著者: ナンシー、PANews
ビットコインは10万ドルの水準を突破し、歴史における重要な瞬間の到来を告げました。これは価格のマイルストーンであるだけでなく、市場センチメント、資本の流れ、生態学的景観の変化を集中的に表現したものであり、暗号通貨業界が新たな段階に入ったことを示しています。
この重要な瞬間に、CertiKは共同創設者のGu RonghuiとBinanceの創設者CZが素晴らしい詳細な対話を行うために40分近くのエキサイティングなビデオを正式にリリースしました。 2人の暗号通貨業界のリーダーが、技術の進歩、ユーザーニーズの変化、世界的な規制環境の進化など、市場の変革の背後にある重要な要因について話し合います。彼らは、業界の将来についての独自の洞察を共有しただけでなく、現在暗号化の世界が直面しているセキュリティの課題と絶えず変化する規制の枠組みについての詳細な分析を提供し、イノベーション、セキュリティ、コンプライアンスについての深い洞察を提供しました。
このビデオを通じて、2 人の業界リーダーがビジョンと経験を活用して、より成熟し、安全でコンプライアンスに準拠した未来に向けて業界を導く様子を目撃できます。

左から右へ: CertiK 共同創設者 Gu Ronghui、Binance 創設者 CZ、Luna Media Corp CEO ニキータ・サクデフ
暗号化市場は今年20億ドル以上を失い、オフチェーンはセキュリティ上の災害領域となった
暗号化市場は主流の見方になり、ユーザーとファンドの成長余地が大幅に広がるだけでなく、セキュリティ信託基盤に対するより高い要件も提示されます。攻撃の規模から判断すると、暗号化市場はセキュリティ上の災害領域となりつつあり、2024 年上半期だけでハッカー攻撃、フィッシング、その他の事件により 20 億米ドルの損失が発生しており、2023 年の損失総額を上回っています。これはまた、ネットワーク セキュリティおよびコード監査における暗号化分野におけるセキュリティ機関の重要性をさらに浮き彫りにします。
CZ氏とGu Ronghui氏はまた、インタビューの中で暗号化セキュリティの重要性を強調し、監査プロセスにおける困難と課題、特に常に問題となる予期せぬ脅威について言及した。
Gu Ronghui 氏によると、現在の攻撃モデルは過去に比べて大きく変化しています。ますます多くの企業やプロジェクトがコード監査に注目し、CertiK などの外部セキュリティ会社と協力し始めており、一部のスマート コントラクト攻撃は効果的に封じ込められていますが、今年は攻撃の量が増加しています。この背景には、攻撃者が攻撃戦略を継続的にアップグレードしていることだけでなく、プロジェクト チームの主要な管理と社内の人的セキュリティの脆弱さもあり、それが攻撃のリスクをさらに高めています。
同氏はさらに、ほとんどの複雑な Web3 アプリケーションは、ある程度 Web3 と Web2 システムのハイブリッドであると指摘しました。通常、Web3 部分は主にさまざまなブロックチェーンにデプロイされたコードなどのスマート コントラクトで構成され、Web2 部分はキー管理やその他のバックグラウンド サービスをカバーします。 Web3 部分のコード監査の重要性を認識する人が増えていますが、Web2 部分のセキュリティへの注目はまだ初期段階にあり、多くのプロジェクト関係者でさえ Web2 部分のセキュリティに十分な注意を払っていません。場合によっては、Web2 の一部、特にキー管理に関係する部分のソース コードをリリースしたくない場合があります。これは間違いなく、暗号通貨市場全体のセキュリティにさらに大きな課題を追加します。単一の弱いリンクがシステム全体のセキュリティを脅かす可能性があり、それが最も懸念される点であることに注意してください。
