Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
最も深い暗号通貨の知識ベース
crypto-bible.com
最新
個人投資家のほとんどが知らないブロックチェーンが30日の手数料でイーサリアムの5倍を稼いだ——Canton Networkの構造分析  ·  なぜあなたの損切りはいつもちょうど狩られる位置に設定されるのか:暗号資産ポジション管理完全ガイド  ·  PoSとPoW、どちらが安全か?マイナーとバリデーターの本質的な違い、そして答えがあなたの想像より複雑な理由  ·  「バイナンスサポート」から完全に本物に聞こえる電話がかかってきた:AIボイスディープフェイク詐欺が経験豊富なユーザーまで騙す仕組み  ·  なぜトークンアンロックはいつも高値で不意打ちを食らわせるのか:Vestingスケジュール完全解説  ·  ラップトークン完全解読:ビットコインがイーサリアムで取引するために「偽装」が必要な理由
news

AIは暗号資産セキュリティの盾か刃か?Zcash45億ドル崩壊が突きつける問い

30秒バージョン · 忙しい方へ
AIは脆弱性をより見つけやすくする——防御者にとっても攻撃者にとっても。本当の問いはAIが良いか悪いかではない。破壊はスクリプト化して無限に複製できる。修復は常に判断力のある人間が一つ一つ処理しなければならない。

詳しく読む +
01 · なぜ起きたのか?

Zcashの脆弱性とは何で、なぜそれほど深刻だったのか。Orchard回路の「健全性脆弱性」と呼ばれる。本質的にOrchangeのゼロ知識証明回路の制約不足の要素で、攻撃者がOrchangeシールドプール内で無効な状態遷移を生成でき、検出不能な方法で無制限の偽コインを鋳造(二重支払いの一種)できるものだ。このバグは2022年のOrchange起動以来存在し、4年間潜伏していた。Zcash財団は悪用の証拠なし、総供給量が完全であることを確認した。しかしOrchangeのプライバシー特性のため、修正前に密かに悪用されたかどうか暗号学的に証明できない。この「言い切れない」こと自体がプライバシーコインの構造的ジレンマだ。プライバシーはユーザーを守るが、同時にバグの影響に完全には消せない疑問を残す。

02 · 仕組みは?

なぜ4年間隠れていたバグが、AIが使われた翌日ほぼ発見されたのか。脆弱性がどれだけ難しいかではなく、「バグを見つけるコスト」が鍵であることを示している。Orchangeのゼロ知識回路は高度に複雑な暗号コードで、以前はそれを読み、すべての制約を理解し、可能な攻撃パスを構築するには暗号学とセキュリティの複合的な稀有な専門知識が必要で、数ヶ月かかった。AIはこのプロセスを圧縮した。大量のコードを素早く読み、矛盾した境界条件を見つけ、仮説を検証するテストケースを生成する。Taylor HornbyがOpus 4.8を監査の補助に使ったことで、専門チームが数ヶ月かけたかもしれない分析が、はるかに短い時間で重要な発見に至った。これがAIがセキュリティを変える点だ。バグを消すのではなく、バグを見つけることを、一握りのエリート専門家の特権から、より多くの人ができる作業に変える。

03 · 自分にどう影響する?

AnthropicがMythosをロックするのは本当に効果があるのか。問いは見た目より複雑だ。Mythosをロックして誰でも気軽に攻撃に使えないようにするのは責任ある行動で価値がある。しかしZcashの一件が示すように、ゲームを変えるのは最も強力なモデルではなく、「十分に強く、安く、すでに至るところにある」ものかもしれない。Opus 4.8は公開リリースされており、4年間潜んでいた深刻なバグを見つけるには十分だった。問題はMythosがロックされても消えない——ただ同じ問題がより非力なバージョンで起きる時間を遅らせるだけだ。AI能力の拡散はトレンドで、セキュリティコミュニティの問いは、能力が不可避的に下方に普及していく中で、防御インフラ——人材育成、バウンティの仕組み、オープンソースのメンテナンス——が追いつけるのか、それとも能力が広がるのを見ながらインフラが老化し続けるだけなのかだ。

04 · どうすればいい?

