イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供 | ScanNetSecurity
2024.07.26(金)

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。

製品・サービス・業界動向
GMOイエラエ、自衛隊サイバー防衛隊にペネトレーションテスト訓練を実施

 GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。

 Web3サービスで想定される脆弱性は、ブロックチェーン自体の設計・実装における脆弱性、ブロックチェーンに接続するシステム・アプリケーション等における脆弱性、Web3サービスの特性である資産管理の分散化・ユーザー移転に関する脆弱性の3タイプに分類できるが、「NFT・ブロックチェーン脆弱性診断」は、これら全てに対応可能な診断パッケージ。

 Web3サービスの開発段階やアーキテクチャに応じた診断メニューを組み合わせることが可能で、攻撃者の目線を持つイエラエのセキュリティエンジニアが、セキュリティリスクの評価を行うとともに、開発者目線でのアドバイサリーを提供する。

 提供可能なサービス内容の一例は下記の通り。診断費用についてはヒアリング後に見積りとなっている。

・アーキテクチャレビュー
ブロックチェーン上で実行されるスマートコントラクトの設計だけでなく、ブロックチェーン上には記録されないオフチェーン処理を含む、サービスのアーキテクチャ全体を監査し、セキュリティリスクを評価。

・スマートコントラクト・ソースコード診断
ブロックチェーン上で実行されるスマートコントラクトに脆弱性がないかをソースコードから診断。

・クラウド診断
Web3サービス内で利用するクラウドの設定・構成に起因した脆弱性を診断。

・モバイルアプリ診断
ブロックチェーンに接続するモバイルアプリのリバース エンジニアリングやソースコード解析を通じて、iOS/Androidアプリケーション上での脆弱性を診断。

・ゲームチートペネトレーションテスト(NFTゲーム/GameFi)
NFTゲーム/GameFiにおけるアイテム購入やガチャなどの課金サービス、ユーザデータベース更新機能等におい て、チート行為が可能となる脆弱性が存在しないかを、ゲームごとの特性に合わせて実施。

《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  2. GMOイエラエ、カルチャーデック公開

    GMOイエラエ、カルチャーデック公開

  3. 楽天市場、キャンペーンで付与したポイントを取り消し、ユーザに混乱

    楽天市場、キャンペーンで付与したポイントを取り消し、ユーザに混乱

  4. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

  5. セキュリティリスキリング+人材常駐、GSX 100 % 子会社 CyberSTAR 始動

  6. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  7. 漫画内容を無断配信していたネットカフェ経営者らが摘発された事件について概要を発表(ACCS)

  8. 大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から

  9. 伊東市民病院医師の自宅PCから病院2院の患者の個人情報が流出

  10. 地方競馬の馬券販売サイト「オッズパーク」にシステム障害、個人情報が流出(オッズ・パーク)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×