この時点で、CZ 氏は自身の経験に基づいて、セキュリティについて話すとき、ほとんどの人は通常システム セキュリティ、ネットワーク セキュリティ、またはスマート コントラクト監査を思い浮かべますが、実際にはセキュリティの範囲ははるかに広く、従業員のセキュリティ、ソーシャル セキュリティなどを含むと付け加えました。エンジニアリング、さらにはオフィスの物理的なセキュリティや企業の組織構造設計も、全体的なセキュリティに影響を与える可能性があります。セキュリティは単なるコード監査をはるかに超えており、企業全体のあらゆるレベルに関わる、包括的かつ体系的な課題です。
しかし、集中型システムにおける暗号化プロジェクトのセキュリティ監査は、セキュリティ機関にとって一定の困難をもたらします。 「一般的に言えば、ほとんどのプロジェクトは、キー管理システムなどの Web2 パーツに関連するコンテンツを外部チームに公開することを望んでいません。これにより、監査の難易度も高まります。現在、キー管理のゴールドスタンダードはありませんが、CertiK は最善の方法を推進してきました。業界の慣行を調査し、侵入テストやその他の手段を通じてそのような問題に対処する効果的なソリューションを提供します。セキュリティは保証されていますが、その効果にはまだ一定の制限があります。「プロジェクト当事者が特定の条件下でこれらのキーコードを共有できれば、特にブラックボックステストではなくホワイトボックステスト用のソースコードを提供できれば、システムアーキテクチャはより優れたものになるだろう」とGu Ronghui氏は述べた。より深く理解され、より多くの潜在的なセキュリティ リスクを発見して解決し、全体的なセキュリティを大幅に向上させます。
Gu Ronghui 氏によると、CertiK は上級セキュリティの「ゲートキーパー」として、深い技術蓄積と厳格な監査基準を確立しており、信頼できる環境とやり取りする複数のシステムの脆弱性を発見したとして、Apple から何度も表彰を受けています。公に認められ、同時にサムスンによって「殿堂」に選ばれました。
新しいテクノロジーを使用して効率を向上させ、ネットワークのセキュリティは全従業員の共通の責任です
暗号化市場の規模が拡大し続ける中、ハッカー攻撃やフィッシングなどのセキュリティインシデントが頻繁に発生し、プロジェクト関係者や投資家に多大な経済的損失を引き起こしています。特に、より複雑な攻撃手法をもたらす人工知能などの新技術の台頭により、セキュリティ機関は技術的な対応能力と監査システムの柔軟性を継続的に向上させる必要があります。
「人工知能は当初から主に顧客サポートに使用されてきました。当時はそれをスパース行列やレコメンデーションエンジンと呼んでいましたが、今では人工知能は次の単語を予測できる言語処理エンジンにまで発展しました。しかし、私たちはまだ人工知能の可能性を実現する過程にあります。初期段階では、将来的には、このテクノロジーはネットワーク攻撃や敵のターゲット分析のために武器化されるだけでなく、これらの攻撃に対する防御において重要な役割を果たし、ブロックチェーンや生物医学研究などの多くの新興テクノロジーに適用される可能性があります。時代がもたらす変化の中で、CZ は人工知能に対する高い関心を強調しました。
しかし、進化・高度化する攻撃手法への対応には依然として課題が山積しており、高い技術力と豊富なリソースを有する業界大手といえども単独で生き残ることはできません。
「例えば、鍵の管理は集中型取引所や分散型取引所にとって重要な部分ですが、多くの複雑な課題に直面しています。たとえば、鍵管理に複数の関係者が参加すると効率が向上しますが、情報開示により大きなリスクが生じる可能性があります。鍵の保管にネットワークに接続されていない専用のデバイスを使用する場合でも、トランザクションに署名するときに潜在的な脅威に直面する必要があります。暗号化分野では、トランザクションのセキュリティを確保しながら鍵を効果的に管理することが緊急の課題となっており、たとえセキュリティ監査を実施できたとしても、コンピュータウイルス感染などの潜在的な脅威は依然として存在しており、一部の新興セキュリティ企業や知名度の低いセキュリティ企業にとっては、ファング氏はプロジェクトを推進している。 CZ は、重要な管理の具体的な詳細を機密に保つことを好みます。CZ は、議論中にプロジェクト側の懸念と課題を提起しました。」
