BTC $85,647.36 +0.93%
ETH $2,701.72 +0.55%
BNB $790.17 +0.24%
XRP $1.50 +0.83%
SOL $120.97 +0.89%
TRX $0.3355 -0.05%
DOGE $0.0955 +2.45%
ADA $0.2506 +2.05%
BCH $316.26 +0.07%
LINK $14.14 +0.44%
HYPE $90.60 +1.46%
AAVE $179.80 -0.60%
SUI $1.20 +2.13%
XLM $0.2196 +1.51%
ZEC $1,334.25 +0.53%
AAPL $333.58 +0.05%
AMZN $252.37 +0.21%
GOOGL $344.37 +0.27%
MSFT $518.41 +0.04%
META $729.32 -0.06%
NVDA $234.95 +0.03%
TSLA $372.73 +0.51%
SNDK $1,719.75 +0.20%
INTC $117.84 -0.09%
SPCX $159.11 +0.02%
MU $1,066.83 -0.36%
AMD $633.29 -0.12%
BTC $85,647.36 +0.93%
ETH $2,701.72 +0.55%
BNB $790.17 +0.24%
XRP $1.50 +0.83%
SOL $120.97 +0.89%
TRX $0.3355 -0.05%
DOGE $0.0955 +2.45%
ADA $0.2506 +2.05%
BCH $316.26 +0.07%
LINK $14.14 +0.44%
HYPE $90.60 +1.46%
AAVE $179.80 -0.60%
SUI $1.20 +2.13%
XLM $0.2196 +1.51%
ZEC $1,334.25 +0.53%
AAPL $333.58 +0.05%
AMZN $252.37 +0.21%
GOOGL $344.37 +0.27%
MSFT $518.41 +0.04%
META $729.32 -0.06%
NVDA $234.95 +0.03%
TSLA $372.73 +0.51%
SNDK $1,719.75 +0.20%
INTC $117.84 -0.09%
SPCX $159.11 +0.02%
MU $1,066.83 -0.36%
AMD $633.29 -0.12%

セキュリティ監査

すべて
記事
速報

first_img XRP LedgerのアップグレードBatch V1.1は、アクティベーションまであと1票です。

XRP Ledger の Batch V1.1 アップグレードは、起動アクティベーションプロセスまであと一票です。RippleX チームは最新のレビューで 11 のソフトウェアバグを修正しました。Batch 機能は、ユーザーが最大 8 件の関連取引を一度の操作に統合できるようにし、例えば二人がトークンを交換する際に、双方の送金が同時に完了することを保証し、一方が支払いを行い、もう一方が失敗する状況を回避します。火曜日のスナップショットでは、このアップグレードは 35 の信頼できるバリデーターのうち 27 の支持を得ており、割合は約 77% です。XRP Ledger の変更には 80% の支持率が必要であるため、現在、1 票のバリデーターの投票が成功か失敗かを決定することができます。さらに 1 票を得ることで、2 週間のアクティベーションカウントダウンが開始されます。支持率は 14 日間この閾値を維持する必要があり、その間、バリデーターは投票を変更できます。以前、研究者たちは元の Batch 提案に脆弱性があることを発見しました。攻撃者は特定の条件下で他人のアカウントを無許可で使用して取引を開始することができ、このバージョンはメインネットには導入されていませんでした。新しいバージョンは xrpld 3.3.0 と共に 8 月 6 日にリリースされ、最新のレビューでは署名、承認チェック、サーバーのクラッシュに関する 11 の問題が発見されました。その中で、セキュリティ会社 Common Prefix によって深刻な脆弱性として評価されたものがあり、攻撃者がユーザーの署名権限を再利用して予期しない取引を実行することを可能にする可能性があります。RippleX は、レビューには 4 名のシニアエンジニア、Halborn および Common Prefix の監査、公開セキュリティコンペティション、そして自動化テストが含まれていると述べ、Batch を使用する商業プロジェクトが契約済みまたは開発中であるとしています。

