論文の概要: The CryptoNeo Threat Modelling Framework (CNTMF): Securing Neobanks and Fintech in Integrated Blockchain Ecosystems
- arxiv url: http://arxiv.org/abs/2507.14007v1
- Date: Fri, 18 Jul 2025 15:19:08 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-07-21 20:43:26.334861
- Title: The CryptoNeo Threat Modelling Framework (CNTMF): Securing Neobanks and Fintech in Integrated Blockchain Ecosystems
- Title(参考訳): CryptoNeo Threat Modelling Framework (CNTMF): 統合ブロックチェーンエコシステムにおけるNeobanksとFintechのセキュア化
- Authors: Serhan W. Bahar,
- Abstract要約: 本稿ではCNTMF(CryptoNeo Threat Modelling Framework)を紹介する。
オラクル操作やクロスチェーンエクスプロイトなど、これらのエコシステムのリスクに対処するように設計されている。
損失を減らすためにデータ駆動による緩和をサポートし、2025年前半の344回のセキュリティイベントで約247億ドルを計上した。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The rapid integration of blockchain, cryptocurrency, and Web3 technologies into digital banks and fintech operations has created an integrated environment blending traditional financial systems with decentralised elements. This paper introduces the CryptoNeo Threat Modelling Framework (CNTMF), a proposed framework designed to address the risks in these ecosystems, such as oracle manipulation and cross-chain exploits. CNTMF represents a proposed extension of established methodologies like STRIDE, OWASP Top 10, NIST frameworks, LINDDUN, and PASTA, while incorporating tailored components including Hybrid Layer Analysis, the CRYPTOQ mnemonic for cryptocurrency-specific risks, and an AI-Augmented Feedback Loop. Drawing on real-world data from 2025 incidents, CNTMF supports data-driven mitigation to reduce losses, which totalled approximately $2.47 billion in the first half of 2025 across 344 security events (CertiK via GlobeNewswire, 2025; Infosecurity Magazine, 2025). Its phases guide asset mapping, risk profiling, prioritisation, mitigation, and iterative feedback. This supports security against evolving risks like state-sponsored attacks.
- Abstract(参考訳): ブロックチェーン、暗号通貨、Web3技術のデジタルバンクとフィンテックオペレーションへの迅速な統合により、従来の金融システムと非集中的な要素を融合した統合環境が誕生した。
本稿では、オラクル操作やクロスチェーンエクスプロイトなど、これらのエコシステムのリスクに対処するために設計されたフレームワークであるCryptoNeo Threat Modelling Framework(CNTMF)を紹介する。
CNTMFはSTRIDE、OWASP Top 10、NISTフレームワーク、LINDDUN、PASTAといった確立した方法論の延長として提案されている。一方で、Hybrid Layer Analysis、暗号通貨固有のリスクに対するCRYPTOQモニック、AI拡張されたフィードバックループなど、カスタマイズされたコンポーネントが組み込まれている。
2025年のインシデントからの実際のデータに基づいて、CNTMFはデータ駆動による損失軽減をサポートし、344のセキュリティイベント(2025年のGlobeNewswireによるCertiK、2025年のInfosecurity Magazine、2025年)を通じて、2025年前半に約247億ドルの損失を計上した。
そのフェーズは、アセットマッピング、リスクプロファイリング、優先順位付け、緩和、反復的なフィードバックを導く。
これは国家が支援する攻撃のような進化するリスクに対するセキュリティをサポートする。
関連論文リスト
- "Blockchain-Enabled Zero Trust Framework for Securing FinTech Ecosystems Against Insider Threats and Cyber Attacks" [0.6437284704257459]
セキュリティメカニズムは、インサイダー攻撃、マルウェア侵入、APT(Advanced Persistent Threats)のような進化する脅威に対して不十分である
本稿では、ブロックチェーン統合Zero Trustフレームワークを提案し、"Never Trust, Always"の原則に準拠した。
このフレームワークはスマートコントラクトを使用して、MFA(Multi Factor Authentication)、RBAC(Role-Based Access Control)、Just-In-Time(JIT)アクセス権限を強制する。
論文 参考訳(メタデータ) (2025-07-26T15:21:04Z) - Quantum-Resilient Privacy Ledger (QRPL): A Sovereign Digital Currency for the Post-Quantum Era [0.0]
QRPL(Quantum-Resilient Privacy Ledger)は、NISTが標準化したポスト量子暗号(PQC)をハッシュベースのゼロ知識証明に組み込んだトークンベースのデジタル通貨アーキテクチャである。
QRPLは、広く普及する監視のリスクを含むCBDC設計における重大な欠点に対処することを目的としており、将来の金融システムのセキュリティとスループットのバランスをとるための10~20秒のブロックタイムを提供する。
論文 参考訳(メタデータ) (2025-07-11T23:02:45Z) - SoK: Stablecoin Designs, Risks, and the Stablecoin LEGO [21.776152872113922]
