デジタルの影米国、押収した1億3000万ドルのビットコインを競売へ
米国、ダークウェブ取引から押収した1億3000万ドルのビットコインを競売にかける準備中。
Weiliang出典:BitsLab
本レポートは、ブロックチェーンのセキュリティ企業であるBitsLabのサブブランドであるTonBitがTonXと共同で作成したものです。ブロックチェーン技術が進化を続け、より広く利用されるようになるにつれ、TONエコシステムは2024年も力強い成長を見せ、多くの開発者、投資家、ユーザーの注目を集めています。
2024年、TONエコシステムは技術革新、アプリケーションの実装、コミュニティの構築において大きな進歩を続け、ブロックチェーン空間における地位をさらに強固なものにした。しかし、エコシステムの急速な発展に伴い、セキュリティ問題がますます顕著になってきた。進化するセキュリティ脅威に直面し、いかに効果的に予防し対応するかが、TONのエコシステムにとって重要な課題となっている。
トンビットは、専門的な監査サービスとセキュリティソリューションを通じて、TONエコシステムの安定性とセキュリティの保護に常に尽力してきました。2021年以降、トンビットのメンバーはTONエコシステムに注力し、TONX、TONX API、TonKey、Ton Researchなどのプロジェクトを開始しました。本レポートでは、TONエコシステムの発展を詳細にレビューし、1年の大半の間に発生した主なセキュリティインシデントをまとめ、その原因と影響を分析し、対応する予防策と今後の改善策を提案します。
この報告書を通じて、TONエコシステムの参加者に貴重な参考情報を提供し、エコシステムの健全な発展を促進し、すべての関係者のためにブロックチェーン・セキュリティの重要性を高めることができれば幸いです。TONエコシステムの構築を支援し、参加するすべてのパートナーに感謝し、より安全で透明性が高く、繁栄するブロックチェーンエコシステムを共に作り上げましょう。
● Basic Introduction and Architecture
TONはThe Open Networkの略で、Telegramによって設計されたブロックチェーンとデジタル通信プロトコルです。ユーザーに分散型のアプリケーションとサービスを提供する、高速で安全かつスケーラブルなブロックチェーンプラットフォームの構築を目指している。ブロックチェーン技術とTelegramの通信機能を組み合わせることで、TONは高性能、高セキュリティ、高スケーラビリティを実現している。開発者がさまざまな分散型アプリケーションを構築するのをサポートし、分散ストレージ・ソリューションを提供する。従来のブロックチェーンプラットフォームと比較して、TONは処理速度とスループットが速く、Proof-of-Stakeコンセンサスメカニズムを採用している。革新的で有望なブロックチェーンプラットフォームとして、TONは暗号通貨と分散型アプリケーションの開発を推進します。
ビットコインとイーサの強力な流動性とコミュニティと競合する一方で、これらのブロックチェーンはまだ発展途上ですが、課題は残っています。課題も多く残されています。
ヴィタリック・ブテリン(Vitalik Buterin)氏による造語「ブロックチェーンのトリレンマ」は、セキュリティ、スケーラビリティ、効率のバランスを同時に取る上で、レイヤー1ネットワークが直面する課題を表しています。トレードオフをしなければならない(少なくとも最初は)。ビットコインを例にとると、プルーフ・オブ・ワーク(PoW)は強力なセキュリティとより大きな分散性を提供するが、そのトランザクションはより遅く、より高価であることがわかる。イーサは、最近プルーフ・オブ・ステーク(PoS)に移行し、オプティミズムやアービトラムといったよりレイヤー2のソリューションをサポートしているにもかかわらず、ネットワークの混雑時には依然として高いガス料金に直面しています。
要するに、(レイヤー1であろうとレイヤー2であろうと)現状で伝統的な銀行や金融機関と競争できるチェーンはほとんどなく、ましてやプライバシーやセキュリティといったバランスの取れた現実的なインセンティブを持つチェーンはほとんどありません。
SolanaやEtherと同様、TONは次のようなアーキテクチャを採用しています。SolanaやEtherと同様に、TONはプルーフ・オブ・ステーク・コンセンサス・メカニズムを採用している。しかし、TONの主要な設計と実装は、パフォーマンスと汎用性の点でTONをリードしています。チューリング完全なスマートコントラクトはその一例であり、TONの非同期ブロックチェーンは、ランポートタイムや型破りなソートスキームといった概念を導入している。
TONの電光石火の速さと低コストのトランザクションは、チェーンの柔軟でスライス可能なアーキテクチャによって支えられています。このアーキテクチャにより、パフォーマンスを損なうことなく、容易に拡張することができます。
TONのブロックタイムは5秒、ファイナライズタイムは6秒未満です。
既存のインフラは主に2つの部分に分かれています:
マスターチェーン
Masterchain
TONはこの種のものとしては世界初です。align: left;">パラメータや現在値を含む、プロトコルの重要でクリティカルなデータをすべて扱う責任があります。これには、検証者のアドレスと検証されたコインの量が含まれます。さらに、さまざまな作業チェーンや断片化されたチェーンのデータも含まれる。マルチレイヤーのブロックチェーンでは、メインチェーンが最も重要であり、真実の単一の情報源となります。
ワークチェーン
メインチェーンに接続されているサブチェーン。すべての取引情報と、さまざまなスマートコントラクトが記録されている。しかし、それぞれの作業チェーンは異なるルールを持つことができる。つまり、異なるフォーマットの異なるアドレス、異なるトランザクションフォーマット、特定のスマートコントラクト用の異なる仮想マシン(VM)が存在する。このため、TONブロックチェーンは異種ブロックチェーンと呼ぶことができる。
TON財団は、TONエコシステムのプロジェクトにさまざまなサポートを提供する、コアTONコミュニティによって運営されるDAOです。このサポートには、イベントやハッカソンを通じた開発者のサポート、DeFiプロジェクトの流動性インセンティブプログラムなどが含まれます。
最新の開発者レポートによると、月間アクティブ開発者は8%増加し、GitHub上のオープンソースTON関連リポジトリへの貢献者は前年比で50%増加しています。これは、コラボレーションとイノベーションを促進するコミュニティが成長していることを示しています。
TONコネクト2.0の開始
TONコネクト2.0のリリースは重要なマイルストーンであり、ユーザーに以下を提供します。ユーザーに対し、お気に入りのウォレットとアプリを接続する直感的な方法を提供します。TonkeeperウォレットとOpenMaskを搭載し、14以上のサービスに採用され、すべてのサービスがより良いユーザーエクスペリエンスの実現に貢献しています。
TONベリファイアで信頼性と信頼性を向上
Orbsチームによって作成されたスマートコントラクトチェッカーであるTONベリファイアは、現在コミュニティメンバーによって利用可能です。開発者がデプロイ前にコントラクトの完全性をチェックできるようになります。
ブループリント - 開発者の味方
TONはブループリントを立ち上げました。TONは、開発者がスマートコントラクトを書き、テストし、デプロイするのを助けるために設計されたシンプルな環境であるBlueprintを立ち上げました。Blueprintはプロセスを簡素化し、エンジニアがTON上で構築するのを容易にします。
サンドボックス開発者ツールキット
この最新のツールキットは、エンタープライズから政府まで、幅広いユースケース向けにTONの機能を拡張します。サンドボックス・ツールキットは、スマート・コントラクトの主流開発を支援し、より広範な採用への道を開きます。
Tact Language Beta - Embracing the Future
スティーブ・コルシャコフとタクト・ランゲージ・ベータによるものです。Steve KorshakovとTactコミュニティは、Tactプログラミング言語の成功したベータリリースをサポートしています。簡潔なドキュメントがコミュニティの学習とフィードバックを促し、より堅牢なプログラミング環境を促進します。
TON協会の国際化
TONコミュニティは、リスボン、バンコク、ハイデラバード(インド)、バルセロナにも国際センターを立ち上げました。アイデアを共有し、プロジェクト開発を加速させるための国際センターです。このエキサイティングな事業への参加を希望する関係者を募り、世界的にさらに多くのセンターが誕生する見込みです。
