• About Us
  • The Value Of Tourism
  • Why Tratok?
  • Tratok Features
  • Tokenomics
  • Buy Tratok
  • Buy TRAT → Explore Platform →

    360件以上のアップグレードを出荷しました。そして、それらを壊そうとする専門家たちに報酬を支払いました。

    エコシステムアップデート

    360件以上のアップグレードをリリースした。そして、それを壊しにかかるよう、専門家に報酬を支払った。

    1つの週末でTratokエコシステム全体にわたって360件以上の改善をデプロイし、プロのレッドチームによる本格的なペネトレーションテストを実施し、そして取引処理は以前と比較して700%以上効率的であることがベンチマークで示されています。

    キャロル

    コミュニティマネージャー、Tratok

    ほとんどのプラットフォームが決して声高には口にしない事実があります。それは、大規模なリリースを出荷する週末こそが、何かを壊してしまう可能性が最も高くなる週末だということです。

    私たちは違うやり方を好みます。だから、Tratokエコシステムに1つの週末で360件以上の改善をリリースした後、勝利の余韻に浸る代わりに、まるごとプロのレッドチームに引き渡し、徹底的に分解するよう依頼しました。

    彼らは試みました。必死に。

    まさにそれが狙いでした。

    360件以上

    1つの週末でデプロイされた改善

    1

    プロのレッドチームによる本格的なエンゲージメント

    700%以上

    取引効率の向上、稼働中のオンチェーン上で

    2

    稼働中のチェーン:イーサリアムとBNBスマートチェーン

    360件の改善が実際にどのようなものか

    その数字はマーケティング上の主張のように聞こえるかもしれません。しかし、そうではありません。これは変更履歴です。

    その一部は目に見えるものです。宿泊・アクティビティ・ダイニングを横断する予約フロー。ウォレットの画面。Taraの返信。プロバイダーダッシュボード。ユーザーに手間をかけさせることをやめた検索機能。

    その多くは目に見えない部分です。真夜中に見知らぬ街でぶつかるまで、誰も考えないようなエッジケースに対するエラー処理。技術的には正しく、実際にはぎこちなかったローカライゼーションの文字列。比較対象がなくて遅いことにすら気づかなかった画面のレイテンシーを削り取った作業。

    そのほとんどはあなたが気づくことはないでしょう。

    それがそれらに払える最高の賛辞です。あなたが気づくソフトウェアは、たいていの場合、失敗しているソフトウェアです。

    ありがとうございます。心より。

    休む代わりにデプロイに週末を費やしたエンジニアたちへ。フィードバックと機能リクエストを寄せてくださった皆様へ。プロバイダーポータルの粗い部分について、ひそかに回避してやり過ごすのではなく指摘してくださったホスピタリティパートナーの皆様へ。

    そしておかしそうに見えたもののスクリーンショットを送ってくださった、すべてのコミュニティメンバーへ。

    あなたたちこそが、あのリストが30件ではなく360件に及んだ理由です。引き続きお寄せください。

    それから、私たちのシステムを壊すことこそが仕事である人々を雇いました

    業界標準のペネトレーションテストは、脆弱性スキャナーではありません。チェックボックスでも、額に入れて受付に飾るPDFでもありません。

    レッドチームとは、本物の洗練された攻撃者のように、同じ忍耐力と相当に劣ったマナーで、あなたに襲いかかってくる専門家の集団です。彼らはあなたのインフラをマッピングし、認証を調査し、システムが実行すべきこととプレッシャー下で実際に実行することの間のギャップを探します。権限昇格、セッション操作、インジェクション、ビジネスロジックの悪用。地味で華やかさとは無縁でありながら、地味さゆえに現実世界でまさに効いてしまう、すべてのそうした手法です。

