Intersect のバウンティが未資金のまま、Cardano の監査人が継続的なレビューを要請

Cardano Foundation の円卓会議に参加したセキュリティ専門家は、アプリケーションのレビューはスマートコントラクトにとどまらず、署名システム、ソフトウェアの依存関係、運用手順にまで及ぶべきだと述べた。Intersect の Security Council メンバー Samuel Leathers は、脆弱性レポートの審査は継続中だが、現在の資金調達サイクルにはバグバウンティの支払いに充てられる資金がないと語った。

By SongMarketCap

Cardano News - Intersect のバウンティが未資金のまま、Cardano の監査人が継続的なレビューを要請

9月28日のディスカッションには、Midgard Labs の Philip DiSarro、TxPipe の Santiago、Tweag の Aleksandr、MLabs の Ben Hart、そして Leathers が参加した。Cardano Foundation の Denicio Bute がモデレーターを務め、AI が脆弱性の発見と Cardano のアプリケーションを防御するために必要な作業の双方をどのように変えているかを検討した。

AI をめぐり Cardano のセキュリティ専門家の見解が分かれる

Bute はまず、Cardano のエコシステムで最近起きたエクスプロイトに AI を活用した攻撃者が関与した可能性があるかを問いかけた。DiSarro は、現在のモデルは熟練した攻撃者にコードを精査し複雑なエクスプロイトを追求するための強力なツールを与えていると主張した。彼の見解では、それらのツールが進化するのに合わせて、開発チームは自らのプロトコルを繰り返しテストする必要がある。

Hart は、AI がすでに単独で熟練した攻撃者や監査人の仕事をこなせるという見方に異議を唱えた。AI を用いた監査でも、最も重大な問題を特定したのは人間だった。モデルがテストコードの作成を支援した場合でも、人間が製品の仕様の弱点を見抜き、検証方法を考案した。

Leathers は、Intersect の脆弱性報告から実務上の限界を説明した。提出件数は急増しているが、多くは実際のセキュリティ問題を示していないという。最も強力な報告は、依然として関連分野の専門知識を持つ研究者から寄せられることが多いとも述べた。なお、セッションで取り上げられた Cardano のエクスプロイトに AI が用いられたことを示す事例固有の証拠は、パネルからは示されなかった。

登壇者らはまた、AI ツールが EVM のコードにより精通しているために、Cardano の extended UTxO モデルを用いるアプリケーションは分析が難しいという前提も退けた。Leathers は、Cardano と Plutus に関して利用可能なドキュメントを指摘した。Cardano のアーキテクチャは一部の種類のスマートコントラクト攻撃を防ぐが、アプリケーション自体のロジックや周辺システムに欠陥が残り得るとも述べた。

Cardano の監査はスマートコントラクトを越えて広がる

議論はコントラクトコードから、アプリケーションがユーザー資金を扱う一連の経路全体へと移った。サーバー、ソフトウェアライブラリ、ウォレット接続、署名デバイス、管理用キーは、いずれもトランザクションの結果に影響し得る。オンチェーンのバリデータが堅牢でも、これらのコンポーネントにおけるあらゆる不具合からユーザーを守れるわけではない。

Hart は、AI が生成したコードの存在により、仕様書の重要性が高まっていると述べた。開発チームが自分たちのプロダクトが許容すべきことと禁じるべきことを正確に記述できなければ、監査人は実装を照らし合わせる信頼できる基準を持てない。Santiago は、チームは脅威モデルを定義し、どの程度の柔軟性やアップグレード可能性を望むのかを決める必要があると付け加えた。これらの選択はシステムを変更するための追加の経路を生みうるからだ。

その取り組みにより、テストや形式検証には明確な目的が与えられる。すなわち、アプリケーションが自ら定めたルールを維持しているかを確認することだ。DiSarro は、チームはさらに踏み込み、自らのプロトコルに対して制御された攻撃を試みるべきだと主張した。レビューはまた、ローンチ前に行った監査にいつまでも依存するのではなく、コード、インフラ、運用手順に意味のある変更が加えられるたびに実施されなければならない。

監査企業は、AI をそのプロセスの一部として位置づけた。モデルはパターンを走査し、コードを仕様と照合し、潜在的な攻撃経路を提案できる。Santiago は、自分たちのチームは自動検出結果を人手のレビューで確認していると述べた。また、異なるツールが異なる問題を明らかにし得るため、複数のモデルを併用することについてもパネルで議論された。誤検知は依然としてレビュー時間を消費し、機密性の高いコードや計算資源の要件は、ホスト型のモデルを使うかローカル運用のモデルを使うかという選択に影響する。

Intersect のバグバウンティプログラムが資金ギャップに直面

続いて Leathers は、脆弱性の協調的な開示に関する別の課題を指摘した。現在のトレジャリーサイクルではバグバウンティの資金が承認されなかったという。研究者は引き続き報告を提出でき、Security Council も審査を継続しているが、その資金ルートでは現時点で新たな報酬を支払うことができない。彼は、評議会が Intersect と代替策を検討しており、コミュニティが承認したトレジャリーの引き出しが資金を提供し得ると述べた。

Intersect は 2025 年に、自らが管理または支援するインフラやツールを対象としたバグバウンティプログラムを開始した。スマートコントラクトは、明示的に含められた場合にのみその範囲に入る。Leathers の発言はこのプログラムに関するものだ。Cardano Foundation は別個のバウンティ制度を運用している。

AI によって生成された報告の増加は、提出物の審査コストも押し上げている。Leathers は、再現可能な脆弱性に優先的に注意が向くよう、誤った指摘や通常の保守事項を適切に分類する、より厳格なトリアージを求めた。DiSarro は別途、個々の DeFi プロトコルやブリッジが、エクスプロイトが起きる前に自前の報酬制度とインシデント手順を整備するよう促した。

この円卓会議は、Intersect に明確なガバナンス上の課題を残した。開示チャネルは引き続き開かれており、Security Council はいまも報告を評価している。研究者への報酬の原資は、新たな枠組みまたはトレジャリーの決定に左右されることになった。その決定次第で、Intersect のプログラムの下で有効と認められた発見が、同プログラムが本来提供するはずの支払いにつながるかどうかが再び定まる。