この現状に対応して、Gu Ronghui 氏は、暗号化起業家や実践者に一定の指針を提供する可能性のある具体的な提案を行いました。例えば、「例えば、秘密鍵管理の分野では、デバイスのウイルス感染はセキュリティ上の重大な問題となっている。このため、ハードウェアベースの信頼できる実行環境(TEE)を構築することが特に重要である」と述べた。指紋や顔情報の保存と同様に、セキュリティ モジュールは、デバイスが感染した場合でも、信頼できる実行環境に保存されている情報が適切に管理され、やり取りされている限り、個人情報のセキュリティを確保できます。脅迫。」
Gu Ronghui 氏はさらに、ネットワーク セキュリティは特定のチームの競争上の利点であるだけでなく、複数のレベルとリンクが関与するすべてのメンバーが共有する責任でもあり、ユーザー、プロジェクト所有者、開発者などを含むすべての関係者の協力が必要であると指摘しました。開発者、セキュリティ会社、さらには法執行機関まで。プロジェクト所有者に対して、彼の提案は、特定のバージョンの監査にとどまるのではなく、継続的なセキュリティチェックを実施するためのエンドツーエンドのアプローチを採用し、プロジェクトのライフサイクル全体を通してセキュリティ評価を実行する必要があるというものです。多くのプロジェクト関係者は、特定のバージョンが完全に監査されれば、たとえ小さな変更があってもそれ以上の評価は行われないので安心できると考えているかもしれません。これは間違いです。サイバーセキュリティは継続的に進化するプロセスであり、プロジェクトが変化し、外部の脅威が増大し続けるため、常に警戒し、定期的に評価と更新を行う必要があります。すべての関係者が協力することで、100% のセキュリティを保証することはまだ不可能ですが、少なくとも潜在的な脅威と脆弱性を最小限に抑えることができます。 CertiK はまた、より長いライフサイクルをカバーし、顧客のシステムにより包括的な保護を提供するために、より多くのサービスを開発しています。
両首脳の議論から判断すると、セキュリティ監査機関は絶対的な保証を提供できないものの、新技術の導入により確かに対応能力と効率を大幅に向上させることができる。ただし、プロジェクト関係者にとって最も基本的なことは、さまざまな潜在的なリスクに効果的に対応し、保護に対する十分な準備ができていることを確認するために、自社のシステムに積極的に参加し、詳細な調査を実施することです。

注: 顧栄輝とCZ
エコロジー構築からユーザー教育まで、暗号通貨の主流への移行を支援
「この強気市場の主な原動力は米国だ。機関投資家が市場への参入を加速しており、トランプ大統領の当選と相まって、ブラックロックのビットコインETFなどの商品は数百億ドルを集めている。米国は世界をリードする市場であるため、必然的に他の国々もそれに追随し、世界的な競争が引き起こされるだろう。さらに、MEME コインなどの新たな利用シナリオも市場の発展を促進している」と CZ は分析した。今回の強気相場の上昇要因をインタビューで語る。
これは、仮想通貨が主流に向けて加速していることも意味しており、これにより市場により多くの流動性がもたらされるだけでなく、より専門的な価格発見メカニズムも促進されることになります。もちろん、この流れのもと、仮想通貨分野における世界的な建設競争はますます激化しています。
CZ氏は対話の中で、暗号化分野における各国の規制政策が非常に熾烈な競争を見せていることも明確に指摘した。アジアの日本やシンガポールから香港、中東のアラブ首長国連邦やバーレーンに至るまで、各国は世界的な仮想通貨センターとしての地位を確立しようと懸命に努力しているが、米国新政府の仮想通貨に対する支持的な姿勢がこの競争に新たな変数を加えている。 。