暗号資産の保有者として、今最も緊急に変えるべき判断の習慣は何か。最も基本的な認識に立ち返ること:プロトコルのセキュリティは静的ではない。今日既知の脆弱性がないプロトコルが、明日もないとは限らない——AIは既存のバグの発見を加速するだけで、バグを消すわけではない。実行できる方向性をいくつか:第一に、TVLの大きさだけでなく、「評判の良い機関による定期的なAI支援セキュリティ監査があるか」をプロトコル評価の条件に入れる。第二に、新たにローンチした高利回りプロトコルには高度に警戒する。高リターンはしばしば「まだ見つかっていないバグ」の言い換えに過ぎない。第三に、分散の意味を理解する。大量の資産を単一のプロトコルに集中させることは、そのコードの品質に信頼を全賭けすること。プロトコルを分散させることは、市場リスクの分散だけでなく、コードリスクの分散でもある。Zcashの事例は重要なメッセージを伝える。問題が完璧に修正されても、市場の信頼の損失はすでに生じている。プロトコルを選ぶことは、どのテールリスクを負うかを選ぶことだ。

全文 +

30秒でわかる要点

「AIは脆弱性を見つけやすくする——防御者にとっても攻撃者にとっても同様に。」核心的な主張は非対称性にある。攻撃ツールは無限に自動化できるが、防御的な修正は個々の脆弱性に対して人間の判断を一つひとつ適用する必要がある。

何が起きたのか

2026年5月28日、AnthropicがClaude Opus 4.8をリリースした。24時間以内に、セキュリティ研究者のTaylor Hornbyが監査中にそれを活用し、ZcashのOrchardサーキットに重大な欠陥を発見した。2022年の機能実装以来検出されていなかったsoundness脆弱性で、シールドプールで無制限のZECトークンを検出不可能な形で偽造することを可能にし得るものだった。

対応タイムラインは効率的だった。6月2日の緊急ソフトフォーク、6月3日のハードフォークパッチ、6月5日の公開開示。Zcash Foundationは資金損失はなく、事前の悪用の証拠もないことを確認した。しかし機関投資家バッカーのArthur Hayesが公開してポジションを解消すると、ZECは48時間以内に624ドルから309ドルへと暴落し、時価総額約45億ドルが消滅した。

AIのセキュリティにおける二面性

記事が強調する重要なパラドックス:ホワイトハットによる発見を可能にした能力は、敵対者の手に渡れば等しく攻撃ツールとして機能する。Anthropicが2026年4月に発表したClaude Mythosの評価では、モデルが「主流のOSやブラウザのゼロデイ脆弱性を特定して悪用できる」と認めており、27年の歴史を持つOpenBSDのバグを含む事例が挙げられている。

コスト削減メカニズムは双方向に機能する。歴史的に、バグが隠れていたのはレアな専門知識の組み合わせを必要とする高い発見コストのためだった。HeartbleedはOpenSSLに2年間潜伏し、sudoのBaron Sameditはほぼ10年間隠れていた。OrchardのバグはAIが分析タイムラインを数ヶ月から数日に圧縮するまで4年間検出されなかった。

ノイズ問題

直接的な悪用リスクを超えて、AIはbountyプログラムの飽和という二次的な危機を生み出した。2025年半ばまでに、curlは「バウンティ申請の約5%のみが本物のバグで、約20%がAI生成の低品質なもの」と報告した。メンテナーは流入量を維持できなくなり、最終的にバウンティプログラム全体を閉鎖した。OpenSSFはこれをサーバーではなく人間の注意力へのDDoS攻撃と表現した。

非対称性の問題

著者の中心的な論点は2つの能力を区別する。破ることは自動化によって無限にスケールする。修正には問題を順次対処する判断力のある人間が必要だ。ISC2はサイバーセキュリティの人材不足が世界で480万人(2023年比19%増)と推計しており、組織の31%がエントリーレベルのスタッフパイプラインを欠いている。

