提案レビュー

Security Threat Assessment Guard (STAG): Cardanoエコシステムの継続的セキュリティ保証

Security Threat Assessment Guard (STAG): Continuous Security Assurance for the Cardano Ecosystem

Ensurable Systems Ltd / ₳7,890,487

$1.97M / 約3.10億円(概算換算)

Yes 確認ポイントあり 回答あり medium 6 comments 7 WPs 日本語作業訳 Hydraコメント投稿済み
表示はHydra提出済みの現在の投票内容です。公式締切の2026-06-12まではHydra回答、追加証拠、NCL制約、ポートフォリオ判断により更新される可能性があります。提案者・関係者の追加回答はHydra Voting上の当該提案コメント欄へ投稿してください。

概要

SIPO DRepレビュー支援用の日本語作業訳です。正式な内容はHydra Voting上の英語原文を参照してください。

STAGは、Cardanoがmulti-client、Leios、L2時代へ進む中で、UPLC、compiler toolchains、ledger rules、consensus、P2P networking、wallet interfaces、mainnet performance monitoringを横断的に検証する18カ月の継続的red team / adversarial security assurance提案です。QuviQ、PNSol、Well Typed、Ensurable Systemsが関与し、critical findingsは24時間以内にSecurity Council等へresponsible disclosureするとしています。SIPOとしては、セキュリティ公共財として重要性は高く評価しますが、IO Maintenance等との重複、red teamとしての独立性、WP7 monitoringの優先度、DRepが検証できるcheckpoint KPIを確認する必要があります。

英語原文を表示

This programme exists because no other programme does. Cardano is now a multi-client blockchain. Amaru is enacted; Dingo and Gerolamo are in active development; Leios will introduce further implementation surface. Wherever two independent implementations handle a consensus edge case, a state transition, or a mini-protocol message differently, an exploitable inconsistency exists — invisible to any review examining a single node. That is the class of vulnerability STAG is built to find. STAG is an independent, continuous red team programme for the full Cardano protocol stack: UPLC smart contract execution, compiler toolchains, ledger rules, consensus, peer-to-peer networking, wallet interfaces, and mainnet performance monitoring. All critical findings are reported within 24 hours under responsible disclosure to the Security Council and relevant development teams. The programme costs $1,972,622 over 18 months — approximately $110,000 per month for continuous, full-stack adversarial analysis by the original protocol architects, across four independent organisations: QuviQ AB, Predictable Network Solutions, Well Typed LLP, and Ensurable Systems. Community opt-out checkpoints at Month 6 and Month 12 give DReps oversight throughout without locking in an 18-month commitment from day one. Community treasury funding — not IOG, the Cardano Foundation, or Intersect — is the structural basis of STAG's independence. An adversarial security team whose funding runs through the institutions whose code it tests faces pressures that compromise adversarial thinking. Community funding removes those pressures. All deliverables are dedicated to the public domain under CC0. The sandboxed AI tooling infrastructure is handed over to Intersect at programme end for use by any successor programme.

Hydra Votingで提案を見る

SIPO投票表示メモ

この表示は現在の投票内容です。補助表示は投票先ではなく、確認ポイントや回答・条件確認の状態を示します。

Hydra回答状況: 回答あり

現時点のSIPO投票前表示はYesです。確認・監督ポイントは残りますが、支持判断を妨げる条件としては扱っていません。

SIPOレビュー理由

  • コメント活動が多いため、DRepおよびコミュニティ上の懸念を確認する必要がある。
  • コミュニティコメントのシグナルが弱い、または賛否・懸念が混在している。
  • 重要な否定的シグナル、または未解決のコミュニティ懸念が残っている。

戦略シグナル

  • Cardanoを新しい技術潮流に接続する可能性がある。