このSoKは157件の研究研究、95件のアクティブ・スタティック・コイン、44件のセキュリティ・インシデントを通じて、このギャップに直面している。
1)安定性は固有の性質ではなく、市場の信頼と継続的な流動性の間の相互作用に依存する創発的で脆弱な状態である。
歴史的失敗を現在の設計にマッピングする定量的方法論であるStablecoin LEGOフレームワークを紹介した。
論文 参考訳(メタデータ) (2025-06-21T07:19:42Z) - Enhancing Blockchain Cross Chain Interoperability: A Comprehensive Survey [39.613235136790244]
学術誌,デジタル図書館,灰色文学から150以上の影響源を体系的に分析する。
私たちはAtomic Swaps、Sidechains、Light Clientsなどの相互運用性アプローチの分類を提供しています。
私たちの研究の目的は、研究者や政策立案者、業界リーダーがブロックチェーンの相互運用性の変革の可能性を活用して、現在の課題に対処し、結束したマルチチェーンエコシステムを前進させることです。
論文 参考訳(メタデータ) (2025-05-08T04:24:50Z) - Redefining Hybrid Blockchains: A Balanced Architecture [0.0]
本稿では、スケーラビリティ、ガバナンス、分散化のバランスをとる新しいハイブリッドブロックチェーンアーキテクチャを紹介する。
この調査結果は、システムのスケーラビリティ、セキュリティ、経済性を強調し、企業と政府の採用のための堅牢なフレームワークを提供する。
論文 参考訳(メタデータ) (2025-04-26T16:25:24Z) - SoK: Security Analysis of Blockchain-based Cryptocurrency [0.92450037800871]
本稿では,既存の暗号通貨のセキュリティ脅威と攻撃を,ブロックチェーンインフラストラクチャに基づく5つの基本的なカテゴリに分類する。
各種類の脅威と攻撃によって悪用される脆弱性の原則を詳細に分析する。
筆者らは、既存の検知および防御ソリューションを要約し、評価する。
論文 参考訳(メタデータ) (2025-03-28T05:21:30Z) - Mitigating Blockchain extractable value (BEV) threats by Distributed Transaction Sequencing in Blockchains [10.659780781732323]
分散ファイナンス(DeFi)は、エコシステムの完全性と効率を脅かす新たな課題と脆弱性を導入している。
本研究では、トランザクション順序依存(TOD)、抽出可能な値(BEV)、トランザクション多様性(TID)などの重要な問題を特定する。
本稿では,分散トランザクションシーケンシング戦略(DTSS)を提案する。
論文 参考訳(メタデータ) (2025-03-08T16:55:52Z) - SoK: A Review of Cross-Chain Bridge Hacks in 2023 [36.136619420474766]
クロスチェーン橋は、高度な設計とセキュリティ対策にもかかわらず、様々な攻撃に弱いままである。
本稿では、2022年と2023年のクロスチェーンブリッジハックを分析し、悪用された脆弱性について検討する。
この発見は、橋梁の安全性と運用のレジリエンスに関する業界全体の標準の開発に寄与する。
論文 参考訳(メタデータ) (2025-01-06T23:05:14Z) - IT Strategic alignment in the decentralized finance (DeFi): CBDC and digital currencies [49.1574468325115]
分散型金融(DeFi)は、ディスラプティブベースの金融インフラである。
1) DeFiの一般的なIT要素は何か?
2) DeFi における IT 戦略の整合性には,どのような要素があるのでしょう?
論文 参考訳(メタデータ) (2024-05-17T10:19:20Z) - Enhancing Trust and Privacy in Distributed Networks: A Comprehensive Survey on Blockchain-based Federated Learning [51.13534069758711]
ブロックチェーンのような分散型アプローチは、複数のエンティティ間でコンセンサスメカニズムを実装することで、魅力的なソリューションを提供する。
フェデレートラーニング(FL)は、参加者がデータのプライバシを保護しながら、協力的にモデルをトレーニングすることを可能にする。
本稿では,ブロックチェーンのセキュリティ機能とFLのプライバシ保護モデルトレーニング機能の相乗効果について検討する。
論文 参考訳(メタデータ) (2024-03-28T07:08:26Z) - A Novel Blockchain Based Information Management Framework for Web 3.0 [30.15143659169484]
本稿では,新しいブロックチェーンベースの情報管理フレームワークであるSmart-based Webを提案する。
本稿では,ユーザの情報提供に報いるために,Proof-of-Stakeに基づく効果的なコンセンサス機構を開発する。
この結果から,提案するコンセンサス機構がノードやユーザをインセンティブにすることで,より多くの情報提供が可能になることが示唆された。
論文 参考訳(メタデータ) (2024-01-23T12:34:02Z) - TBDD: A New Trust-based, DRL-driven Framework for Blockchain Sharding in IoT [25.15169926146292]
シャードブロックチェーンとIoTを統合することで、信頼性の問題と最適化されたデータフローに対するソリューションが提示される。
深層強化学習は動的で複雑なシステムと多次元最適化を十分に扱う。
textscTbDdはノードタイプを認識し、潜在的な脅威に対してターゲットリシャーディングを実行する。
論文 参考訳(メタデータ) (2024-01-01T01:57:28Z) - Collaborative Learning Framework to Detect Attacks in Transactions and Smart Contracts [26.70294159598272]
本稿では、ブロックチェーントランザクションとスマートコントラクトの攻撃を検出するために設計された、新しい協調学習フレームワークを提案する。
当社のフレームワークは,マシンコードレベルでの複雑な攻撃を含む,さまざまな種類のブロックチェーン攻撃を分類する機能を示している。
我々のフレームワークは、広範囲なシミュレーションによって約94%の精度を達成し、リアルタイム実験では91%のスループットで毎秒2,150トランザクションを処理している。
論文 参考訳(メタデータ) (2023-08-30T07:17:20Z) - When Quantum Information Technologies Meet Blockchain in Web 3.0 [86.91054991998273]
我々は、分散データ転送と支払いトランザクションのための情報理論セキュリティを提供する、量子ブロックチェーン駆動のWeb 3.0フレームワークを紹介します。
Web 3.0で量子ブロックチェーンを実装するための潜在的なアプリケーションと課題について論じる。
論文 参考訳(メタデータ) (2022-11-29T05:38:42Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。