暗号資産においてはこの非対称性が複合する。「スマートコントラクトは一度デプロイされるとほぼ不可逆であり、悪用による損失のほとんどは回復できない。」Web2システムは分散インフラで迅速にパッチを適用できるが、ブロックチェーンプロトコルはそれができない。

保有者への実践的示唆

記事は3つの評価基準を推奨する。プロトコル評価に「継続的なAI支援セキュリティ監査」を含めること、新規ローンチの高APYプロトコルには疑念を持つこと(「高リターンはバグがまだ見つかっていないということを意味することが多い」)、プロトコル分散化は市場リスクだけでなくコードリスクも分散させることを理解すること。

Zcashの経験は、完璧なセキュリティ対応でも市場センチメントへのダメージを防げないことを示す。発見からパッチまで5日という対応は、AI支援防衛の成功事例だ。しかし50%の時価総額消滅は、技術的能力と市場信頼が別々のタイムラインで動くことを示した。

結論の洞察は問いを再定義する。「AIはシステムを同時により安全に(より優れた監査ツール)、より脆弱に(より多くの攻撃量、それを吸収する人間の手が少ない)する。」これが純正でプラスとなるかは、攻撃対象領域の拡大に防御インフラへの投資が追いつくかどうかにかかっている。

質問する
10文字以上入力してください
関連記事
ソーシャルエンジニアリング完全解説:Discord偽サポート、フィッシングリンク、SIMスワップ——暗号資産で最も防御が難しい3つのアカウント乗っ取り攻撃
scams · 06/14
AI(クロードOpus4)がZcashの深刻な脆弱性を発見——専門家「暗号業界は備えができていない」と警告
security · 06/08
なぜあなたの損切りはいつもちょうど狩られる位置に設定されるのか:暗号資産ポジション管理完全ガイド
academy · 06/26
PoSとPoW、どちらが安全か?マイナーとバリデーターの本質的な違い、そして答えがあなたの想像より複雑な理由
blockchain · 06/26
関連ニュース
関連トピック
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
AI Agent Bible
Agentサービスに認可を与える前に4つの質問をしてください:認可境界はコードで強制されているか約束に過ぎないか?各操作の完全な推論ログが見られるか?サードパーティの監査報告書があるか?秘密鍵は誰が保有しているか?4つすべてに明確な答えが得られてから初めて認可を検討してください。美しいインターフェースは安全の証拠ではありません。
#hack#security
クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目
AI Agent Bible
クリプトAgentローンチ前の12の必須セキュリティ項目:秘密鍵の平文なし・ウォレット完全隔離・ERC-20承認上限・System Promptに認証情報なし・書き込みツールのバックエンド検証・スキーマ検証層・高額操作の独立確認チャネル・日次支出サーキットブレーカー・市場異常サーキットブレーカー・完全な4層ログ。1つでも欠けると不可。
#hack#security
Tool Use完全メカニズム解説:AIエージェントはどのように「行動」するか、そしてなぜこの設計が信頼できるかどうかを決定するのか
AI Agent Bible
AIエージェントのLLM自体はツールを実行しません——「何をしたいか」のリクエストを出力するだけで、実際の実行はバックエンドコードです。この設計はすべてのセキュリティの基盤:実行層はあなたのコントロール下にあり、セキュリティ検証はそこで追加されます。ツール設計の良し悪しがエージェントを信頼できるかどうかを決定します。
#hack#security
あなたのエージェントのフロントラン:MEVボットがAIエージェントのトレードを標的にするとき、損失はあなたが直接標的にされるより酷くなる可能性がある
AI Agent Bible
AIエージェントはMEVボットにとって人間のトレーダーより良い獲物です——エージェントのトレードパターンが予測可能で高頻度で時間的に規則的だからです。フロントランニングで毎回0.3%を失い、1日20回操作するエージェントは年間約22%の累積損失を被ります。これは手数料として表示されず、見えない戦略の侵食です。
#hack#security