DeFiモビリティ奨励プログラム
これは、プロジェクトに資金を提供する段階的でマイルストーンに基づくアプローチです。このプログラムは、TONエコシステム内のDeFiスペースで有機的な持続可能性を達成することを目的としています。
TONの開発ロードマップには、ステーブルコインツールキット、シャーディングツール、BTC、ETH、BNBなどの興味深い計画が多数含まれています。ネイティブブリッジング。
Gas-Fee-Free Transactions
現在、Gas-Fee-Free Transactionsを提供しているチェーンは他にありません。TONは、TelegramウォレットやUSDT送金など特定のケースでガス料金を補助し、日常的なニーズにTONを利用するユーザーを増やすかもしれません。
検証ノードとパッケージングノードの分離
これは、TONのスケーラビリティの大きなアップグレードです。パッケージングとは、トランザクションを集め、検証し、ブロックに入れることを意味する。これを行うために、ノードはネットワーク全体の状態、つまりTONブロックチェーンのすべてのアドレスのすべての残高を保存し、常に監視する必要があります。
TONは2028年までに5億人のTelegramユーザーを獲得する計画で、十分な取引実行時間と低い取引手数料を提供するためにシャーディングを使用している。シャーディングでは、ブロックチェーンはいくつかのシャードチェーンに分割され、2つのシャードチェーンは2倍のスループットを提供し、4つのシャードチェーンは4倍のスループットを提供します。
各シャードチェーンには、ブロックをパッケージ化して検証するための検証ノードのサブセットがあります。これらの検証ノードは、セキュリティを確保するためにサブセットを頻繁にローテーションする必要があります。ここで問題が発生する。ランダムなローテーションの場合、検証ノードは自分のスライスだけでなく、各スライスの状態を保存しなければならない。100万アカウントの状態を保存するには強力なサーバーが必要であり、5億アカウントの状態を一箇所に保存することは不可能である。
この問題を解決するために、TONチームは検証とパッキングを2つの役割に分けることを提案した。パッキングノードはそのスライスチェーンの状態を保存してブロックをパッキングするだけで、そのスライスチェーンに割り当てられた検証ノードは一定期間のみブロックの検証と署名を行う。こうすることで、負荷とリスクが均等に分散され、TONは数十億のユーザーに対応できる規模になる。
公式ドキュメントには誓約報酬についての言及はありません。検証ノードだけがブロック検証でリスクを負うが(検証ノードはコンセンサスとブロック検証に参加する際に一定額の暗号通貨を誓約する必要があるため。彼らの行動がプロトコルに従わない場合、"ペナルティ・メカニズム "または "スラッシング "と呼ばれる、誓約された資金の一部または全部が懲罰的に減額される可能性がある)、これは "リスク "として知られている。"")が、パッケージ化されたノードは、状態を保存しブロックを生成することでも報酬を得るべきである。
検証プロセスはより複雑になり、TONの年間増加成長率は固定されていますが、誓約の年間パーセンテージ利回り(APY)は変化します。より多くの人々がステーキングしているため、25%まで高かったAPYは現在3.4%となっている。
シャーディングのガイドラインとツール
TONは、優秀な開発者チームのおかげで、シャーディング技術を効率的に利用する最初のブロックチェーンの1つになりました。中央集権的な取引所、決済システム、そしてTONのサービスやアプリケーションでさえ、シャーディング・サポートを実装するためには特別なツールや文書が必要です。そのため、TONの開発者は、近い将来にこれらのツールをリリースしたいと考えています。
ペナルティメカニズムの最適化
ペナルティメカニズムは、ブロックの欠落、頻繁なオフライン、あるいは不正なトランザクションをブロックに押し込もうとするなど、パフォーマンスの悪いノードを検証するための罰です。
現在、TONは不品行な検証ノードを罰するために苦情メカニズムを使用しています。ネットワーク参加者は誰でも、証拠とともに苦情を提出し、悪質な検証ノードに責任を負わせることができます。
処罰メカニズムの最適化により、不品行な検証ノードを検出して処罰するためのより良いシステムを導入することで、TONの堅牢性を向上させます。まず、モバイル誓約プロトコルは検証ノードのペナルティの影響を受けず、ユーザーの報酬が保証される。次に、ペナルティはリキッド誓約プロトコルによって提供されるTONに割り当てられ、平均年間収穫量をわずかに減少させる。
Elector and Configuration Contract Updates
TON Pledge、Flow Pledge、On-Chain Governanceはすべてスマートコントラクトを通じて実装されます。トンメーカーはまた、これらの契約を使用してTONをプールし、検証済みのノードにTONを提供し、ユーザー間で報酬を分配します。
この選挙人と構成コントラクトのアップデートにより、ユーザーはネットワークの提案に投票できるようになり、ネットワークは誰に対してもよりオープンになり、各ユーザーの価値が高まります。
TONステーブルコイン・ツールキット
ステーブルコイン・ツールキットにより、誰でも、スターリング、ユーロ、NZドルなど、それぞれの地域の不換紙幣にペッグされたアルゴリズム安定コインを発行できるようになります。
TONのTelegramとの統合、内蔵ウォレット、そしてチャンネル所有者と広告利益を共有するという最近の決定を考慮すると、Telegramは内蔵サービスにローカルの安定コイン決済を追加するかもしれないと推測できます。
ジェットンブリッジ
TONはすでにイーサとBNBチェーンのブリッジを持っており、$TONとETHやBNB、USDCのような人気のあるコインをブリッジしています、Jettonブリッジは、ユーザーがTONトークン(tsTONなど)を他のチェーンに送信できるようにします。
ETH、BNB、BTCブリッジ
サードパーティのブリッジがある一方で、主要な暗号通貨をTONに導入するための公式ブリッジの立ち上げは理にかなっています。
非ネイティブトークン
TONブロックチェーンエコシステムでは、$TONはネイティブトークンとして機能します。および取引実行に必要なガス料金の支払いなどの目的でネイティブトークンとして機能します。取引や残高管理など、$TONトークンのインタラクティブな機能は、TONプロトコル自体に組み込まれたスマートコントラクトを通じて実装されます。さらに、ユーザーの$TON残高は適切に記録され、オンチェーンアカウントに保存されるため、取引の安全性とデータの一貫性が保証されます。
ジェトン(USDTやtsTONのような一般的なトークンなど)は、サードパーティのスマートコントラクトによって運用されており、手数料や誓約の支払いに$TONの代わりとして使用することはできません。ユーザーの残高はこれらの契約に保存されます。
非ネイティブトークン(Extra Currencies)は、TONユーザーがネイティブのようなトークンを作成できるようにし、それもアカウントに保存されます。Extra CurrenciesとJettonsの最も明らかな違いは、Extra Currenciesはコントラクトコールを伴わないため、取引コストが2~3倍安くなることです。
TON ファンデーション公式ウェブサイトでは、現在1,000近いアプリを紹介しています。 これらのプロジェクトは、分散型金融(DeFi)からゲーム、ソーシャルメディア、ツールアプリまで幅広い分野をカバーしており、TONエコシステムの多様性と活気を示しています。これらのプロジェクトを通じて、TON財団はブロックチェーン技術におけるリーダーシップを発揮しただけでなく、イノベーションを推進し、エコシステムの発展を促進するというコミットメントも示しました。これらのプロジェクトは、TON財団から資金援助と技術指導を受けており、開発者に貴重なリソースとプラットフォームを提供し、TONブロックチェーン上での創造的かつビジネス的な目標の実現を支援しています。この包括的な支援と投資戦略は、TONエコシステムの継続的な成長につながり、より多くの開発者とユーザーを引き付け、将来の発展のための強固な基盤を築きました。
7月27日現在、TONチェーンの検証済みノード数は383、PoSメカニズムの下での誓約総額は$です。TONの数は5億9000万以上で、29カ国に分散している。
.
