BTC $63,313.40 +0.41%
ETH $1,897.94 +0.86%
BNB $603.70 -0.38%
XRP $1.00 -0.10%
SOL $75.45 -0.10%
TRX $0.3321 +0.36%
DOGE $0.0700 +0.45%
ADA $0.1769 -0.10%
BCH $204.43 +0.62%
LINK $9.49 +0.58%
HYPE $58.88 +3.27%
AAVE $86.60 +0.19%
SUI $0.6764 +0.01%
XLM $0.1582 +0.74%
ZEC $491.76 +1.05%
BTC $63,313.40 +0.41%
ETH $1,897.94 +0.86%
BNB $603.70 -0.38%
XRP $1.00 -0.10%
SOL $75.45 -0.10%
TRX $0.3321 +0.36%
DOGE $0.0700 +0.45%
ADA $0.1769 -0.10%
BCH $204.43 +0.62%
LINK $9.49 +0.58%
HYPE $58.88 +3.27%
AAVE $86.60 +0.19%
SUI $0.6764 +0.01%
XLM $0.1582 +0.74%
ZEC $491.76 +1.05%

アプ

すべて
記事
速報

Telegramは「下架レイプ攻撃」を受けたと称し、AppleのApp Storeがアプリを一時的に削除したのは、あるユーザーが違法なコンテンツを埋め込んだためだとしています。

Telegramの創設者兼CEOパベル・デュロフは、Telegramが最近Appleによって一時的にApp Storeから削除されたと述べました。その理由は、あるユーザーが公開グループに違法なポルノコンテンツを埋め込んだからです。このアプリは数時間後に再び掲載されました。デュロフは、攻撃者が技術的な脆弱性を利用して、AIで修正された違法コンテンツを活発なグループの古いメッセージに挿入し、履歴メッセージを編集することで内容を隠し、普通のグループメンバーがタイムリーに発見して報告するのを難しくしたと述べました。このような攻撃は「削除恐喝」(takedown extortion)行為に該当し、攻撃者は自動化されたアカウントを使って公開グループに違反コンテンツを埋め込み、Appleなどのプラットフォームに報告し、グループ管理者に身代金を支払わせようと試みます。さもなければ、プラットフォームのルールを利用してコミュニティが封鎖されることになります。デュロフはさらに、Telegramはユーザーの報告、AIフィルタリング、コンテンツハッシュなどのメカニズムを通じて違法コンテンツに対抗し続けており、今回の事件はプラットフォームのシステム的な問題ではなく、攻撃者がルールの脆弱性を利用して行った標的攻撃であると説明しました。彼は同時に、AppleがTelegramに事前に連絡することなくアプリを直接削除したことは、ユーザー生成コンテンツ(UGC)を提供するすべてのモバイルアプリにリスクをもたらす可能性があると警告しました。プラットフォーム開発者は、悪意のある報告や「削除攻撃」に対する防御能力を高める必要があります。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。
app_icon
ChainCatcher Building the Web3 world with innovations.