチ攻撃への脆弱性、JIT流動性攻撃、トランザクション順序への依存、コミット・リビール・パターンの監査。
SWC-101
算数・会計
精度の低下、丸め方向、未検証ブロックの誤用、送金手数料トークンとの互換性、シェア/資産のインフレ。
SWC-128
DoSおよびガスに関する問題
無制限ループ、ガス制限によるDoS攻撃、リバートを利用した悪意のある行為、プッシュ型とプル型の支払いパターン、ストレージ衝突のリスク。
SWC-117 / 121
署名と再生
EIP-712の実装、ノンスの取り扱い、クロスチェーン・リプレイ、署名の可変性、permit関数の悪用。
EIP-1967 / 1822
アップグレードに伴うリスク
プロキシのストレージスロットの競合、初期化されていない実装、セレクタの競合、アップグレード権限の集中。
内容

成果の実現と
による監査後のセキュリティ対策

当社の透明性の高いレポートでは、お客様のプロジェクトのセキュリティについて包括的な分析を行い、検出可能なすべての欠陥や脆弱性を特定します。

包括的報告書

お客様のプロジェクトのセキュリティを徹底的に分析した詳細な監査レポートです。特定されたすべてのエラーや脆弱性を明示することで、どのような点に注意を払うべきか、明確に把握していただけます。

推奨事項

当レポートでは、問題点のリストに加え、それらを解決するための手順を段階的に解説しています。単に問題点を指摘するだけでなく、プロジェクトのセキュリティを強化する方法をご案内します。

バグ報奨金プログラム

監査終了後、監査費用の20%が バグ報奨金プログラム に充てられます。プロジェクト側は、報奨金の額を増額し、無料で掲載し続けることができます。
近日公開

補償プール

パートナーであるSafuraと協力し、監査済みの契約を対象としたカバレッジプールを構築しています。これにより、投資家はリスクを軽減でき、プロジェクトは信頼性と安全性を高めることができます。
スマートコストセキュリティ

高額な費用をかけずに、最高水準の監査を実現

業務の効率化により、高い間接費を回避しています。監査の品質を損なうことなく、そのコスト削減分をお客様に還元いたします。
作業範囲と複雑度に基づいた透明性のある価格設定
隠れた費用は一切なし — 24時間以内に明確な見積もりをお送りします
バグ報奨金の20%が再投資されます
料金を計算する
当社のインタラクティブな価格設定ツールを使って、ブロックチェーン監査サービスの費用を見積もってください。

価格計算ツール

仕組み

セキュリティ監査プロセス

ステップ1

送信

コードベースを送信していただくと、1日以内に監査の見積もりをお送りします。
ステップ2

監査人プール

契約書に署名し、保証金を支払い、自分のスタックのために編成された監査チームと面会してください。
ステップ3

コードレビュー

監査は3日以内に開始されます。監査担当者が個別に、お客様のコードを詳細に精査します。
ステップ4

号別レビュー

調査結果は共有リポジトリに集約され、他の監査人によるピアレビューが行われます。
ステップ5

コードベースを改善する

監査人の提言に基づき、これらの課題を解決していただくようお願いいたします。
ステップ6

最終確認

修正が適用された後、問題が解決されたことを確認するために、コードのレビューが再度行われます。
ステップ7

最終報告書

最終報告書の草案が作成されました。その草案に承認をいただき、残金をお支払いいただいた後、報告書をお受け取りください。
ステップ1

送信

コードベースを送信していただくと、1日以内に監査の見積もりをお送りします。
ステップ2

監査人プール

契約書に署名し、保証金を支払い、自分のスタックのために編成された監査チームと面会してください。
ステップ3

コードレビュー

監査は3日以内に開始されます。監査担当者が個別に、お客様のコードを詳細に精査します。
ステップ4

号別レビュー

調査結果は共有リポジトリに集約され、他の監査人によるピアレビューが行われます。
ステップ5

コードベースを改善する

監査人の提言に基づき、これらの課題を解決していただくようお願いいたします。
ステップ6

最終確認

修正が適用された後、問題が解決されたことを確認するために、コードのレビューが再度行われます。
ステップ7

最終報告書

最終報告書の草案が作成されました。その草案に承認をいただき、残金をお支払いいただいた後、報告書をお受け取りください。
ステップ1

送信

コードベースを送信していただくと、1日以内に監査の見積もりをお送りします。
ステップ2

監査人プール

契約書に署名し、保証金を支払い、自分のスタックのために編成された監査チームと面会してください。
ステップ3

コードレビュー

監査は3日以内に開始されます。監査担当者が個別に、お客様のコードを詳細に精査します。
ステップ4

号別レビュー

調査結果は共有リポジトリに集約され、他の監査人によるピアレビューが行われます。
ステップ5

コードベースを改善する

監査人の提言に基づき、これらの課題を解決していただくようお願いいたします。
ステップ6

最終確認

修正が適用された後、問題が解決されたことを確認するために、コードのレビューが再度行われます。
ステップ7

最終報告書

最終報告書の草案が作成されました。その草案に承認をいただき、残金をお支払いいただいた後、報告書をお受け取りください。

よくある質問

セキュリティ監査の費用はいくらですか?

当社の「料金計算ページ」をご利用いただくと、監査費用のお見積もりをご確認いただけます。 当社の料金体系は透明性が高く、コードベースの規模と複雑さに基づいて算出されます。監査を開始するには、監査費用の50%に相当する前払い金のお支払いが必要です。お支払い確認後、およそ3日後に監査が開始されます。

注文をキャンセルしたいのですが、返金はされますか?

監査が中止となった場合、AuditOneは保証金を返金せず、監査人への時間対価は支払う必要があります。監査開始前にキャンセルされた場合は、50%が返金されます。

セキュリティ監査にはどのくらいの時間がかかりますか?

プロジェクトの完了までの期間は、コード行数やプロジェクト全体の複雑さなど、いくつかの要因によって異なります。セキュリティ監査の完了には、平均して約14日から2ヶ月かかります。ただし、お客様からご提出いただいた内容の詳細を確認した後、より正確な見積もりをご提示いたします。

Discord
x
Twitter
LinkedIn
YouTube