7月中旬現在、TONネットワークの1日のアクティブアドレス数は373,000となっており、前年比5360パーセント増となっている。5360%増加している。この大幅な増加は、ユーザーの間でのTONブロックチェーンの人気と採用の増加を反映しています。
Photo by TheBlock
TON NetworkのDeFiエコシステム。強力な勢いと幅広いユーザーベースを示す。主な指標によると、ユニークユーザー数は1,784,089人に達し、多くのユーザーがTONネットワーク上のDeFiサービスに積極的に参加し、利用していることを示している。また、Total Volume Locked (TVL)は$706,307,873に達しており、この金額はTON DeFiエコシステムに対するユーザーの信頼と認知を反映しているだけでなく、ブロックチェーンファイナンスの分野におけるその卓越性を示しています。流動性プロバイダーの数も26,297に達し、投資家を惹きつけ流動性を促進するTONネットワークの成功をさらに実証している。
.
TONネットワークのオンチェーンアクティブウォレット数は、7月27日時点で11,027,518に達し、ネットワークの幅広い魅力とユーザーベースの継続的な成長を実証しています。また、1日当たりのオンチェーンウォレットのアクティブ化数は77,021に達し、新規および既存ユーザーの継続的な活動とエンゲージメントを実証しています。一方、NFTの鋳造件数は9,324,617件に達し、TONのエコシステムがデジタル資産の創造と取引において成長を続けていることを反映しています。これらの数字は、ブロックチェーン業界におけるTONネットワークの強力な実行力と拡大するエコシステムを示しています。
.
7月中旬のThe Blockによると、TON上のプロジェクトの半分以上がテレグラム上でボットとして構築されたものであり、これはTONとテレグラムの強いつながりを浮き彫りにしている。TONとTelegramの統合は、開発者に便利な開発環境と幅広いユーザーベースを提供し、プロジェクトの構築と促進に理想的なプラットフォームとなっています。
写真:TheBlock
TONエコシステムの主要プロジェクト。カテゴリにはゲームと投資(特に汎金融アプリケーション)が含まれ、多様なコミュニティの関心を示しています。ゲーム・プロジェクトは、TONの高速トランザクション処理と低手数料を活用し、プレイヤーにスムーズなゲーム体験と豊かなゲーム内経済を提供します。一方、投資カテゴリのプロジェクトは、TONの分散型の性質とセキュリティを活用し、多くの投資家や金融アプリケーションの開発者を惹きつけています。
TONのエコシステムの継続的な拡大は、その技術的な優位性とプラットフォームの可能性を示すだけでなく、さまざまなアプリケーションシナリオにおける幅広い適用性を示しています。より多くの開発者とユーザーが参加することで、TONは今後もブロックチェーン技術の発展を牽引し、将来のデジタル経済においてさらに重要な役割を果たすことが期待されます。ゲームの主な理由
TONブロックチェーンに基づく分散型ゲームの開発は、ゲーム業界の景観を再定義することを目指し、企業や開発者にさまざまな利点を提供します。
TONが分散型ゲームのプラットフォームとして選ばれる主な理由を見てみましょう。
Telegramとの統合
TONとTelegramの統合により、開発者は9億人以上の月間アクティブユーザーにアクセスできるようになります。
TONのTelegramとの統合により、開発者は9億人を超える月間アクティブユーザーへのアクセスが可能になり、従来のアプリショップとは対照的に、Telegram上でゲームを素早く簡単に直接公開することができます。
iOSやAndroidなどのオペレーティングシステムでは、ユーザーは通常、ダウンロードやライセンス取得などの複数のステップを踏む必要があります。その代わり、TONベースのTelegram Gamesでは、ユーザーはボットを直接開くか、Telegram App Centreを通じてすぐにプレイを開始することができます。
強力なユーザー獲得・維持ツール
TONとTelegramを利用することで、開発者はユーザー維持を高め、ゲームの質を向上させるために設計された包括的なツールセットを利用できるようになります。
TON● Telegram App Centreは、ツール、ユーティリティ、ゲームをワンストップで提供する場所であり、すべてTelegramエコシステム内に統合されています。
● Telegram Adsは、事実上あらゆるTelegramチャンネルで広告キャンペーンを実施し、何百万人ものユーザーにゲーム広告を配信できます。
● Telegram 内で直接通知を送信できるため、ゲーム内のネイティブプッシュ通知と比べて高い開封率を確保できます。
これらのツールは、プレイヤーをゲーム環境に積極的に参加させるように設計されており、開発者が活気のあるユーザーベースを維持するのに役立ちます。
高速で効率的なブロックチェーン
TONブロックチェーンは高速で知られています。手数料を低く抑えながら、毎秒10万件以上のトランザクションを処理できる。これらの機能は、分散型ゲームのパフォーマンスとスケーラビリティを維持する上で、特に高スループットのプレイヤーとのやり取りを処理する際に非常に重要です。
多様な収益化の機会
TONは、アプリ内広告や、取引・販売可能な非均質トークンの統合など、さまざまな収益化戦略を開発者に提供します。また、現実世界の経済原則を反映したゲーム内エコノミーの構築も可能です。これにより、開発者に多様な収益源を提供し、ゲームプロジェクトの財政的な実行可能性を高めることができます。
シンプルでアクセスしやすい
TONはユーザーフレンドリーでアクセスしやすいブロックチェーンであり、ゲーム業界で広く採用されるために不可欠です。重要です。
GameFi Web3の開発者やゲーマーにとって、TONはツールの完全なスイートを提供しており、分散型ゲームの世界への移行を目指す人にとって理想的です。
3.3.2分散型ゲームにおけるTONの使用例
TONブロックチェーンは、急速に活気ある分散型ゲームのエコシステムになりつつあります。ここでは、TONゲーム体験を定義している最も人気のある例をいくつか紹介します。
● Notcoin: クリックしてトークンを獲得するゲーム
● Catizen: 猫を育てて$$を獲得するエアドロップ型獲得ゲーム
● Catizen: 猫を育てて$$を獲得するエアドロップ型獲得ゲーム
● Fanton Fantasy Football: プレイヤーはサッカーチームを結成し、報酬を得る遊びながら稼ぐゲーム
1.strong>1.Notcoin
Notcoinはシンプルで楽しいクリック・トゥ・アーンのゲームで、そのシンプルなゲームプレイと面白い仕組みにより、Telegramですぐに人気となりました。
プレイヤーはクリックすることでトークンを獲得し、その成果はリーグランキングに記録されます。
プレイヤーはクリックすることでトークンを獲得し、達成するとリーグランキングに記録されます。
2. Catizen
Catizen は、メタ宇宙、GameFi、AIの楽しい融合です。の要素を融合させた楽しいエアドロップ稼ぎゲームです。ゲームプレイでは、ネコをドラッグして繁殖させ、レベルアップして$CATSトークンを獲得します。また、釣りをすることでフィッシュトークンを獲得することができ、このフィッシュトークンはゲーム内のブーストやアップグレードに使用されます。
『Catizen』では、プレイヤーはブーストを購入することで、猫の繁殖を加速させたり、新しい猫を獲得したり、全体的なゲームプレイ体験を向上させたりすることができる。
プレイヤーがより多くのトークンを採掘すると、ブロンズ、シルバー、ゴールド、プラチナ、ダイヤモンドの各リーグに進み、達成度が反映されます。
3.ファントン・ファンタジー・フットボール
ファントン・ファンタジー・フットボール(Fanton Fantasy Football)は、ファントン・ファンタジー・フットボール(Fanton Fantasy Football)と統合した初のプレイ・トゥー・アーンのゲームです。Fanton Fantasy Footballは、Telegramと統合された初めてのゲームです。このゲームでは、プレイヤーは5人のサッカー選手(ゴールキーパー、ディフェンダー、ミッドフィルダー、ストライカー、交代要員)でチームを作ります。実際のサッカーの試合でのプレーヤーの成績によって、ゲームでの獲得ポイントが決まる。
プレーヤーは、ゴール、アシスト、セーブ、その他の重要な貢献など、フィールド上でのさまざまな行動によってポイントを獲得します。チームが最も多くのポイントを獲得したユーザーには、暗号通貨やNFTを含む貴重な賞品を獲得するチャンスがあります。
TONはTelegramとのシームレスな統合により、ゲームの公開を大幅に簡素化し、これまで以上に簡単にゲームを公開できるようになりました。これは高度なユーザー獲得・維持ツールと相まって、開発者に魅力的で収益性の高い分散型ゲーム体験を生み出す能力を提供します。しかし、この種のプロジェクトを開発する際、セキュリティリスクも同様に見過ごせない重要な点です。
TONで安全な開発を行うにはどうすればよいでしょうか?
