BTC $85,365.63 +0.60%
ETH $2,704.57 +0.87%
BNB $788.61 +1.14%
XRP $1.50 +0.97%
SOL $121.73 +1.71%
TRX $0.3355 -0.45%
DOGE $0.0945 +1.56%
ADA $0.2475 +1.10%
BCH $316.75 +1.11%
LINK $14.16 +1.99%
HYPE $90.04 +1.30%
AAVE $179.47 +0.38%
SUI $1.22 +4.61%
XLM $0.2177 +2.00%
ZEC $1,338.34 +3.35%
AAPL $333.47 +0.05%
AMZN $252.40 +0.31%
GOOGL $344.16 +0.31%
MSFT $517.88 +0.06%
META $728.25 -0.04%
NVDA $234.85 +0.12%
TSLA $372.52 +0.48%
SNDK $1,720.85 +0.26%
INTC $117.82 -0.32%
SPCX $159.02 -0.03%
MU $1,067.32 -0.33%
AMD $632.96 +0.07%
BTC $85,365.63 +0.60%
ETH $2,704.57 +0.87%
BNB $788.61 +1.14%
XRP $1.50 +0.97%
SOL $121.73 +1.71%
TRX $0.3355 -0.45%
DOGE $0.0945 +1.56%
ADA $0.2475 +1.10%
BCH $316.75 +1.11%
LINK $14.16 +1.99%
HYPE $90.04 +1.30%
AAVE $179.47 +0.38%
SUI $1.22 +4.61%
XLM $0.2177 +2.00%
ZEC $1,338.34 +3.35%
AAPL $333.47 +0.05%
AMZN $252.40 +0.31%
GOOGL $344.16 +0.31%
MSFT $517.88 +0.06%
META $728.25 -0.04%
NVDA $234.85 +0.12%
TSLA $372.52 +0.48%
SNDK $1,720.85 +0.26%
INTC $117.82 -0.32%
SPCX $159.02 -0.03%
MU $1,067.32 -0.33%
AMD $632.96 +0.07%

セキュリティ

すべて
記事
速報

first_img Arbitrum セキュリティ委員会は、Stylus の新しい契約のアクティベーションを緊急停止し、BoLD 保護を追加しました。

Arbitrum セキュリティ委員会は、10月2日アメリカ東部時間11:30にArbitrum OneとNovaで緊急アップグレードを実施し、2つのチェーン上でのすべての新しいStylus契約のアクティベーションを一時停止しました。同時に、Arbitrum Oneの争議システムにBoLD単一証明に対する保護メカニズムを追加しました。Arbitrum財団は、この措置がネットワークの安全性と完全性を保護するための継続的な積極的安全対策であると述べています。Stylusは、開発者がRust、C++などの言語を使用してスマートコントラクトを作成し、Ethereum仮想マシンとの互換性を保ちながら、そのプログラムをWebAssembly形式にコンパイルすることを可能にします。今回の一時停止は、標準Stylusコンパイラツールチェーンを使用しておらず、現在のバージョンのArbOSによって修正されていない手動で作成されたWASMプログラムを主に対象としています。セキュリティ委員会は、ArbOwner.setWasmActivationGas(2^64 - 1)を呼び出すことで、アクティベーションに必要なガスを理論的上限まで引き上げ、新しいアクティベーションを経済的に不可能にしました。すでにアクティブなStylus契約には影響がなく、引き続き実行と更新が可能であり、Solidity契約のデプロイと実行にも制限はありません。新たに追加されたBoLD保護により、同じ争議ステップで2つの相互に矛盾し、かつ両方が受け入れられた回答が出た場合、Arbitrum OneからEthereumへの決済が一時停止されることが可能になります。未確認の引き出しは、セキュリティ委員会が修正を展開するために遅延する可能性があります。公式は、現在発見されているStylus関連の脆弱性が主にチェーンの活性に影響を与えるものであり、サービス拒否攻撃などが含まれ、ユーザーの資金を危険にさらすことはないと指摘しています。

