BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%
BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%

キー

すべて
記事
速報

CFTCはCash FX Groupが9.5億ドルのポンジスキームに関与していると告発しました:参加者は少なくとも4.06億ドルを失っています。

アメリカ商品先物取引委員会(CFTC)は、Cash FX Group S.A.およびそのCEO Huascar Jose Lopez Castillo、The Conversion Pros Inc.およびそのCEO Ronald Pope、Justin Halladayに対して訴訟を提起し、上記の被告がマルチレベルマーケティングのポンジスキームを運営し、アメリカを含む一般の人々から9.5億ドル以上を募集したと主張しています。これは小売外国為替契約取引に使用されるとされています。CFTCは、被告が資金を専門のトレーダー、独自のアルゴリズム、AIによって取引されると虚偽の主張をし、最高で毎週15%のリターンを約束したと述べています。実際には、Cash FXはごく少量の外国為替取引しか行っておらず、ほぼすべての参加者の資金は流用され、新たに参加した者からの資金を使って他の参加者に虚構の取引利益を支払っていました。また、被告には数百万ドルが支払われています。CFTCは、Cash FXが参加者に虚偽の口座報告書を提供し、高額な取引リターンの幻想を維持していたと述べ、参加者は少なくとも4.06億ドルを失ったとしています。CFTCは、被告に対して賠償、違法所得の追徴、民事罰金の支払いを求め、取引および登録の禁止命令と永久禁止命令の実施を求めています。

first_img Coinbaseはポスト量子ビットコインのホスティングを計画しており、さまざまな署名スキームに対応可能です。

Coinbaseの首席暗号学者Yehuda Lindellは、MARA Foundation TVの番組で、この取引所がビットコインの将来において採用される可能性のある任意の後量子署名スキームに適応できるホスティングシステムを設計していると述べました。ビットコインが実際のアプリケーションでどのような後量子署名スキームを採用するかはまだ不明ですが、Lindellは単一の署名スキームが広く採用される可能性は低いと考えており、異なるブロックチェーンの異なる結果に備える必要があるとしています。CoinbaseはBlackRockなどの機関の約2500億ドルの資産をホスティングしています。従来のマルチパーティ計算(MPC)は鍵の分割に依存していますが、多くの後量子署名スキームは「MPCに対して友好的ではない」可能性があります。例えば、ハッシュベースの署名は従来の暗号学的鍵分割に必要な算術構造を欠いています。Dan Bonehなどの暗号学者が関連する解決策を研究していますが、その研究はまだ高度に実験的な段階にあり、ハッシュ署名のために実行可能なMPCスキームを開発できるかどうかは不確かです。そのため、Coinbaseはプログラム可能なハードウェアセキュリティモジュール(HSM)を中心とした代替アーキテクチャを研究しており、秘密鍵は後量子暗号で暗号化され、物理的に安全なHSM内でのみ組み立てられます。Lindellは、完成時期はまだ不確かですが、一旦完成すれば「私はどのスキームもサポートできると言えるようになる」と述べており、特定のブロックチェーンがサポートできない署名スキームを採用することを心配する必要はないとしています。

first_img Hacken レポート:半数の USDT は2つの署名キーによって制御されています

ブロックチェーンセキュリティ会社Hackenが発表した評価レポートによると、流通中の約半数のUSDT(Tronネットワーク上で約913億ドル)は2-of-3マルチシグ契約によって制御されており、その契約には内蔵された遅延、キャンセルプロセス、または信頼できる取り消しメカニズムがありません。攻撃者は2つの署名キーを突破するだけで、契約の所有権を変更したり、トークンを発行したり、アドレスを凍結したり、凍結された残高をクリアしたり、送金手数料を設定したりすることができ、ユーザーのウォレットに触れる必要はありません。Hackenはまた、TetherがEthereum、Avalanche、Celoの3つのチェーン上で同じ6つの署名キーを再利用していることを発見し、リスクがクロスチェーンで広がる可能性があると指摘しています。同時に、ステーブルコイン評価機関Bluechipは、Tetherの企業評価をDからCに引き上げました。その理由は、KPMGの監査により、2025年12月31日時点でTetherの準備金が負債を68億ドル上回っていることが示されたためです。これはBluechipがHackenの技術リスク分析を取り入れた拡張SMIDGEメソッド論を初めて採用したものです。しかし、HackenはUSDTのネットワークセキュリティスコアを3.3点(満点10点)と評価し、USDTのスマートコントラクトには自動準備金証明のチェックがなく、トークン発行の上限もないことを指摘しました。一度署名者が取引を承認すると、契約は銀行の準備金証明なしに任意の数量のトークンを発行することができます。Hackenは、CircleのUSDCに対する同等の評価はまだ完了していないと述べており、Bluechipが以前にUSDCに与えたB+評価は旧方法論に基づいているため、技術的な比較として直接使用することはできません。