スマート・コントラクトのセキュリティを確保するために、私たちは一連のセキュリティ対策を採用する必要があります。
説明: 契約の中に、特定の承認されたユーザーによって実行される必要がある重要なロジックや機密性の高い操作がある場合、攻撃者が機密性の高い操作を実行し、深刻な被害をもたらすことを避けるために、アクセス制御を適切に行う必要があります。
実践:
➢ どの操作にアクセス制御が必要かを決定する。
➢ メッセージの送信者をチェックすることで、実行するのに許可が必要な操作へのアクセスを制限します。
➢ 契約要件の変更に適応するために、アクセス制御ポリシーを定期的に見直し、更新する。
具体的な提案書は、
で見ることができます。https://github.com/ton-blockchain/TEPs/pull/180
https://github.com/ton-blockchain/TEPs/pull/181
2.メッセージ入力の検証
説明: スマートコントラクトにおける外部入力の適切な検証やフィルタリングの欠如は、悪意のあるユーザーや攻撃者が悪意のあるデータを入力することにつながり、安全でない動作や脆弱性につながる可能性があります。
実践:
➢ データ型の検証、境界条件のチェック、ユーザー入力のクリーンアップを含む、すべての外部入力の厳格な検証とフィルタリング
➢ エッジケースや偶発的な入力を含む、すべての可能な入力シナリオを考慮する。
➢ 入力検証ロジックを定期的に監査し、テストする。
3.ガス使用量のチェック
説明: 内部メッセージを処理する場合、送信者は通常ガス使用量を支払います。外部メッセージを処理する場合、契約はガス使用量を支払います。つまり、外部メッセージのガス使用には注意が必要です。コントラクトは常にガス使用量をテストし、すべてが期待通りに動作していることを確認し、コントラクト残高を枯渇させる脆弱性を回避する必要があります。
実践:
➢ 開発中のガス使用量を監視し、最適化する。
➢ ガス制限を使用して、大量消費を防ぐ。
➢ さまざまなシナリオで、契約のガス消費量を定期的にテストする。
4.タイムスタンプ依存
説明:いくつかのスマートコントラクトの動作は、バリデータが操作できるブロックタイムスタンプに依存しています。例えば、バリデートするノードは、特定のトランザクションを選択的に取り込んだり除外したり、特定の目的のためにタイムスタンプを調整したりすることができる。このような行動は契約ロジックの操作につながり、セキュリティリスクをもたらす可能性がある。
実践:
➢ critical logic judgementsのためにブロックタイムスタンプに直接依存することは避けてください。
➢ どうしてもタイムスタンプを使わなければならない場合は、より信頼性が高く、制御不可能な方法を使うようにしてください。
➢ 時間が範囲内で変動することを可能にし、単一の時点への依存を減らす時間バッファメカニズムを使用する。
➢ 契約ロジックを定期的に見直し、タイムスタンプ操作の影響を受けないようにする。
5.整数のオーバーフロー
説明:整数のオーバーフローとアンダーフローは、変数の表現の範囲外の指数的な値の演算であり、不正な計算をもたらします。整数のオーバーフローは通常、加算、減算、乗算などの演算で発生する。これを放置しておくと、不正な残高計算や予期せぬ資金移動など、重大なセキュリティ問題に発展する可能性があります。
実践:
整数演算には安全な数学ライブラリを使用する。
➢ すべての数学演算の前後にオーバーフローチェックを追加する。
➢ 契約コードを定期的に監査し、すべての整数演算が保護されていることを確認する。
6.丸め誤差
説明:丸め誤差リスクとは、数値演算の精度制限や不適切な丸め方による計算結果の誤差を指します。特に通貨や高精度の値を扱う場合、丸め誤差は資金の損失や不公平な分配につながる可能性があります。
実践:
➢ 通貨演算を扱うには、高精度数値のライブラリまたは固定小数点数値のライブラリを使用する。
➢ 数値演算ロジックを定期的にテストして検証し、精度が期待通りであることを確認する。
➢ 一貫性を確保するために、丸め方法をコード内で明確にラベル付けする。
7.サービス拒否
説明:サービス拒否リスクとは、スマートコントラクトの計算リソースが消費されたり、エラー状態がトリガーされたりして、コントラクトが正しく実行できなくなったり、エンドレス操作に陥ったりするリスクのことです。エンドレスオペレーションに陥ることである。これにより、正当なユーザーがコントラクトとやり取りできなくなったり、コントラクトの状態が更新されなくなったりする可能性があります。
実践:
➢ ループの数や再帰の深さを制限して、長時間実行されるオペレーションを避ける。
➢ Gas の不足によるトランザクションの失敗を避けるため、重要な操作の前に残りの Gas をチェックする。
➢ 効率性と信頼性を確保するために、契約ロジックを定期的に見直し、最適化します。
➢ トラブルシューティングと復旧のために、イベントログを使用して重要な操作を記録します。
8.ビジネスロジック
説明: ビジネスロジックの脆弱性とは、スマートコントラクトのビジネスプロセスにおける実装における設計上の欠陥や実装エラーを指し、状況によってはコントラクトのパフォーマンス異常を引き起こします。パフォーマンスの異常を引き起こす。これらの脆弱性は、悪意のあるユーザーによって悪用される可能性があり、資金の損失、データの改ざん、コントラクトの機能不全など、深刻な事態を引き起こします。ビジネスロジックの脆弱性は通常、コーディングエラーではなく、ビジネス要件やプロセスの誤解や不十分な実装です。
実践:
➢ ビジネス要件を深く理解・分析し、ロジックが正しく設計されていることを確認する。
➢ 定期的なコード監査とロジックの検証を行い、脆弱性を特定し、タイムリーに修正する。
➢ All possible business scenariosをカバーする包括的なテストケースを書く。
上記のセキュリティの実践を通じて、スマートコントラクトのセキュリティを大幅に向上させ、リスクを減らし、コントラクトの安定した運用とユーザーの資金の安全を確保することができます。
2024年、TONエコシステムで複数のセキュリティインシデントが発生し、そのセキュリティ上の課題が明らかになりました。以下は、いくつかの重要な出来事の詳細な説明、出来事の原因の分析、その影響と解決策、いくつかの典型的なセキュリティ脆弱性の目録です。
4.2.1一般的な攻撃の種類
TONエコシステムでは、2024年に、プロジェクトオーナーとユーザーの両方に何らかの影響を与える重大なセキュリティインシデントが多数発生しました。いくつかの反響とともに、これらの事件はブロックチェーン技術のセキュリティ面での脆弱性を明らかにしました。
➢ Incorrect Input Validation