first_img Hacken レポート:半数の USDT は2つの署名キーによって制御されています

ブロックチェーンセキュリティ会社Hackenが発表した評価レポートによると、流通中の約半数のUSDT(Tronネットワーク上で約913億ドル)は2-of-3マルチシグ契約によって制御されており、その契約には内蔵された遅延、キャンセルプロセス、または信頼できる取り消しメカニズムがありません。攻撃者は2つの署名キーを突破するだけで、契約の所有権を変更したり、トークンを発行したり、アドレスを凍結したり、凍結された残高をクリアしたり、送金手数料を設定したりすることができ、ユーザーのウォレットに触れる必要はありません。Hackenはまた、TetherがEthereum、Avalanche、Celoの3つのチェーン上で同じ6つの署名キーを再利用していることを発見し、リスクがクロスチェーンで広がる可能性があると指摘しています。同時に、ステーブルコイン評価機関Bluechipは、Tetherの企業評価をDからCに引き上げました。その理由は、KPMGの監査により、2025年12月31日時点でTetherの準備金が負債を68億ドル上回っていることが示されたためです。これはBluechipがHackenの技術リスク分析を取り入れた拡張SMIDGEメソッド論を初めて採用したものです。しかし、HackenはUSDTのネットワークセキュリティスコアを3.3点(満点10点)と評価し、USDTのスマートコントラクトには自動準備金証明のチェックがなく、トークン発行の上限もないことを指摘しました。一度署名者が取引を承認すると、契約は銀行の準備金証明なしに任意の数量のトークンを発行することができます。Hackenは、CircleのUSDCに対する同等の評価はまだ完了していないと述べており、Bluechipが以前にUSDCに与えたB+評価は旧方法論に基づいているため、技術的な比較として直接使用することはできません。

SafePalは安全事件の進展を更新しました:フィッシング対策を開始し、第三者機関に注文システムの審査を委託します。

暗号財布プロジェクト SafePal は、安全事件の進展を発表し、フィッシングサイトや偽アカウントの追跡を継続していることを示し、専門の反フィッシングセキュリティ会社を導入する計画を立てており、悪意のある情報の削除処理を加速し、ユーザーの資産の安全を守ることを目指しています。SafePal は、現在4社の専門反フィッシングセキュリティ会社の中から最終選考を行っており、パートナーを選定後、偽サイトや詐欺アカウントなどの脅威への対応効率をさらに向上させると述べています。チームは、影響を受けたデータが販売または公開されているかどうかを、ダークウェブフォーラムや取引市場などのチャネルを通じて継続的に監視しています。関連データの漏洩の兆候が発見された場合、影響を受けたユーザーには最初にリスク警告が届きます。セキュリティ監査に関して、SafePal は、3社の成熟した独立したセキュリティ機関の中から最終選択を行っており、注文システムに対して包括的なセキュリティ審査を実施します。同時に、チームは、システムの初期段階で必要なデータの保存規模を減らすために、注文および物流プロセスを再評価しています。影響を受けたユーザーに対して、SafePal は公式サポートチャネルを通じて一対一の支援を提供し続け、詐欺防止ページを継続的に更新し、事件の進展、よくある質問、および詐欺事例の分析を提供すると述べています。SafePal は再度ユーザーに注意を促します:公式は決してユーザーに助記詞(Seed Phrase)を提供するよう要求しません。ユーザーは誰にも助記詞を漏らさず、未知のQRコードをスキャンしたり、疑わしいリンクをクリックしたりせず、公式チャネルを通じて情報の出所を確認するべきです。

