BTC $64,740.80 +1.83%
ETH $1,910.98 +0.61%
BNB $602.94 -0.28%
XRP $1.00 +0.05%
SOL $76.80 +1.59%
TRX $0.3322 +0.23%
DOGE $0.0701 +0.03%
ADA $0.1765 +1.92%
BCH $204.27 +0.28%
LINK $9.47 -0.19%
HYPE $59.45 +0.69%
AAVE $89.38 +2.62%
SUI $0.6574 -2.49%
XLM $0.1547 -1.72%
ZEC $507.22 -0.74%
BTC $64,740.80 +1.83%
ETH $1,910.98 +0.61%
BNB $602.94 -0.28%
XRP $1.00 +0.05%
SOL $76.80 +1.59%
TRX $0.3322 +0.23%
DOGE $0.0701 +0.03%
ADA $0.1765 +1.92%
BCH $204.27 +0.28%
LINK $9.47 -0.19%
HYPE $59.45 +0.69%
AAVE $89.38 +2.62%
SUI $0.6574 -2.49%
XLM $0.1547 -1.72%
ZEC $507.22 -0.74%

プライベートキー

すべて
記事
速報

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

first_img CoinFelloはMetaMaskに基づいてオープンソースのスキルを提供し、AIエージェントがプライベートキーに触れることなくオンチェーン取引を実行できます。

AI エージェント開発者 CoinFello は、AI エージェントが MetaMask に安全に接続し、ユーザーの秘密鍵にアクセスすることなくオンチェーン取引を実行できるオープンソーススキル OpenClaw を発表しました。このスキルは MetaMask スマートアカウントスイートに基づいて構築されており、ERC-4337 スマートアカウントと ERC-7710 委任メカニズムを採用しています。ユーザーは AI エージェントに特定のタスクを実行するために必要な最小限の権限を付与でき、既存の AI エージェントウォレットが一般的に直面しているプロンプトインジェクション攻撃のリスクを効果的に回避します。CoinFello の最高技術責任者 Brett Cleary は、「エージェントが意味のある形でオンチェーン経済に参加することを望むなら、秘密鍵を直接渡すよりも優れたセキュリティモデルが必要です。」と述べています。サポートされる機能には、ERC-20 トークンの交換、クロス EVM チェーンブリッジ、NFT インタラクション、ステーキング、貸付およびマルチステップ取引戦略が含まれ、すべて自然言語の指示でトリガーできます。このスキルは MIT ライセンスの下で公開されています。

分析:LuBianマイニングプールが生成する秘密鍵に使用される乱数生成器に規則性があるため、ハッカーは故障の規則性を発見し、12万BTCが盗まれた。

ChainCatcher のメッセージ、暗号 KOL @chaowxyz が Lubian の 12 万枚の BTC がどのように盗まれたかを分析した投稿。簡単に言うと、ビットコインの秘密鍵は 256 ビットの 0 と 1 の組み合わせです。秘密鍵を生成するのは簡単で、コインを 256 回投げて、表と裏を記録します。表が 0、裏が 1 です。これが一つの秘密鍵です。もし二人が投げた結果が完全に同じであれば、彼らは同じ鍵を得ることになります。後の人は前の人の財布を直接開けることができます。しかし、この「運が良い」確率はほぼゼロです。なぜなら、2 の 256 乗という可能性は、宇宙の原子の総数よりも多いからです。重複する確率は極めて低いです。秘密鍵の安全性は運からではなく、数学から来ています。しかし、その背後には一つの前提があります:必ず真のランダムでなければなりません。では、12 万枚の BTC はどうやって失われたのでしょうか。問題は、LuBian マイニングプールが秘密鍵を生成するために使用した乱数生成器にあります------その公平にコインを投げるはずの機械が壊れてしまったのです。それはほぼ無限の可能性の中からランダムに選択するのではなく、まるで詰まった機械のように、常に非常に小さく、規則的な範囲内で番号を選んでいました。ハッカーはこの機械の故障のパターンを発見し、簡単に生成可能な秘密鍵をコピーし、対応する財布をすべて空にしました。
app_icon
ChainCatcher Building the Web3 world with innovations.