Back to Blog

導入:Solanaを分かりやすく

July 1, 2024

Solanaは、その高速性、低コスト、高いトランザクションスループット、低レイテンシで称賛されています。これらの特徴により、あらゆる種類の分散型アプリケーションにおいて、ユーザーと開発者の両方からますます支持されるプラットフォームとなっています。

読者と開発者がこの堅牢なエコシステムをナビゲートできるよう、BlockSecは「Solana Simplified」シリーズを特別にキュレーションしました。このシリーズでは、Solanaの基本概念、Solanaトランザクションの分析に関する実践的なガイド、Solanaスマートコントラクトの記述に関する包括的なチュートリアルを扱います。それでは、始めましょう。🙌

分解:包括的な概要

このシリーズの最初のパートでは、Solanaネットワークの運用メカニズム、アカウントモデル、トランザクションなどの主要な概念を掘り下げます。これにより、Solana上で正確かつ効率的なスマートコントラクトを作成するための基礎が築かれます。

この記事では、記事の投稿と表示のためのSolanaプログラム(すなわち、Solanaスマートコントラクト)の作成方法をガイドします。環境設定、コントラクトロジック、プログラムテストまですべてをカバーします。

最後のパートでは、Solanaの特別なトークンメカニズムを紹介し、Phalcon Explorerを使用して簡単なSolanaトランザクションを分析する方法をユーザーに教えます。


BlockSecについて

BlockSecは、フルスタックのWeb3セキュリティサービスプロバイダーです。同社は、新しいWeb3世界におけるセキュリティとユーザビリティの向上に専念しており、その大規模な普及を促進しています。この目的のため、BlockSecはスマートコントラクトとEVMチェーンのセキュリティ監査サービス、セキュリティ開発と脅威のプロアクティブなブロックのためのPhalconプラットフォーム、資金追跡と調査のためのMetaSleuthプラットフォーム、そしてWeb3ビルダーが仮想通貨の世界を効率的にサーフィンするためのMetaSuites拡張機能を提供しています。

現在までに、同社はUniswap Foundation、Compound、Forta、PancakeSwapなど300社以上のクライアントにサービスを提供しており、Matrix Partners、Vitalbridge Capital、Fenbushi Capitalなどの著名な投資家から2回の資金調達で数千万米ドルを受け取っています。

ウェブサイト: https://blocksec.com/

メール: [email protected]

Twitter: https://twitter.com/BlockSecTeam

MetaSleuth: https://metasleuth.io/

MetaSuites: https://blocksec.com/metasuites

Sign up for the latest updates
Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure
Case Studies

Tracing $1.6B in TRON USDT: Inside the VerilyHK Ponzi Infrastructure

An on-chain investigation into VerilyHK, a fraudulent platform that moved $1.6B in TRON USDT through a multi-layered fund-routing infrastructure of rotating wallets, paired payout channels, and exchange exit funnels, with traced connections to the FinCEN-sanctioned Huione Group.

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 30 – Apr 5, 2026

This BlockSec weekly security report covers nine DeFi attack incidents detected between March 30 and April 5, 2026, across Solana, BNB Chain, Arbitrum, and Polygon, with total estimated losses of approximately $287M. The week was dominated by the $285.3M Drift Protocol exploit on Solana, where attackers combined multisig signer social engineering with Solana's durable nonce mechanism to bypass a zero-timelock 2-of-5 Security Council, alongside notable incidents including a $950K flash loan TWAP manipulation against the LML staking protocol, a $359K Silo Finance vault inflation via an external `wstUSR` market donation exploiting a depegged-asset oracle and `totalAssets()` accounting flaw, and an EIP-7702 delegated-code access control failure. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident, covering flawed business logic, access control, price manipulation, phishing, and misconfiguration attack types.

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation
Security Insights

Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation

On April 1, 2026 (UTC), Drift Protocol on Solana suffered a $285.3M loss after an attacker exploited Solana's durable nonce mechanism to delay the execution of phished multisig approvals, ultimately transferring administrative control of the protocol's 2-of-5 Squads governance with zero timelock. With full admin privileges, the attacker created a malicious collateral market (CVT), inflated its oracle price, relaxed withdrawal protections, and drained USDC, JLP, SOL, cbBTC, and other assets through 31 rapid withdrawals in approximately 12 minutes. This incident highlights how durable nonce-based delayed execution can decouple signer intent from on-chain execution, bypassing the temporal assumptions that multisig security implicitly relies on.