    私たちはまさにそれをTratokエコシステムに適用したところです。

    エンゲージメントのループ

    01

    範囲

    すべてが対象です。ウォレット、予約、Tara、プロバイダーポータル、API。

    02

    偵察

    まさしく攻撃者のように、外側から内側へシステムをマッピングします。

    03

    攻撃

    認証突破、権限昇格、ロジック悪用を能動的に試みます。

    04

    修正

    すべての発見事項を深刻度で選別します。最優先から。例外なし。

    05

    再テスト

    同じチーム、同じ攻撃。再攻撃されなかった修正は単なる推測に過ぎません。

    私たちには参加する気のない恐怖の物語

    このセクションの趣旨を明確にさせてください。なぜなら、誰かを怖がらせるために書いているわけではないからです。これは、私たちのエンジニアを汗をかかせるのが仕事である人々に、なぜ実際のお金を費やすのかを説明するためにあります。

    暗号通貨には、本来犠牲者になるべきではなかった被害者の墓場があります。その墓場を歩いてみる価値があります。なぜなら、死因はほぼ退屈なほど一貫して繰り返されるからです。

    15億ドル

    Bybit、2025年

    史上最大の暗号通貨窃盗。攻撃者は署名インターフェースを侵害したため、承認者が画面上で見たものは、実際に承認していた取引ではありませんでした。約401,000 ETHが、完全に通常のように見えたコールドウォレット送金から姿を消しました。

    6億2500万ドル

    浪人ブリッジ、2022年

    スピアフィッシングメールがバリデーターの秘密鍵を漏洩させました。9つの署名のうち5つが出金の偽造には十分でした。誰も6日間気づかず、ユーザーが出金できなかったことで初めて判明しました。

    6億1100万ドル

    ポリネットワーク、2021年

    特権的なコントラクトパスの欠陥により、攻撃者は単にプロトコルに資金を引き渡すよう指示することができました。最終的にその大部分が返却されましたが、それは偶然であり、セキュリティモデルではありません。

    5億3000万ドル

    Coincheck、2018年

    いまだにセキュリティ関係者を顔をしかめさせる事件。単一のホットウォレットに保管された莫大な保有量、マルチシグなし、コールドストレージなし。取引所は警告されていたと伝えられています。これはホットとコールドの分離に関する典型的な議論です。

    3億2000万ドル

    Wormhole、2022年

    署名検証のバイパス。システムは承認が本物かどうかを確認するよう求められ、本物ではないものにイエスと言いました。

    1億9000万ドル

    ノーマッドブリッジ、2022年

    日常的なアップグレードが静かにすべてのメッセージを有効にしました。エリートハッカーは不要でした。見知らぬ人々がブリッジが空になるまで同じ取引をコピー&ペーストしました。

    そのリストに何が欠けているかに注目してください

    これらの中でエキゾチックな暗号技術によるものはほとんどありません。誰も楕円曲線の数学を破っていません。誰もブロックチェーンを計算力で上回っていません。失敗は運用上の問題でした。鍵が間違った場所にある。ホットな場所にある多額のお金。承認をクリックする人に嘘をついた署名画面。再テストされなかったアップグレード。一時的に付与され、その後取り消されなかった権限。

    Chainalysisは、2024年に暗号通貨の盗難総額を303件の個別事件で約22億ドルと算出しており、秘密鍵の漏洩が最大の単一原因です。2025年はさらに悪く、約34億ドルでした。

    そして時にはハックですらないこともあります。Mt. Goxは長年、誰も帳簿を実質的に照合しないまま約85万ビットコインを失いました。FTXはそもそも侵入されていませんでした。単に、負っているものを保有していなかっただけです。

    だからこそ、私たちが運用している最も地味なシステムが、私たちが最も誇りに思っているものなのです。

    攻撃者とその残高の間の5つの層

    レイヤー1

    独立したレッドチームテスト

    専門家が予定通り、意図的に私たちを攻撃します。発見、修正、検証、繰り返し。

    レイヤー2

    資金移動におけるパスキー認証

    フィッシング耐性があり、デバイスに紐づいた承認。秘密鍵は決してデバイスを離れず、サーバーに置かれて盗まれるのを待っているパスワードはありません。

    レイヤー3

    ホットフロート、コールドリザーブ

    高温環境に晒されるのは、ほんの一部の稼働用フロートだけです。準備金の大部分はオフラインのコールドストレージに保管されています。これを省略するとどうなるかについては、前述のCoincheckのカードをご覧ください。

    レイヤー4

    ファイナリティ・ゲーテッド・デポジット、冪等元帳

    残高は、ネットワークが確認を行った後にのみ承認されるため、チェーンのリオーガニゼーションから保護されます。元帳のすべてのエントリは冪等であるため、同じイベントが二度適用されることはありません。ダブルタップしても二重送信はできません。

    レイヤー5

    継続的な支払能力調整

    自動調整機能が継続的にユーザーの総残高が実際のオンチェーン保有量を超えないかをチェックし、不足が出金に到達するはるか前にアラートを発します。

    中核

    安全なエコシステム

    反映されたすべてのTRATは、保有されているTRATです。

    これは私たちがバナーに掲げたスローガンではありません。誰が見ているかどうかにかかわらず実行されるチェックであり、プラットフォームとヘッドラインを区別する唯一のことです。

    トランザクションはライブです。そして劇的に高速化されました。

    トランザクション機能は、エコシステム全体で完全に有効化されました。それだけでも、私たちが書く予定のヘッドラインでした。

    そこで私たちはそれをベンチマークしました。研究室でも、シミュレーションされたチェーンに対してでもなく、EthereumおよびBNB Smart Chainにおける実際のライブオンチェーン条件下で行いました。

    トランザクション処理効率は、従来のベースラインより700%以上優れているという結果が出ました。

    トランザクション処理効率(指数化)
    従来のベースライン

    100
    本アップグレード後

    800+
    +700%
    ライブオンチェーンベンチマークで測定

    朝の6時、空港で、バッテリー残量4%のとき、それが実際に何を意味するかを示します。

    • あなたが画面を見ている間に決済される予約。
    • キューではなく、残高に直接戻ってくる返金。
    • 借金を返すようにページを更新し続ける必要なく処理される出金。
    • Tratokユーザー間の内部送金は、常にそうであったものとしてのままです:インスタントな元帳移動、チェーン待ちなし、手数料なし。

    オンチェーンの処理は高速化されました。オフチェーンの処理はもともと即時でした。これらを組み合わせると、全体が誰の予想よりも速いスピードで動きます。

    では、次は何でしょうか

    2026年7月13日月曜日に完了したさらなる改良を経て、別のペネトレーションテストが予定されています。私たちの哲学は、ペネトレーションテストは finish line ではなくチェックポイントであるということです。より多くのアップデートを絶えずプッシュし、エコシステムのより多くの部分を開き続ける中、セキュリティは私たちの最優先事項と責任の一つであり続けます。それが仕事です。さらに、今後数日間で皆さんと共有するニュースがたくさんあります。Tratokianたちが求めていたすべて、そしてそれ以上のこと。どうぞお楽しみに!

    キャロル

    コミュニティマネージャー、Tratok

    TRATについて。 TRATは、Tratokエコシステム内の旅行、滞在、アクティビティ、ダイニングを引き換えるために使用されるユーティリティトークンです。この投稿のいかなる内容も投資アドバイスではなく、トークンの価値に関する声明、予測、または含意として解釈されるべきではありません。

    数字について。 第三者のインシデントによる損失は、Chainalysis、Elliptic、当時の報道で報告されている通り、各インシデント発生時の価値で算出されています。ベンチマーク結果はTratok自身のライブオンチェーンテストを反映しており、ネットワーク状況によって変動します。

    テストについて。 特定のペネトレーションテストの発見事項は、標準的な責任あるセキュリティ慣行に沿って開示されていません。

    Never miss an update

    Get new Tratok articles by email — the moment they publish, or as one weekly digest.

    Delivery frequency