説明:入力検証とは、入力データの完全性、正確性、安全性を検証することを指します。不正確な入力検証は、スマートコントラクトがユーザー入力を適切に検証し、クリーンアップできない場合に発生し、様々なタイプの攻撃に対して脆弱になります。このような脆弱性は、コントラクトのロジックを操作したり、悪意のあるデータを注入したり、予期せぬ動作を引き起こしたりするために悪用される可能性があります。適切な入力検証は、コントラクトが有効で期待されるデータのみを処理するようにすることで、悪用のリスクを低減します。
➢ Computation Errors
Description: Computation Errors(計算エラー)とは、システムによる特定の計算の実行において、予期せぬ動作や脆弱性を引き起こすエラーのことです。このようなエラーは、スマートコントラクトコードのロジックエラーやプログラミングエラーに起因することがあり、攻撃者がこれを悪用して計算を操作したり、コントラクトで優位に立ったりすることができます。
➢ Prophecy Machines/Price Manipulation
説明:価格操作とは、攻撃者が不当な利益を得るために市場価格を操作することを指します。TONエコシステムでは、攻撃者はDEX(分散型取引所)での取引量や注文帳簿を操作することで、特定のトークンの価格に影響を与え、利益を得たり、市場パニックを引き起こしたりすることができます。攻撃者はまた、予測マシンが報告したデジタル資産の価格などの外部情報に干渉することで、スマートコントラクトに誤った判断をさせる可能性もあります。
➢ Weak Access Control
説明: 弱いアクセス制御とは、リソースや操作に対するユーザーのアクセスを効果的に制限できず、その結果、権限のないユーザーが機密性の高い操作を実行できてしまうシステムを指します。TONエコシステムでは、権限のないユーザーが管理インターフェースにアクセスしたり、スマートコントラクトの設定を変更したり、ユーザー資産を盗んだりすることが含まれます。
➢ Denial of Service Attacks(サービス拒否攻撃)
説明:サービス拒否(DoS)攻撃とは、スマートコントラクトの計算リソースを消費したり、エラー状態を引き起こしたりする攻撃で、コントラクトが適切に実行されなかったり、エンドレス操作に陥ったりします。これにより、正当なユーザーがコントラクトとやり取りできなくなったり、コントラクトの状態更新ができなくなったりすることさえあります。TONエコシステムでは、攻撃者がDoS脆弱性を利用して悪意を持ってすべての資産をロックする可能性があり、これはプロジェクトとユーザーの両方の資金喪失に直結する。これは、プロジェクトの正常な運営に影響を与えるだけでなく、ユーザーの信頼を損なうことになります。
➢ Phishing Attacks(フィッシング攻撃)
説明:フィッシング攻撃はソーシャルエンジニアリング攻撃で、攻撃者が信頼できる実体のふりをしてユーザーをおびき寄せ、ユーザー名、パスワード、秘密鍵などの機密情報を提供させるものです。TONのエコシステムでは、フィッシング攻撃者は公式のチャンネルやパートナーを装い、不正な電子メールやメッセージを送り、ユーザーを騙して悪意のあるリンクをクリックさせたり、個人情報を提供させたりします。
これらのタイプの攻撃は、TONエコシステムのセキュリティ上の課題を明らかにするだけでなく、セキュリティ対策を強化し、ユーザーの警戒心を高めることの重要性を浮き彫りにしています。
影響を受けたプロジェクトの種類には、Lanuchpad、Staking、Dex、Lending、Gamingなどがあり、これらのインシデントは個々のプロジェクトの脆弱性を暴くだけでなく、エコシステム全体のセキュリティに対する深刻な挑戦でもあります。以下は、具体的なセキュリティインシデントや脆弱性をまとめたものです。
4.2.2セキュリティ脆弱性のインベントリ
1.あるプロトコルの誓約契約への攻撃により、大量のトークンが失われた
2.あるプロトコルの誓約契約への攻撃により、大量のトークンが失われた。="text-align: left;">日付:2024年5月22日
損失額:/
根本原因:パラメータの設定ミス
根本原因。align: left;">説明:
TONエコシステムの繁栄を祝う誓約イベントの後、プロトコルのパラメータの誤設定により、あるプロトコルの誓約契約がハッキング攻撃を受け、契約から大量のトークンが盗まれました。イベント発生直後、プロジェクトは誓約報酬収集機能を停止し、失われた307,264トークンを買い戻すために多額のUSDTドルを割り当てました。
攻撃後、プロジェクトは監査を実施するため、すぐに当社と連絡を取りました。当社は迅速に対応し、セキュリティ専門家チームを動員して、プロジェクトのコアコードの包括的かつ詳細なセキュリティ監査を実施することで、その専門性を示しました。当社のセキュリティ専門家は、リスクの低い問題を6つ特定しました。トンビットのセキュリティ専門家は、リスクの低い6つの問題を特定し、直ちにプロジェクトチームと詳細なコミュニケーションを行いました。豊富な経験と専門的な技術スキルを持つトンビットは、問題に対する具体的な解決策を提供するだけでなく、契約のセキュリティと安定性を確保するために、チームがすべての修正を迅速に完了できるよう支援しました。
TonBitの監査で見つかった設定関連の問題点:
解決策: パラメータ設定を変更する
2.ハッカーがウォレットを使い、制御されたコメントメッセージを表示してユーザーを欺いた
日付:2024年5月10日
根本的な原因:ウォレットが取引を行う際に表示されるコメント情報が、ユーザーに誤解を与える可能性がある
説明:
ウォレットが取引を行う際に表示されるコメント情報が、ユーザーに誤解を与える可能性がある。align: left;">TONで送信メッセージを処理する際にコメントを追加することは可能ですが、これらのコメントを表示する際のいくつかのウォレットのインターフェースのUIデザインは、誤解を招く可能性があります。この設計上の欠陥はハッカーに悪用されており、ハッカーはTRANSFERSメッセージのコメント内容を操作することで、取引プロセス中にユーザーに偽の情報を表示することができます。
解決策:
この問題に対処するため、ウォレットアプリはこれらのメッセージを表示する際に目立つ注釈を追加し、ユーザーに信憑性がないことを思い出させる必要があります。さらに、ウォレット開発チームは、取引情報の表示における透明性と信頼性を確保するために、UIデザインを改善すべきである。同時に、ユーザーは不審な取引情報を見極め、警戒する必要があります。
さらなる対策:
TonBitは、情報の信頼性を確保するため、ウォレット開発チームが注釈付き取引情報を表示する際に、注釈付き情報のソース検証など、複数の検証レイヤーを導入することを推奨します。さらに、ユーザーが潜在的な詐欺行為を特定し、防止できるよう、定期的なユーザー教育やセキュリティに関するヒントを発行しています。技術的手段とユーザー教育を組み合わせることで、このようなセキュリティインシデントの発生を効果的に減らすことができる。
3.ブックパッドは裏口契約を使って不正に資金を獲得し、その資金を持ち逃げした
時期:2024年4月15日
3.
