Back to Blog

Neo Xのセキュリティ監査をBlockSecが完了

Code Auditing
August 1, 2024
2 min read

今日の急速に進化するブロックチェーンの状況では、数多くのブロックチェーンネットワークが登場しています。プロジェクトとユーザー双方にとって、これらのネットワークのセキュリティは、安全なデプロイメントとオンチェーンインタラクションのために不可欠であり、ブロックチェーンの安全性を確保するためにセキュリティ監査が重要になっています。

NeoのEVM互換サイドチェーンであり、有害なMEV(マイナー抽出可能価値)を排除する能力を持つNeo Xのセキュリティ監査をBlockSecが完了したことをお知らせできることを嬉しく思います。私たちは、体系的かつビジネスロジックに焦点を当てた方法論を通じて包括的なセキュリティ監査を提供し、Neo Xエコシステムのための堅牢な第一線防御を確立しました。

監査レポートはこちら(https://blocksec.com/audit-report/audit-report-neo-x)でご覧いただけます。

Neo Xの紹介:簡単な概要

Neo Xは、Neoの独自のDelegated Byzantine Fault Tolerance (dBFT) コンセンサスメカニズムを組み込んだEVM互換サイドチェーンです。そのローンチは、Neo LegacyからNeo N3へのアップグレード以来、Neoにとって重要な一歩となります。

Neo N3と広く使用されているEVMネットワークとの間のブリッジとして、Neo XはNeoエコシステムの拡大と開発者へのイノベーション機会の提供において重要な役割を果たします。設計ドキュメントで説明されているように、dBFTプロトコルは、投票のためのコンセンサスしきい値として半数以上(つまり、2/3ではなく1/2)を必要とします。これは、各エポックで上位7人の候補者が選出されるため、コンセンサスを達成するために4人のバリデーターで十分であることを意味します。

BlockSecによるNeo Xの監査

この監査は、Ethereumプロトコル実行レイヤーに基づいたGolang実装であるNeo Xノードのセキュリティに特に焦点を当てています。監査範囲は、元のGeth実装とフォークされた部分との間の差異をカバーしています。

要約すると、私たちは注意が必要な、さまざまなリスクレベルのいくつかの問題を特定しました。Neoチームはこれらの問題に迅速に対応し、解決しており、Neo Xネットワークが高いセキュリティ基準を満たし、将来の成長のための強固な基盤を提供することを保証しています。

BlockSecについて

BlockSecは、ブロックチェーンエコシステムのライフサイクル全体を通じてセキュリティを確保します。

私たちは、ローンチ前の段階で堅牢なセキュリティを確保するために、包括的なEVMチェーン監査サービスを提供しています。最先端の研究能力と体系的な監査方法論を活用して、ブロックチェーン監査で優れた実績を上げてきました。私たちの専門知識は、著名なカンファレンスでの数多くのブロックチェーンセキュリティ論文の発表や、多数のゼロデイ攻撃の報告によって証明されています。

私たちの攻撃監視・ブロックプラットフォームであるPhalconは、ローンチ後の段階でブロックチェーンセキュリティを確保します。Phalconは、サポートされているチェーンのプロジェクトに、疑わしいトランザクションを検出し、即座にアラートを受け取り、ハッキングを自動的にブロックする機能を提供します。さらに、Phalconにはユーザーエクスペリエンスを向上させるサポートツールが含まれています。Phalcon Explorerは、ユーザーが疑わしいトランザクションを簡単に表示および分析できるトランザクション可視化ツールです。

私たちの著名なブロックチェーンクライアントには、Neo X、Manta、Merlin、Polygon zkEVM、XAI、EOS Network Foundation、Kava、NEAR Foundation、Evmos、Auroraなどが含まれます。

こちらのhttps://blocksec.com/request-an-auditから、あなたのプロジェクトの包括的なセキュリティ監査をスケジュールしてください。

こちらのhttps://calendly.com/blocksec/phalcon-demoから、Phalconのクイックデモを予約してください。

Sign up for the latest updates
~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit