Lemma Critical Brief

threat intelligence
× proof layer.

AI・暗号インフラ・supply chain・規制属性領域の incident を、 Detection ≠ Proof thesis のもとで構造的に解析する reference 集。各 Brief は failure primitive と検出側強化では届かない構造的 gap を明示し、事前証明 (pre-execution attestation) の設計に接続する。

17 briefs published since 2026-05-29 · RSS feed · Methodology
このコレクションについて

Lemma Critical Brief は、Lemma が発行する構造的事案分析の reference 集。各 Brief は 1 件の事案を 9 セクション (TL;DR + §1–§8) で扱い、failure primitive と「検出層では届かない構造的 gap」を構造化する。事前証明 (pre-execution attestation) の設計に接続することで、検出と立証の間に位置する独立層を素描する。シリーズの方針、citation 規約、編集プロセスは Methodology ページに集約。

Pillar 01

来歴証明

9 briefs

メッセージ・データ・コードの origin を独立検証する層。

No. 016 · 2026-05-31

Verus-Ethereum ブリッジ $11.58M 流出

Merkle Proof は有効でも、入出力額の整合が検証されなかった

Bridge Config Trust Identity & Auth Brief →
No. 015 · 2026-05-31

GitHub 内部リポジトリ侵害

マーケット掲載 18 分の毒入り VS Code 拡張が開発者の信頼面を突いた

Code Provenance Identity & Auth Brief →
No. 014 · 2026-05-31

TanStack npm 汚染

正規 OIDC trusted publisher で署名された悪性パッケージ、来歴署名が有効でも成果物は悪性

Code Provenance Identity & Auth Brief →
No. 011 · 2026-05-31

SynthID 透かしのリバースエンジニアリング

AI 生成コンテンツの来歴標識が統計的に剥がせる構造

Data Provenance AI Decision Integrity Brief →
No. 010 · 2026-05-31

Claude Code ソース流出便乗マルウェア

信頼シグナルと GitHub Releases を配送路に転用した来歴偽装

Code Provenance Identity & Auth Brief →
No. 008 · 2026-05-30

公開 API 経由の Discord 20.5 億メッセージのスクレイピング

公開チャンネルデータが AI 学習データセットとして再配布される構造

Training Data Provenance Data ProvenanceAttribute Proof Bypass Brief →
No. 004 · 2026-05-30

Megalodon GitHub サプライチェーン

6 時間で 5,561 リポジトリを汚染した CI/CD 認証情報窃取キャンペーン

Code Provenance Identity & Auth Brief →
No. 002 · 2026-05-29

Stake DAO vsdCRV 不正ミント

デプロイヤー鍵による LayerZero v2 信頼設定書き換え

Bridge Config Trust Identity & Auth Brief →
No. 001 · 2026-05-29

KelpDAO / rsETH 不正アンロック

DVN 観測層への RPC 改ざん攻撃

Bridge Config Trust Identity & Auth Brief →
Pillar 02

検証可能 AI

3 briefs

AI 判断の過程を ZK で commit する層。

Pillar 03

エージェント権限証明

3 briefs

エージェントの委任関係を証跡化する層。

Pillar 04

規制属性証明

2 briefs

KYC / AML / 規制属性を選択的開示で証明する層。

カテゴリ別 archive