損失額:74,424 TON
根本的な原因:BookPadは裏口契約を使ってユーザーの資金を吸い上げ、その後逃げ出した
説明。
BookPadはバックドアで非オープンソースのスマートコントラクトをリリースし、プレセールキャンペーンを開始しました。十分な資金を受け取った後、彼らは契約内のバックドアを使って資金を抜き取り、すぐに資金を持ち逃げしました。
解決策:
このようなことが二度と起こらないように、ユーザーはプロジェクトに投資する前に、そのプロジェクトについてできるだけ多くの情報を収集し、オープンソースで厳しいセキュリティ監査を経たプロジェクトを選ぶべきです。
TonBitは、ユーザーが以下に特に注意を払うことを推奨します:
1.プロジェクトのオープンソース化: スマートコントラクトのコードがオープンソースであることを確認し、独立したセキュリティ専門家が調査して、隠れた脆弱性や悪意のあるコードがないことを確認できるようにします。または悪意のあるコードがないことを確認してください。
2.セキュリティ監査:信頼できるセキュリティ監査人による監査を受けたプロジェクトを選びましょう。セキュリティ監査は、契約の潜在的な脆弱性を特定し修正することで、より一層の保証を提供します。
3.プロジェクトのバックグラウンドチェック:チームメンバーのバックグラウンド、信頼性、実績を調査する。透明性があり、評判の良いプロジェクトパートナーは、より信頼できます。
4.コミュニティからのフィードバック:プロジェクトに対するコミュニティからのフィードバックに注目し、議論に参加することで、プロジェクトの評判や潜在的なリスクを理解する。
さらなる対策:
TonBitは、TONエコシステムにより厳しい規制と審査メカニズムを導入し、新しいプロジェクトを適格に審査し、安全基準を満たすようにすることを提案しています。さらに、公開コントラクトコードベースを設定し、審査済みのコントラクトのみを使用できるようにすることもできる。これにより、ユーザーの資金が盗まれるリスクを大幅に減らし、TONエコシステム全体のセキュリティと信頼性を高めることができる。
4.ハッカーがフィッシングリンクを偽装して資金を詐取
時期:2024年4月26日
損失額:/
根本原因:ハッカーによるフィッシング攻撃
説明:
ハッカーはNFTのプロジェクトを偽造し、公式資金を偽造するために使用しました。プロジェクトを偽造し、それを使ってTIDE Coin (USDT)の公式ウェブサイトを偽造しました。ユーザーはこの偽のTIDECOIN公式ウェブサイトに入ると、機密情報を入力するよう誘導され、すべてのUSDTをハッカーの口座に送金します。このようにして、ハッカーは多くのユーザーを騙し、資金を危険にさらすことに成功しました。
解決策:
同様のフィッシング攻撃を避けるため、ユーザーは見慣れないウェブサイトを訪問する際には、ドメイン名の真偽を確認するために以下の手順を踏む必要があります:
2. 公式ソースからリンクを取得する:常に公式ソース(公式ソーシャルメディア、アプリ、お知らせなど)から正しいドメインリンクを取得し、信頼できないソースからのアクセスを避ける。
3. セキュリティ証明書の確認:ウェブサイトのSSL/TLS証明書が有効であること、ブラウザのアドレスバーにセキュリティロックマークが表示されていることを確認してください。セキュリティロックマークをクリックして詳細を表示し、証明書が信頼できる認証機関から発行され、ドメイン名と一致していることを確認してください。
4. ツールアシスト: ブラウザのフィッシング対策プラグインやセキュリティプラグインを使用して、偽のウェブサイトを特定し、ブロックします。VirusTotalやPhishTankのようなサービスでウェブサイトの正当性を確認するなど、オンラインツールやサービスを使ってウェブサイトのセキュリティや信頼性をチェックしましょう。
5.教育と意識向上:ユーザーのセキュリティ意識を高め、最新のフィッシングの手口や予防策に関するオンラインセキュリティ教育を定期的に行う。特に、新興のNFTプロジェクトや暗号通貨取引プラットフォームについては、利用者は警戒を怠らず、検証されていない情報を信用しないようにする必要があります。
さらなる対策:
TonBitは、ユーザーがフィッシング攻撃を特定し回避できるよう、公式チャンネルを通じてセキュリティ警告やガイドを発表するなど、TONエコシステムにさらなるセキュリティ教育や予防措置を導入することを提案しています。攻撃を回避することができる。同時に、新しいプロジェクトやウェブサイトの審査を強化し、その正当性と安全性を確保し、ユーザーにより安全な環境を提供する。
5.プロジェクトオーナーを装ったハッカーがテレグラムでフィッシング詐欺を行っている
日時:2024年2月4日
損失額: /
根本的な原因: Ton_fishプロジェクトの当事者を装ったハッカーが、資金を詐取するためにテレグラムに偽のエアドロップを投稿した。
概要:
Ton_fishプロジェクトチームを装ったハッカーは、Telegramグループに偽のエアドロップを投稿し、ユーザーを騙して参加させました。ソーシャル・エンジニアリングのテクニックと高度に模倣されたアカウントを使って、ユーザーの信頼を得ることに成功した。ハッカーたちは公式アカウントの名前、アバター、投稿スタイルを模倣し、ユーザーにメッセージが本物であると信じ込ませていた。いったん被害者が彼らとやりとりすると、フィッシング・サイトに誘導されたり、ハッカーが管理する口座に直接送金するよう求められたりして、最終的に資金を失うことになる。
解決策:
このような詐欺行為を防ぐため、ユーザーはTelegramなどのソーシャルメディア・プラットフォームを利用する際に、見分け方を改善し、資金を守るために以下の手順を踏む必要があります:
このような詐欺行為を防ぐため、ユーザーは見分け方を改善し、資金を守るために以下の手順を踏む必要があります:
このような詐欺行為を防ぐため、ユーザーは以下の手順を踏む必要があります:
このような詐欺行為を防ぐため、ユーザーは見分け方を改善し、資金を守るために以下の手順を踏む必要があります。"text-align: left;">1. 複数チャンネルによる情報の検証:エアドロップやその他の活動に参加する前に、利用者は複数の公式チャンネル(公式ウェブサイト、公式ソーシャルメディアアカウント、告知など)を通じて情報の真偽を確認し、単一の情報源に頼ることを避けるべきです。
2.アカウントの真偽を確認する:ユーザーは、投稿するアカウントの真偽を再確認し、アカウントが作成された時期、発言内容、やり取り方法に注意を払う必要があります。公式アカウントは通常、作成された歴史が長く、フォローするファンの数が多いのに対し、偽アカウントは作成期間が短く、交流が少ないなどの特徴があります。
3. 見慣れないリンクをクリックしない:ユーザーは用心深く、見慣れないリンクや怪しいリンクをクリックしないようにしましょう。安全なブラウザのプラグインやオンラインツールを使って、リンクの安全性をチェックすることができます。