フィデリティデジタルアセット:ビットコインのプライベートキーは未来の量子リスクに直面しています

Bitcoin.comによると、フィデリティデジタルアセットは分析レポートを発表し、将来的に量子コンピュータが公開鍵からビットコインの秘密鍵を導き出す可能性があり、資産の安全性に脅威を与えると指摘しています。現在のビットコイン取引は楕円曲線デジタル署名アルゴリズムまたはSchnorr署名に依存しており、十分に強力な量子コンピュータがShorアルゴリズムを実行することでこの暗号仮定を破ることができます。レポートは、SHRINCS後量子署名スキームを潜在的なアップグレードパスとして評価しています------コンパクトな48バイトの公開鍵を提供し、状態署名の範囲は548から4,619バイトで、状態喪失に対応するために5,777バイトの無状態バックアップパスを設けています。しかし、量子耐性署名は取引データのサイズを大幅に増加させ、より多くのブロックスペースを消費し、ネットワークのスループットを低下させ、混雑時に取引手数料を押し上げることになります。このようなアップグレードを実施するには、新しいコンセンサスルール(おそらくソフトフォークを通じて)と、ウォレット、マイナー、取引所、カストディアンの広範なサポートが必要です。フィデリティは今年の7月に他の8機関と共同で1,500万ドルのビットコインセキュリティプログラムを資金提供し、量子耐性研究をカバーしています。

first_img 5万以上のStripe APIキーが公開コードで漏洩しました

Security Affairs の報道によると、Ransomnews の研究者は大規模な Stripe マーチャント API キーの漏洩事件を記録しました。キーは公開コードリポジトリ、GitHub Actions ログ、および不適切に設定された Web サーバーに露出しており、累計で 5 万以上のユニークキーが特定されました。サンプルテストでは、相当数がまだアクティブであり、攻撃者は数時間以内にこれを利用して詐欺を実行できることが示されています。報告によると、2026 年 8 月 18 日にあるデータ取引フォーラムが公開したデータセットには、659 のマーチャントアカウントの有効な Stripe API キーと約 35 GB の顧客および支払いデータが含まれています。Ransomnews はオフラインで分析を行い、公開前に Stripe に報告しました。Stripe 自体は侵害されておらず、キーはすべてマーチャントに属しています。研究者は有効なキーを発見した後、17 時間以内にマーチャントの顧客リストにアクセスし、詐欺的な支払いリンクを作成し、1 ドルのテスト課金を完了することができます。有効なキーは顧客および保存された支払い方法をリストアップし、課金および支払い意図を作成し、攻撃者が制御するアカウントに対して返金を開始し、支払い通知を傍受するために Webhook エンドポイントを変更し、Stripe Connect を有効にした場合に関連アカウントにアクセスすることができます。主な漏洩源には、GitHub リポジトリのハードコーディングされたキーや無視されていない .env ファイル、GitHub Actions のビルドログにマスクされていない環境変数、そして 3000 台以上の不適切に設定されたサーバーの約 12% に利用可能なキーが含まれています。

first_img バイトダンスはTRAEとクッキーを豆包に統合し、「豆包ワーク」を推進します。

インテリジェントエマージェンスの報告によると、バイトダンスは傘下のオフィスAI製品のチーム統合を完了し、TRAEおよびコーズ(Coze)チームは全体として豆包システムに統合されます。その中で、TRAE Workおよびコーズは豆包の作業シーンにおける製品能力と統合され、TRAE IDEおよびCLIは豆包ブランドの下でプログラミング製品ラインとして引き続き発展します。調整後、関連する製品および運営チームは豆包製品責任者の趙祺に報告します。TRAEとコーズは元々バイトダンスの製品開発およびエンジニアリングアーキテクチャ部に属し、それぞれAIプログラミング製品およびAIインテリジェントボディ開発プラットフォームとして位置付けられていました。今年から、生産性エージェントは豆包の重要な戦略方向となり、両者がこれまでに蓄積した経験は豆包に再利用されます。今回の調整により、バイトは豆包のAI主幹業務の位置付けをさらに明確にし、AIオフィス製品の重心を豆包に集中させ、最短で今週中に独立したAIオフィス製品「豆包工作」を発表します。これはAIオフィスシーン向けの統一製品およびブランドとして位置付けられます。バイト側は、調整の目的は製品と技術リソースの協力をより良くし、ユーザーにより質の高いAI作業体験を提供することであり、既存のユーザー権益には影響がないと述べています。最近、豆包はリモートコンピュータ制御、Windows仮想デスクトップ、クラウドコンピュータ、サイドワークスペースなどのオフィス機能を集中的に更新し、200以上のスキルとコネクタを追加しました。独立した「豆包工作」はまた、Feishu(飛書)と深く統合され、以前のFeishuの「Ailyインテリジェントパートナー」は「豆包工作パートナー」に改名されました。
app_icon
ChainCatcher Building the Web3 world with innovations.