first_img ポスト量子セキュリティ会社 Project Eleven が Riva Labs を買収

デジタル資産後量子安全基盤インフラ企業 Project Eleven は、後量子署名、ウォレット、多者計算(MPC)、およびアカウント抽象の能力を拡充するために Riva Labs を買収したと発表しました。この買収には、Riva がイーサリアムやその他のパブリックチェーン上で形成した技術と知的財産も含まれています。Riva Labs の作業は、ハッシュベースの後量子署名、後量子 MPC、アカウント抽象、ウォレットインフラストラクチャ、およびハードウェア署名を網羅しており、消費者向けハードウェア上で後量子署名をデモンストレーションしたことがあります。Project Eleven は、関連チームと技術が後量子暗号学、デジタル資産の保管、およびブロックチェーンセキュリティに関する研究と製品作業に統合されると述べており、Riva は人工知能を研究とエンジニアリングプロセスに取り入れる方法を会社に持ち込む予定です。Project Eleven の CEO 兼共同創設者である Alex Pruden は、買収が研究とエンジニアリングチームを強化し、デジタル資産の後量子安全への移行を加速させると述べました。Riva Labs の共同創設者 Matteo Vena は、業界に必要なツールに対する見解が似ており、Project Eleven に参加することでパブリックチェーンのアップグレードをより大規模に推進できると述べました。

謝家印:8年ぶりの安全事件、攻撃は第三者のセキュリティ製品の脆弱性から発生、プラットフォームは徐々に出金を回復しています。

Bitget 大中華区責任者の謝家印は、最近のライブ配信でコミュニティの関心に直接応えました。彼は、Bitgetが設立されてから8年間、常にユーザー資産の安全を最優先事項としており、何度もネットワーク攻撃の試みに成功裏に耐え、長期的な安全運営記録を維持してきたことを振り返りました。今回の事件は、プラットフォームの8年間の発展の中で初めての安全危機です。完全な追跡調査の結果、今回の事件は第三者のセキュリティソフトウェアサプライチェーンに対する特別な攻撃に該当し、攻撃者は第三者製品の脆弱性を利用して内部ネットワークの認証情報を取得しましたが、秘密鍵は漏洩せず、コールドウォレットの資産には何の影響もありませんでした。現在、Bitgetはセキュリティ機関のMandiantおよびSlowMistと連携して独立した調査を行っており、第三者コンポーネントの監視と管理基準を全面的にアップグレードする予定です。我々は、今回の事件後の全面的な回復を推進するだけでなく、継続的な技術のイテレーションとシステムのアップグレードを通じて、業界のより安全で堅実かつ健康的な発展に貢献することを目指しています。

BitgetのCEOがライブ配信でプラットフォームの8年目の初の安全事件について応答:攻撃は第三者のセキュリティ製品の脆弱性に起因し、損失はユーザー保護基金が負担する。

今日のコミュニティライブストリームで、BitgetのCEO Gracyは最近のセキュリティ事件とプラットフォームの財務状況について応答しました。彼女は率直に、これはBitget設立8年目にして初めてのセキュリティ事件であると述べました。完全な追跡を経て、ハッカーは第三者のセキュリティ製品の脆弱性を利用して内部ネットワークの権限証明書を盗み、ウォレットシステムに対して偽の引き出し命令を発行し、ウォレットを騙してリスク検証を回避した異常な送金を実行させました。Gracyは、この事件において秘密鍵は漏洩しておらず、コールドウォレットも影響を受けていないことを強調しました。具体的な技術的詳細は、正式に発表されるセキュリティレポートで詳しく開示される予定です。Gracyは、今回の事件で確認された損失は保護基金のカバー範囲内にあり、ユーザーの資金の安全は影響を受けないと指摘しました。プラットフォームの自己資金は14億ドルを超えており、その中には約4.64億ドルのユーザー保護基金が含まれています。プラットフォームは2022年に設立した保護基金の安全に関する約束を引き続き実行し、1週間以内に基金の規模を3億ドルの基準ラインまで継続的に補充する計画です。「保護基金は単なるスローガンではなく、極端なセキュリティ事件が発生した際にユーザーに実質的な保障を提供する重要なメカニズムです。」とGracyは述べました。突発的なセキュリティの課題に直面した際、プラットフォームの総合的な実力と責任を自発的に負う能力は、そのリスク対応能力と長期的な信頼性を測る重要な基準です。Bitgetは引き続きユーザーの利益を最優先する長期的な約束を実行していきます。

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。
app_icon
ChainCatcher Building the Web3 world with innovations.