論文の概要: The ack3 H1 2026 DeFi Incident Dataset: Audit Scope Across 135 Security Incidents
- arxiv url: http://arxiv.org/abs/2608.13792v1
- Date: Thu, 13 Aug 2026 21:51:15 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-17 20:14:29.216216
- Title: The ack3 H1 2026 DeFi Incident Dataset: Audit Scope Across 135 Security Incidents
- Title(参考訳): ack3 H1 2026 DeFiインシデントデータ:135件のセキュリティインシデントに対する監査
- Abstract要約: 135件のDeFiセキュリティインシデントにおける監査履歴とインシデントパスの範囲を分析した。
プロジェクトレベルの監査履歴とインシデントパススコープは、異なる変数である。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Smart-contract audits cover defined artifacts at a specific time, but the label audited is often treated as project-wide assurance. We analyze audit history and incident-path scope across 135 DeFi security incidents using the H1 2026 DeFi Incident Dataset published by cybersecurity company ack3 (https://ack3.ai), covering 1 January to 29 June 2026. The corpus reports USD 939.86 million in attributed loss. Audit history was identified for 68 incidents. Of these, 46 attack paths were outside all identified public pre-incident audit scopes, 20 were inside at least one scope, and 2 were unresolved. Within this 68-incident subset, outside-scope paths represented 67.6% by count and 94.4% of reported loss. The loss-weighted result was concentrated in two large incidents; excluding both reduced the share to 72.1%, while preserving the direction of the result. We also describe audit age, temporal loss distribution, and affected project types. The results show that project-level audit history and incident-path scope are distinct variables.
- Abstract(参考訳): スマートコントラクト監査は特定の時点で定義されたアーティファクトをカバーするが、監査されたラベルはプロジェクト全体の保証として扱われることが多い。
我々は,サイバーセキュリティ企業のack3(https://ack3.ai)が公表したH1 2026 DeFiインシデントデータセットを用いて,135件のDeFiセキュリティインシデントに対する監査履歴とインシデントパスの範囲を分析した。
コーパスは9億3986万人の損失を報告した。
68件の事件の聴取履歴が特定された。
これらのうち46の攻撃経路は、すべての公衆の事前検査対象外であり、20は少なくとも1つの範囲内にあり、2は未解決であった。
この68件のサブセットでは、外部スコープパスが67.6%、報告された損失の94.4%を占めていた。
損失重み付けの結果は2つの大きなインシデントに集中したが、どちらも72.1%に減らされ、結果の方向性は保たれた。
また, 監査年齢, 時間的損失分布, 影響を受けるプロジェクトタイプについても述べる。
その結果,プロジェクトレベルの監査履歴とインシデントパスの範囲は異なる変数であることが判明した。
関連論文リスト
- When Agent Metrics Measure Different Things: An Evidence-Grounded Audit of the Praxa AI Pipeline [0.0]
本稿では,選択したPraxa AI実装ファイル,過去の評価アーティファクト,運用記録の振り返り評価を行う。
139ケースのオフラインルーティングレポートには、112回のパスと27回の障害が含まれている。
記録された99番目のパーセンタイルは2,147,483,647 msであり、サーバが保存したコールのうち38,118.31 msである。
論文 参考訳(メタデータ) (2026-09-10T07:55:12Z) - The Agent Incident Registry: Toward Preventing Repeated AI Agent Failures [0.0]
2022年から2026年にかけて公表されたエージェント関連事象の487件の記録を含むソースリンクカタログであるエージェントインシデントレジストリ(AIR)を提示する。
AIRは、失敗率や制御効率の推定ではなく、ソース・グラウンドのケース検索と評価・スコープ監査をサポートしている。
論文 参考訳(メタデータ) (2026-09-10T03:20:46Z) - Qubes OS Security in the Public Record [0.0]