コンプライアンスは一般的な傾向であり、CertiK は世界の規制当局と積極的に協力しています。たとえば、Gu Ronghui 氏はシンガポール金融管理局 (MAS) および香港の Web3 開発タスクフォースのメンバーを務めており、規制の枠組みの開発に提案やフィードバックを提供してきました。たとえば、香港が最近発表したステーブルコイン準拠フレームワークの草案では、2 つの提案が提供され、CertiK によって採用されました。同時に、CertiK は、シンガポール初の認可を受けたステーブルコイン発行会社である Paxos、Paypal、その他の大手金融機関を含む、多くの有名企業にステーブルコイン関連のセキュリティ監査およびコンプライアンス サービスも提供しています。
同時に、この文脈では、暗号化エコシステムの構築に積極的に参加することによってのみ、将来の市場競争でより良い地位を占めることができます。これが常に CertiK の焦点です。 CertiK は今年 CertiK Ventures を立ち上げ、Web3 エコシステムの成長に焦点を当て、市場低迷中にコミュニティに活力を注入することを目指しています。 Gu Ronghui 氏は、CertiK Ventures の中核戦略は、SEI Network、WeMix、Kaia、その他のエコシステムなどの初期段階の Web3 プロジェクトに投資すると同時に、開発者ツールやオンチェーンなどのネットワーク セキュリティ機能を強化できる企業にも焦点を当てることであると明らかにしました。システムとテストフレームワークの監視。さらに、CertiK は伝統的な業界の多くの大企業と協力して、これらの企業が Web3 を積極的に学習および理解し、この分野でビジネスを行う可能性を探求できるよう支援しています。しかし、Gu Ronghui 氏は、この変革は段階的なプロセスであり、業界全体のメンバー全員の共同の努力が必要であるとも考えています。
暗号通貨の人気が高まるにつれ、ユーザー教育が業界の発展における重要な要素の 1 つであることは間違いありません。 CZ が会話の中で述べたように、世界規模での教育資源の不均衡、特に発展途上国における文盲の問題は、人々が暗号化の世界に参入することを妨げる大きな障害となっています。しかし現在では、「学びながら稼ぐ」モデルなどのデバイスやアプリケーションを通じて、教育リソースが不足している子どもたちに質の高い学習コンテンツを提供できるようになり、子どもたちの運命を根本的に変える可能性があります。このプロセスを促進するために、CZ は教育プラットフォーム Giggle Academy も立ち上げました。Giggle Academy は、Web3 ブロックチェーン、人工知能、バイオテクノロジーなどの分野に投資するだけでなく、教育を未来を変える重要な方法とみなしています。
顧栄輝氏はまた、教育を推進する強い意向を表明し、市場に初めて参入する投資家向けに安全教育に関する提案を行った。同氏は、分散化の精神はブロックチェーンとスマートコントラクトの設計の中核であるが、同時に信頼性の課題ももたらすと述べた。多くの小売ユーザーはスマート コントラクトやブロックチェーンがどのように機能するかを完全に理解していないため、コード自体よりも集中管理された企業を信頼する可能性が高くなります。この点に関して、Gu Ronghui氏は、投資家はCertiKなどのセキュリティ機関の監査報告書を単に「セキュリティシール」として信頼すべきではなく、プロジェクトの透明性と公開情報にもっと注意を払うべきであると強調した。この目的のために、CertiK は、ユーザーがより簡単にこのデータにアクセスして理解できるようにするスカイネット プラットフォームも開発し、それによってデュー デリジェンスをより適切に実施できるようにしました。
リスク評価に加えて、CZは投資家に対し、過剰投資による経済的圧力の増大を避けるため、リスク許容度に基づいて「適切な規模」の投資を設定するよう注意を喚起している。