4. 公式に直接確認する:不審な情報に遭遇した場合、ユーザーは公式から提供された公式連絡先を通じてプロジェクトに直接確認し、信頼できない第三者ルートによる検証は避けるべきです。
5.セキュリティ意識の向上:利用者は定期的にサイバーセキュリティ教育を実施し、最新の詐欺手段と予防策を理解する必要がある。特に暗号通貨やブロックチェーン関連の活動に参加する際は、高度な警戒を維持し、検証されていない情報を信用しないようにする。
6. 二重認証の使用:アカウントのセキュリティをさらに保護するために、ユーザーはテレグラムなどのソーシャルプラットフォームが提供する二重認証機能を有効にし、アカウントのセキュリティ層を増やすべきである。
TONエコシステムのプロジェクト数が増加するにつれて、セキュリティ監査はますます重要になっています。しかし、それに伴うセキュリティ問題も増加しています。プロジェクトのセキュリティを確保するためには、包括的なセキュリティ監査を実施することが重要です。
セキュリティ監査の一般的な手順は以下のとおりです:
1.プロジェクトの初期評価
プロジェクトの背景と要件を理解し、監査範囲とバージョンを確認し、プロトコルに慣れる。プロトコルのアーキテクチャに精通し、詳細な監査戦略を策定します。
2.テストを自動化する
静的・動的解析ツールを使って、プロジェクトコードの包括的なテストを行い、契約の機能やセキュリティを損なう可能性のある問題を特定する。
3.人的監査
セキュリティ専門家チームは、潜在的なエラーや脆弱性を特定するために、コードの一行一行を入念に検査し、プロジェクトチームとの緊密なコミュニケーションを維持し、問題点について定期的にフィードバックを提供する。
4.初期監査報告書
監査人は、コードの欠陥やその他の問題をまとめた初期監査報告書を起草し、プロジェクトにフィードバックします。プロジェクトチームは、監査の問題点を確認し、有効な問題点に変更を加え、監査人にレビューを通知します。
5.最終監査報告書
発見事項と修正勧告を記載した詳細な監査報告書を提出する。プロジェクトチームとコミュニケーションをとり、すべての問題に効果的に対処できるようにする。
6.継続的な「監視」と「支援」
新たなセキュリティ問題を適時に発見し対応するために、セキュリティチェーンに沿った継続的なセキュリティ監視を行う。長期的なプロジェクトセキュリティを維持するために、定期的なセキュリティレビューを実施する。
TonBitには、深い技術的背景と豊富な現場経験を持つブロックチェーンセキュリティの専門家とシニア開発者のチームがあります。チームメンバーはブロックチェーンセキュリティ分野で長年の経験があり、潜在的なセキュリティリスクを正確に特定し、解決することができます。以下は、トンエコにおけるトンビットの監査プロセスです。
TONとTelegramのエコシステムは急速に成長し、現在では3800万以上のアクティブアカウントがあります。それに伴う注目は、より大きなリスクをもたらします。
詐欺師や悪意のある行為者は、流入する初心者ユーザーをターゲットにしており、最も安全なエコシステムであっても、潜在的なリスクについて警戒することが重要です。最も安全なエコシステムであっても、潜在的なリスクに対する警戒は依然として重要です。
1. 緊急の友人が必要:詐欺師は友人や家族を装い、緊急の資金要求をしています。必ず身元を確認してください。
2. フィッシング:偽のウェブサイトが本物のウェブサイトを模倣し、ログイン情報を盗みます。URLを確認し、出所不明のリンクをクリックしないようにしましょう。
3. 投資詐欺:これらは暗号通貨の分野では非常に一般的で、証拠なしに高いリターンを約束します。もっと深く調べてみてください。もしそれがあまりにも良すぎると思えるなら、それはおそらく詐欺でしょう。
4. 偽のアンケート:個人情報を盗むためにアンケートに参加すると報酬がもらえるというもの。見知らぬアンケート参加者に詳細を提供するのは避けましょう。
5. 偽の求人: 魅力的な求人広告で個人情報、アプリのダウンロード、支払いを要求する。公式ルートで確認すること。
6. クラシファイド広告詐欺:偽の広告から偽のTelegramボットに誘導され、情報を盗む。
7. 出荷額を引き上げる: グループが利益のために暗号通貨の価格を操作し、他の人に損失を与える。常に投資推奨を調査し、検証すること。
8. ロマンス詐欺:詐欺師が金銭や個人情報を要求するオンライン上の関係。ネットで知り合った人にお金を要求されたら要注意です。
TelegramがTONブロックチェーンをサポートしたことで、残念なことに、疑うことを知らないユーザーを利用しようとする詐欺師が数多く集まってしまいました。を引き寄せている。
1. セットアップ:詐欺師は、友人や連絡先から来たと思われる「独占的なお金儲けプログラム」へのリンクを送ります。彼らは非公式Telegramボットに参加するようユーザーを誘導し、暗号通貨を保管するためだと偽っています。
2. 投資:ユーザーは、正規のチャネル(ウォレット、P2Pマーケットプレイス、暗号通貨取引所など)を通じてToncoinを購入するよう指示され、これが偽物の信頼性を高めます。購入後、ユーザーはToncoinを詐欺ボットに送金しなければなりません。
3. アクセラレーター:被害者は別のボットを通じて「アクセラレーター」を購入させられます。この段階でユーザーは暗号通貨を失う。
4. リクルートメント:詐欺師は紹介プログラムを宣伝し、ユーザーにプライベートテレグラムグループを作成し、友人を招待するよう求める。彼らは紹介者1人につき25トンの固定配当と、紹介者が購入したアクセラレーターに基づく手数料を約束する。
実際には、これは古典的なねずみ講だ。詐欺師が儲かる一方で、他の人は投資を失う。
オンライン詐欺から身を守り、Telegramアカウントを保護するには、以下の基本的なステップに従ってください:
2. 連絡先を確認する:迷惑メッセージ、特に個人情報や金銭を要求するメッセージには注意してください。他の方法で送信者の身元を確認しましょう。
3. 定期的にTelegramアカウントのアクティビティをチェックする:設定 >デバイス >アクティブセッションに移動し、不明なデバイスやセッションがないかアカウントをチェックします。
4. 不審なアクティビティを報告する:詐欺に遭遇したら、Telegramに報告しましょう。
5. 一攫千金を狙った詐欺は避ける:たとえ被害に遭ったことのある友人や家族から勧められたとしても、こうした詐欺には注意しましょう。
6. 知らないウォレットに暗号通貨を送金しない:詐欺に遭わないよう、暗号通貨を送金する前に必ず受取人の身元を確認しましょう。
TONとTelegramで安全に過ごすには、警戒心と意識が必要です。よくある詐欺を認識し、以下の安全のヒントに従うことで、自分の資産と個人情報を守ることができます。常に発信元を確認し、良すぎる申し出は疑ってかかり、取引は公式ルートを通じてのみ行いましょう。情報を入手し、用心することで、詐欺の被害に遭うことなく、TONとTelegramのメリットを享受することができます!