Qubes OSは、コンポーネント境界がセキュリティ関連であるため、セキュリティ測定において明らかなケースである。
本稿では,109の公用Qubes Security Bulletins (QSBs, 2011-2025) と公式のXen Security Advisory (XSA) トラッカー,および二次的脆弱性検出感度シリーズについて,プロトコル駆動型縦断解析を行った。
この研究は、潜在的な脆弱性の発生や妥協の実現よりも、公的諮問記録を計測する。
論文 参考訳(メタデータ) (2026-07-16T05:33:55Z) - Efficient Visual Pointing for Embodied AI:Agent-Driven Data Synthesis, Cross-Block Attention, and Iterative Correction [55.11480729304395]
PointArena 2026は77.2%の精度でベンチマークで2位である。
ap proachは3つの障害モードをターゲットにしている。第一に、エージェント駆動のシンセシスは大きなセマンティクスとアンカー相対的な候補プールを構築する。
次に、determinis tic steerable-dataパイプラインは、認証された10,000サンプルのメインセットと、マスク、テンプレート、パス検証を使用するリザーブサンプルを生成する。
論文 参考訳(メタデータ) (2026-06-29T06:39:03Z) - The Audit Gap in Blockchain Security: A Four-Year Empirical Study of Public Audit Findings and Real-World Exploit Incidents [0.0]
本稿では,2022年1月1日から2026年3月27日までの4年3ヶ月にわたるWeb3セキュリティの状況について,実証分析を行った。
このデータセットは、22の独立系セキュリティ企業による23,818の公開監査結果と、218の現実世界のエクスプロイトインシデントを組み合わせたものだ。
論文 参考訳(メタデータ) (2026-06-13T20:50:42Z) - Verify-Gated Completion as Admission Control in a Governed Multi-Agent Runtime: A Bounded Architecture Case Study [0.6875312133832079]
制御されたマルチエージェントランタイムの入出力制御パターンとして,検証ゲート補完について検討する。
観測条件下では,読み取り専用検証ゲートとパケット化入力記録が検査可能で,フェールクロースされた。
論文 参考訳(メタデータ) (2026-05-18T07:52:13Z) - The Second Challenge on Cross-Domain Few-Shot Object Detection at NTIRE 2026: Methods and Results [151.73494736050924]
クロスドメイン小ショットオブジェクト検出(CD-FSOD)は、オブジェクト検出と少数ショット学習アプローチにおいて難しい問題である。
第2回CD-FSODチャレンジを開催し、未確認対象領域における物体の検出の進捗を体系的に評価し、促進した。
本報告では,NTIRE 2026 CD-FSOD Challengeの概要を述べるとともに,提案したアプローチの概要と最終結果の分析を行った。
論文 参考訳(メタデータ) (2026-04-13T19:38:49Z) - SSR: Safeguarding Staking Rewards by Defining and Detecting Logical Defects in DeFi Staking [55.62033436283969]
DeFi(Decentralized Finance)の買収は、DeFiエコシステムにおける最も顕著なアプリケーションの1つだ。
DeFiの盗難の論理的欠陥により、攻撃者は不当な報酬を請求できる。
我々は,DeFi取引契約における論理的欠陥を検出するための静的解析ツールであるSSR(Safeguarding Stake Reward)を開発した。
論文 参考訳(メタデータ) (2026-01-09T15:01:41Z) - XTraffic: A Dataset Where Traffic Meets Incidents with Explainability and More [38.092415845567345]
トラヒックとインシデントという2つの非常に相関の深いトラックで研究が行われている。
XTrafficデータセットには、トラフィック、すなわち、トラフィックフロー、車線占有率、平均車両速度の時系列インデックスが含まれている。
各ノードは、レーンの詳細な物理ポリシーレベルのメタ属性を含む。
論文 参考訳(メタデータ) (2024-07-16T08:16:01Z) - The Impact of Differential Feature Under-reporting on Algorithmic Fairness [86.275300739926]
解析的に抽出可能な差分特徴のアンダーレポーティングモデルを提案する。
そして、この種のデータバイアスがアルゴリズムの公正性に与える影響を特徴づける。
我々の結果は、実世界のデータ設定では、アンダーレポートが典型的に格差を増大させることを示している。
論文 参考訳(メタデータ) (2024-01-16T19:16:22Z) - Mining Root Cause Knowledge from Cloud Service Incident Investigations
for AIOps [71.12026848664753]
サービス破壊インシデントの根本原因分析(RCA)は、ITプロセスにおける最も重要かつ複雑なタスクの1つです。
本研究では、Salesforceで構築されたICAと、ダウンストリームのインシデントサーチとレトリーバルベースのRCAパイプラインについて紹介する。
論文 参考訳(メタデータ) (2022-04-21T02:33:34Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。