ビットコイン TAP プロトコルエコシステムプロジェクト BIT が新しいロードマップを発表し、ビットコインの非中央集権的なセキュリティ予算層を構築します。

ビットコイン TAP プロトコルエコシステムプロジェクト BIT (@dmt_bit_) が新しいロードマップを発表し、「ビットコインセキュリティバジェットレイヤー」のストーリーに焦点を当て、トークンのブロックごとの発行が直接ビットコインマイナーに流れるようにし、マイナーへの補助金の新しい供給源とすることを発表しました。BIT チームは、TAP プロトコルが現在 $NAT のみがマイナー補助金メカニズムを享受しており、このメカニズムがプロトコルのソースコードにハードコーディングされていることを明らかにしました(dmt-nat トークンのみに有効)他の DMT プロジェクトは使用できません。TAP プロトコルは現在まで第三者のセキュリティ監査を公開していません。BIT は TAP にコードアップグレード提案を提出し、このメカニズムをすべての DMT トークンが使用できるように開放することを希望しましたが、TAP の公式に拒否されました。ロードマップによれば、BIT は次に TAP フォークに基づいて新しいプロトコルを自主開発する予定です------任意の DMT トークンのデプロイメント側は、単一のインスクリプションを通じてトークンの発行ルールとマイナーへの配布方法(マイニングプールの重み付けによる配布、独立マイナーの賞金累積、混合配布など)をカスタマイズでき、もはやプロジェクトのハードコーディングされた特権を設定しません。新しいプロトコルのメインネットは、第三者のセキュリティ監査を完了する前に立ち上げられます。$BIT は新しいプロトコルのネイティブトークンとして機能し、プロトコルエコシステムの発展は引き続き $BIT に力を与えます。

Aave LabsはAave V4のセキュリティプログラムの完全な透明性監査報告を発表しました。

公式の発表によると、Aave LabsはAave V4のセキュリティプログラムに関する完全な透明性レポートを公開しました。このレポートには、方法、プロセス、結果などが含まれており、Trail of Bits、Blackthorn、Certoraなどの複数のセキュリティ機関が共同で支持しています。手動監査、形式的検証、不変テスト、ファジング、公開セキュリティコンペティションを通じて、約345日間のセキュリティレビューが行われました。このプログラムは、DAOによって承認された150万ドルの専用セキュリティ予算によって支えられています。Aave Labsは、Aave V4セキュリティプログラムから5つのコアコミットメントを継続することを発表しました:初期開発段階に形式的検証を組み込み、アーキテクチャ設計が安全な方法論に基づいていることを確認する;手動レビュー、形式的検証、不変テスト、AI支援チェック、ファジング、公開セキュリティコンペティションを含む層状のセキュリティアプローチを採用し、より多くの潜在的な脆弱性をカバーする;継続的なセキュリティカバレッジを維持し、形式的検証フレームワークと不変テストスイートはプロトコルの反復に伴って継続的に実行される;長期的な脆弱性報奨金プログラムを設立し、より広範なセキュリティコミュニティを利用して継続的な監視を提供する;そして、AIスキャン能力を最適化し、既存のテスト経験に基づいて将来のバージョンのスマートセキュリティ検出レベルを向上させる。

UXLINK:主要のCEXパートナーはすべてトークン契約の移行をサポートしており、新しいスマート契約はセキュリティ監査を受けています。

ChainCatcher のメッセージ、UXLINK は UXLINK トークン契約の移行に関する最新の進展を発表しました:現在、UXLINK トークンには無許可の増発行為が存在しており、これは UXLINK ホワイトペーパーの内容に反し、コミュニティの合意を損なっています。計画されているトークン交換について、主要な CEX パートナーとコミュニケーションを取り、彼らは全力でサポートする意向を示しています。新しいスマートコントラクトが安全監査のために提出されました。この新しい契約は固定トークン供給量を設定し、追加のトークンが増発されないことを保証します。同時に、通常はクロスチェーンソリューションに使用され、コミュニティの利益を保護することを目的とした増発-焼却機能が廃止されました。また、韓国デジタル資産取引所協会 DAXA からの問い合わせに応じており、安全専門家パートナーと共同で包括的な事件報告書を作成する予定です。以前、UXLINK はマルチシグウォレットがセキュリティの脆弱性に遭遇し、資金が不正に移転されたと述べていました。
app_icon
ChainCatcher Building the Web3 world with innovations.