TONを選ぶ理由は、Telegram自体のエコシステムを認識するためです。Web3プロジェクトをTONにデプロイすることで、月間アクティブユーザー数が7億人を超えるTelegramの巨大なユーザーベースを活用することができます。この統合は、AppleのApp StoreやSteamが開発者をサポートする方法と同様に、分散型アプリが繁栄するための肥沃な環境を提供します。
その重要性をよりよく理解するために、次のような例えを考えてみましょう。カクレクマノミとイソギンチャクの互恵的な関係であれ、ウィルスの寄生関係であれ、共生関係は自然界の基盤となっています。こうした関係は、地球の生物多様性を形成する上で不可欠であり、進化の重要な原動力となっている。ネットワークと協力関係を通じて、共生関係にある種は、単独で達成できる以上の生存能力を高めることができる。これはテクノロジーとWeb3にも当てはまり、特にWeb3の生態系が繁栄するためには、さまざまなプレイヤー間の共生関係を実現しなければならないからです。
テクノロジーにおけるこのような共生関係は、コラボレーションを促進し、最終的にすべての参加者に利益をもたらす相乗効果をもたらし、Web3空間における進歩と改善を促進します。
全体として、開発者はインセンティブや価値に妥協することなく、Telegramのような主要なソーシャルネットワークのユーザーベースから利益を得ることができ、分散型アプリケーションの強力な未来を築くことができます。この統合は、分散型世界が繁栄するための理想的な環境を提供し、TONがオープンウェブ上にプロジェクトを展開しようとしている開発者にとって戦略的な選択肢である理由を浮き彫りにしています。
TonBitは、Web3ブロックチェーンのセキュリティ監査会社であるBitsLabのサブブランドで、TONエコシステムのセキュリティ監査と分析に焦点を当てています。監査・分析を行っています。専門的で経験豊富なチームとして、トンビットはTONエコシステムのセキュリティと信頼性を確保し、開発者とユーザーに高いレベルの保証を提供することに尽力しています。
1. TONエコシステムへの初期からの参加: 2021年以降、トンビットのメンバーはTONエコシステムに注力し、TONX、TONX API、Tonkey、TonResearchなどのプロジェクトを開始しました、TonFura、TonKey、Ton Researchなどのプロジェクトを立ち上げました。
2.包括的な監査:トンビットは、スマートコントラクトの監査、プロトコルのセキュリティ評価、コードの脆弱性検出など、あらゆるセキュリティ監査サービスを提供しています。包括的な監査を通じて、あらゆる側面からプロジェクトのセキュリティを確保し、起こりうる攻撃やリスクを防ぎます。
TonBitの利点は以下の通りです
1.効率的な監査プロセス:TonBitは高度な監査ツールを採用しており、セキュリティ監査タスクを迅速かつ効率的に完了することができます。トンビットは、業界で最高のパフォーマンスを提供できるように設計されています。これにより、TonBitは監査品質を維持しながら監査時間を短縮し、プロジェクトの貴重な開発時間を節約することができます。
2.カスタマイズされたソリューション:トンビットは、各プロジェクトの具体的なニーズに基づき、カスタマイズされたセキュリティソリューションを提供します。最初の設計評価から立ち上げ後のセキュリティ監視まで、トンビットはプロジェクトのライフサイクル全体を保護します。
3.業界最高水準のセキュリティ監査基準:スマートコントラクトのセキュリティ監査基準を向上させ、監査対象プロジェクトコードのセキュリティと信頼性を全面的に保証するため、BitsLabの3つのサブブランド(MoveBit、ScaleBit、TonBit)は、スマートコントラクトのセキュリティ監査に特化したキャンペーン「Secure Audit」を開始します。スマートコントラクトのセキュリティ監査に特化したキャンペーン「Secure+」。TonBitは、監査完了(最終監査報告書発行)後1ヶ月以内に、他の監査人または自己監査によって重大な問題(Majorレベル以上)が発見された監査プロジェクトに対し、コードに変更を加えることなく、監査料金の30~50%を返金することを約束します。
トンビットは、以下の側面からTONエコシステム全体を保護します
1.予防監査: プロジェクトが稼動する前に、トンビットは包括的なセキュリティ監査を実施します。包括的なセキュリティ監査を通じて、潜在的なセキュリティ脆弱性を事前に特定・修正し、プロジェクト稼動後のセキュリティを確保します。
2.リアルタイムの監視:当社は7x24時間のセキュリティ監視サービスを提供しており、プロジェクトの運営状況をリアルタイムで監視し、セキュリティの脅威をタイムリーに検出して対応し、プロジェクトの円滑な運営を保証します。
3.セキュリティ対応:セキュリティ問題を発見した後、トンビットは迅速に対応し、プロジェクトオーナーが問題を迅速に解決し、セキュリティインシデントの影響を軽減できるよう、緊急対応プランを提供します。
4.コミュニティとの連携:当社は、TONコミュニティのセキュリティ活動に積極的に参加し、セキュリティに関する知識やベストプラクティスをコミュニティメンバーと共有することで、エコシステム全体のセキュリティレベルを向上させています。
トンビットは、TONエコシステムに包括的なセキュリティを提供し、プロジェクトがより高いセキュリティ水準とユーザーの信頼を達成できるよう支援することを約束します。トンビットはTONエコシステムのセキュリティ保護者として、ブロックチェーン技術の発展に貢献する努力を続けていきます。
免責事項:本レポートは情報提供のみを目的としており、いかなる形態の投資助言、推奨、保証を構成するものではありません。読者は投資判断を下す前に、各自で独自の調査と分析を行うべきである。
データの正確性:本レポートに掲載されているデータは可能な限り正確かつ最新のものですが、市場の急速な変化により、一部のデータはレポート発行後に変更されている可能性があります。
レポートの限界:入手可能な情報には限界があるため、本レポートはすべての証券イベントや市場の変化を網羅しているわけではありません。読者は他の情報源と合わせて総合的に判断する必要がある。
著作権:本レポートの内容は著作権により保護されており、許可なく複写、複製、商業目的で使用することはできません。
セキュリティに関するヒント:サイバー攻撃や詐欺の被害に遭わないよう、ユーザーはセキュリティ意識を高め、セキュリティソフトや予防策を定期的に更新する必要があります。
参考文献:TON Official Foundationのデータに加え、本レポートは複数の情報源を利用しています。
https://x.com/DegenonTON/status/1783738318850789494
米国、ダークウェブ取引から押収した1億3000万ドルのビットコインを競売にかける準備中。
Weiliangナイジェリアの中央銀行は新指導部の下、インフレと通貨安定化に焦点を当てた重要な経済改革に着手する。
MiyukiFTXやトッテナム・ホットスパーとつながりのある著名人、ジョー・ルイスが米国の裁判所でインサイダー取引の罪を認める。
Brian担保としてバイナンスの株式45億ドルを提供したにもかかわらず、裁判官はザオの訴えを却下し、暗号通貨取引所の大物にとってまたもや後退となった。
Alex破綻したThree Arrows Capitalの共同設立者であるSu Zhuは、服役期間を「楽しい」とし、香港に関連する暗号取引所OPNXに焦点を移した。刑務所で明らかになった異例な事実とOPNXの香港の規制状況との関連は、Zhuの暗号の旅にユニークな展開を加えている。
Joy経済の不確実性に直面している中国の投資家は、暗号通貨と海外市場に目を向けており、規制による禁止にもかかわらず暗号通貨の活動が急増している。関心の高まりは、投資戦略の顕著な転換と、中国の海外投資状況における潜在的なブームを示唆している。
JoyScorpion Casinoは、DogecoinとPulseChainの急上昇に挑戦し、340万ドルという驚異的なプレセールの成功で暗号シーンを破壊する。このクリックベイトに値する記事は、Scorpion Casinoの目覚ましい台頭を、その資金力から潜在的な業界革命.bleまで、将来のプリセールの新しい基準を設定するために探ります。
JoyUP Fintechが支援するTiger Tradeは、香港における暗号通貨取引のパイオニアであり、伝統的な資産と暗号資産のための統一されたプラットフォームを提供し、投資家の取引体験を向上させます。この戦略的な動きは、進化する金融情勢の最前線に立ち続けるというUP Fintechのコミットメントを反映している。
Joy韓国のK-POPスターたちは、革新的なアプローチでチケットのダフ屋行為に取り組んでいる。コンサートチケットをブロックチェーン上で非化石トークンとして販売することから、ファン主導のソリューションまで、アーティストたちは本物のファンのために公平で安全なコンサート体験を実現するため、この問題に積極的に取り組んでいる。
Joy