BTC $63,148.65 +0.24%
ETH $1,891.00 +0.67%
BNB $603.53 -0.52%
XRP $0.9997 -0.10%
SOL $75.20 -0.25%
TRX $0.3323 +0.45%
DOGE $0.0700 +0.74%
ADA $0.1761 -0.17%
BCH $204.61 +0.52%
LINK $9.52 +0.37%
HYPE $58.35 +2.30%
AAVE $86.55 +0.50%
SUI $0.6734 -0.36%
XLM $0.1568 -0.17%
ZEC $491.62 +1.20%
BTC $63,148.65 +0.24%
ETH $1,891.00 +0.67%
BNB $603.53 -0.52%
XRP $0.9997 -0.10%
SOL $75.20 -0.25%
TRX $0.3323 +0.45%
DOGE $0.0700 +0.74%
ADA $0.1761 -0.17%
BCH $204.61 +0.52%
LINK $9.52 +0.37%
HYPE $58.35 +2.30%
AAVE $86.55 +0.50%
SUI $0.6734 -0.36%
XLM $0.1568 -0.17%
ZEC $491.62 +1.20%

コード

すべて
記事
速報

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。

Bitcoin Red Teamは150のコードリポジトリをスキャンし、数十の重要な脆弱性を発見しました。

Bitcoin News は X プラットフォームで、ボランティア組織 Bitcoin Red Team が 150 のコードリポジトリをスキャンし、十数の脆弱性を非公開で開示し、COLDCARD 脆弱性事件後にウォレット、暗号ライブラリ、インフラストラクチャの強化プロセスで重要な問題を発見したと述べています。この作業には約 2 万ドルの AI 計算コストがかかり、OpenSats が負担しています。研究者たちは複数の AI ツールを使用しており、多くの人々が Kimi K3 などのオープンソースモデルがセキュリティ研究の主要なツールになっていると述べています。一方、OpenAI や Anthropic などの最先端のクローズドソースモデルは、このような分析においてより多くの制限があると見なされています。このチームは、自身の AI セキュリティツールをオープンソース化し、プロジェクトが自らのコードリポジトリを継続的に監査できるようにする計画です。研究者たちは、ビットコインが AI 支援の脆弱性発見の波に直面する最初の業界である可能性があり、同様の作業がその後すべてのオープンソースソフトウェアに拡大する可能性があると警告しています。

CoinkiteのCTOは、RNGコードの警告を1年前に無視していたとされ、1800枚以上のBTCが盗まれる事件に関与しています。

Bitcoin News は X プラットフォームで、新しい証拠が示すところによれば、LibNgU コードを作成した匿名の switck アカウントは実際には Coinkite の共同創設者兼 CTO の Peter Gray である可能性があり、そのコードは COLDCARD エントロピー障害事件の核心にあると発表しました。研究者たちは、Gray の GPG キーが数十回の switck 提出を署名しており、他の識別子が二つのアイデンティティを関連付けているように見えると述べています。ビットコイン開発者の James O'Beirne は、2025 年 5 月に Coinkite に対して、LibNgU の RNG 実装が疑わしいように見えると警告し、その実装を削除することを提案したが、相手は問題があればすでに発見されているはずだと返答したと述べています。スクリーンショットには、2021 年 4 月にはすでにユーザーが LibNgU の書き直しについて疑問を呈していたことが示されています。これらの発見が正確であれば、そのコードを導入したエンジニアは後に 1,800 枚以上の BTC が盗まれる事件に関連しており、脆弱性が公に開示される1年以上前に RNG 実装に関する直接的な警告を受けていたことになります。

物理AIスタートアップのMowitoが300万ドルの資金調達を完了し、コードではなくデモを通じて工場ロボットを訓練することを目指しています。

経済タイムズの報道によると、物理AIスタートアップのMowitoが300万ドルのプレシードラウンドの資金調達を完了し、Version One Venturesが主導し、All In Capital、Unisol、iSeedが参加し、AI研究者のSoumith ChintalaやFoundry Robotics、Coformer.ai、Better Capitalなどの創業者がエンジェル投資家として参加しました。Mowitoは2024年にPuru Rastogi、Adityanag Nagesh、Safar Vによって設立され、産業用ロボットアームのためのAI基盤モデルを構築しています。ロボットが人間のデモを観察して学習タスクを学ぶことで、明示的なプログラミングではなく、製造業の自動化におけるソフトウェアプログラミングのボトルネック問題を解決します。製品ラインの変更時にエンジニアが制御コードを再記述する必要がありません。Mowitoのソフトウェアは、標準の改造されていない産業用ロボット上で動作し、自動車および電子製造の顧客にサービスを提供します。このラウンドの資金は、アメリカ市場の拡大、エンジニアリングおよびマーケティングチームの拡充、製造現場の展開の深化に使用されます。
app_icon
ChainCatcher Building the Web3 world with innovations.