「Trillion Dollar Security Initiative」発表、Ethereumが目指す次世代セキュリティ

Ethereumは、エコシステム全体で取り組む「Trillion Dollar Security Initiative」を通じて、インターネットと世界経済を支える新たなセキュリティ基盤を構築します。

「Trillion Dollar Security Initiative」発表、Ethereumが目指す次世代セキュリティ
Photo by Pawel Czerwinski on Unsplash

イーサリアム財団(Ethereum Foundation)公式ブログ記事「Announcing the Trillion Dollar Security Initiative」を日本語訳しました。

Announcing the Trillion Dollar Security Initiative | Ethereum Foundation Blog

Ethereumは、最も安全なブロックチェーン・エコシステムです。
これは、ウォレットの使いやすさから開発者向けツール、コンセンサスプロトコルのセキュリティに至るまで、Ethereumの技術スタック全体で10年にわたって積み重ねられてきた進化の成果です。

しかし、クリプトの世界で最も安全なプラットフォームであるだけでは十分ではありません。Ethereumの目標はさらに高く、インターネットや世界経済を安全に支える文明規模のインフラとなり、従来のシステムを超える安全性と信頼性を実現することです。

本日、私たちは1TSTrillion Dollar Security、トリリオン・ドル・セキュリティ)イニシアティブを発表します。これは、Ethereumのセキュリティをさらに強化し、世界をオンチェーンへと導くためのエコシステム全体での取り組みです。

「Trillion Dollar Security」が目指すのは、次のような世界です。

  • 数十億人がそれぞれ1000ドル以上を安心してオンチェーンに預けられるようになり、合計で数兆ドルがEthereum上で守られること。
  • 企業や機関、政府までもが、1兆ドルを超える価値をひとつのコントラクトやアプリケーションに預けられるようになること。

このプロジェクトは何を行うのでしょう?

1TSイニシアティブは、次の3つの柱で構成されます。

(1) セキュリティの全体像の把握

Ethereumの技術スタック全体にわたり、強みと攻撃ベクトルを整理します。エコシステム全体から意見を集め、それをまとめたセキュリティ概観レポートを作成し、重点的に取り組むべき領域を明らかにします。

このマッピングは幅広い領域を対象とします。UX(ブラインド署名、フロントエンドのセキュリティ)、ウォレットセキュリティ(ファームウェアの問題、サプライチェーン攻撃)、スマートコントラクトのセキュリティ(開発ツール、標準ライブラリ)、インフラ(クラウドセキュリティ、依存関係管理)、コンセンサスやプロトコルのセキュリティ(DOSリスク、ステークの集中)、インターネット基盤(DNSレベルでの検閲)など、多岐にわたります。

(2) 改善

マッピングで特定された重点領域について、エコシステムと連携しながら改善を進めます。短期的に優先度の高い課題は迅速に修正し、長期的な改善プロジェクトには投資を配分します。

(3) セキュリティに関する発信を強化

あらゆるユーザーがEthereumの強固なセキュリティ基盤を理解し、活用し、その恩恵を受けられるようにします。また、誰もがEthereumのセキュリティ基準を評価でき、他のブロックチェーンや従来のシステムと比較できるようにしていきます。

誰がこのプロジェクトに関わるのでしょうか?

イーサリアム財団では、プロトコル・セキュリティリードのFredrik Svantes氏と、マネジメントチームのJosh Stark氏が、プロジェクトの共同チェアとして主導します。

さらに、3人のエコシステム・スチュワードがサポート役として加わり、プロジェクトの方向性や助言を行います。

samczsun(@samczsun

Security Alliance(SEAL)の創設者であり、先進的な技術者や研究者と共にクリプトの未来を守る活動をしています。数多くのプロトコルにおける重大な脆弱性を報告し、技術的な分析記事を公開してきました。また、Paradigmのセキュリティアドバイザーも務めています。

Mehdi Zerouali

ブロックチェーンのセキュリティとリサーチを専門とする企業Sigma Primeの共同創設者兼ディレクターです。15年以上にわたりオフェンシブセキュリティの分野で活動し、重要インフラやアプリケーションに対する数百件のセキュリティ評価を実施してきました。現在はSigma Primeでセキュリティエンジニアのチームを率い、分散型プロトコルを支える主要プロジェクトを守る活動を行っています。

Zach Obront

Etherealizeの共同創設者であり、世界の金融インフラをEthereum上に移行させるためのプロダクトを開発しています。OPスタックの完全なZK有効性証明版である「OP Succinct」の初期開発を主導しました。2022年以降、Web3セキュリティに取り組み、監査コンテストやプライベート監査をリードし、重大なバグを発見するなど、エコシステムの安全性向上に貢献しています。

1TSはあなたの力を必要としています!

Trillion Dollar Securityの実現は、Ethereumエコシステム全体のサポートがあってこそ可能です。

Ethereumのセキュリティをどこで改善すべきか、皆さんの視点や意見を求めています。個人ユーザーの方でも、セキュリティ監査会社の方でも、ぜひ声を聞かせてください。

ご自身または組織として意見を寄せたい場合は、こちらのフォームからご回答ください。私たちの取り組みに反映させていきます。

さらに詳しい情報を共有したい方とは、エコシステム全体の関係者とより深い議論を行いたいと考えています。[email protected]までご連絡ください。

追記

本ブログ記事の公開後、Trillion Dollar Security Initiativeの一環としてSecurity Challenges Overviewレポートを発表しました。ぜひご覧ください。

Trillion Dollar Security Project - Security Challenges Overview Report
The 1TS project is an ecosystem-wide effort to upgrade Ethereum’s security. This report surveys the existing security challenges facing the ecosystem.