BTC $63,386.37 +0.61%
ETH $1,894.67 +0.83%
BNB $604.14 -0.07%
XRP $1.00 -0.03%
SOL $75.48 +0.18%
TRX $0.3326 +0.54%
DOGE $0.0701 +0.44%
ADA $0.1756 -1.28%
BCH $205.26 +0.88%
LINK $9.38 -0.01%
HYPE $59.33 +3.47%
AAVE $85.99 +0.04%
SUI $0.6767 +0.01%
XLM $0.1578 +0.65%
ZEC $511.21 +4.88%
BTC $63,386.37 +0.61%
ETH $1,894.67 +0.83%
BNB $604.14 -0.07%
XRP $1.00 -0.03%
SOL $75.48 +0.18%
TRX $0.3326 +0.54%
DOGE $0.0701 +0.44%
ADA $0.1756 -1.28%
BCH $205.26 +0.88%
LINK $9.38 -0.01%
HYPE $59.33 +3.47%
AAVE $85.99 +0.04%
SUI $0.6767 +0.01%
XLM $0.1578 +0.65%
ZEC $511.21 +4.88%

レジャー

すべて
記事
速報

XRPレジャーはプライバシー送金機能を導入する予定で、5.3億ドルを超える機関レベルのトークン化資産市場をターゲットにしています。

XRP Ledger(XRPL)最新ソフトウェアバージョン 3.3.0 は、いくつかのアップグレード提案を導入し、その中で「Confidential Transfers(機密転送)」機能は、機関ユーザーに対してより高いプライバシー保護を提供することを目的としており、トークン残高と転送金額を暗号化しつつ、アカウントおよびトークンタイプの可視性を保持します。この機能は主に XRPL 上の多目的トークン(Multi-Purpose Tokens, MPT)を対象としており、目標とするアプリケーションシナリオにはファンド、債券などのトークン化された金融資産が含まれます。ゼロ知識証明などの暗号技術を通じて、ネットワークは取引の有効性を検証できますが、具体的な金額を公開する必要はありません。市場の情報によると、XRPL には現在約 13.8 億ドルのオンチェーン現実世界資産(RWA)が存在し、その中には約 8.457 億ドルの RLUSD が含まれています。RLUSD を除いても、XRPL 上には Ondo、VERT Capital、Archax およびフランス興業銀行などの発行者による 5.3 億ドル以上のトークン化された資産があります。「Confidential Transfers」以外にも、XRPL 3.3.0 バージョンには Batch、Sponsor、Permission Delegation、Dynamic MPT などの五つの提案が含まれており、それぞれはバッチ取引、手数料の代払い、権限管理およびトークン属性の動的調整などの機関ニーズに対応しています。ただし、これらのアップグレードはまだ正式にオンラインではなく、XRPL の信頼できる検証ノードから 2 週間以上 80% の支持を得る必要があります。市場は今後、Aviva、Ondo などの XRPL で資産を発行している機関がこのプライバシー機能を採用するかどうかに注目しています。

Ledger CTO:Coldcardの脆弱性警告 ハードウェアウォレットのセキュリティはAI時代に適応する必要がある

Decrypt の報道によると、Ledger の最高技術責任者チャールズ・ギルメットは、Coldcard の脆弱性事件がハードウェアウォレットの乱数生成の弱点を暴露し、AI がネットワークセキュリティの攻防の構図を再形成していることを強調しました。ギルメットは、ハードウェアウォレットのセキュリティモデルは「乱数に依存している」と指摘し、今回の事件が最も高価な方法でこれを証明したと述べました。Ledger はそのハードウェアウォレットが影響を受けていないと述べており、助記詞は認証されたセキュリティエレメント内のハードウェア乱数生成器によって生成され、ソフトウェアのロールバックパスはなく、毎回完全な 256 ビットの乱数を生成します。ギルメットは、オープンソースコードが十分に審査されていない場合、安全とは限らないと考えており、AI が攻撃者に機械の速度でコードをスキャンし脆弱性を特定する能力を与えているため、防御も同じ速度で進める必要があると述べています。これには、安全な設計、ハードウェア、数学に依存する必要があります。ギルメットは、ユーザーがハードウェアウォレットを選択する際には、その乱数生成方法と独立した認証を受けているかどうかを理解するべきだと提案しています。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

XRPレジャーがBoundlessを導入し、パブリックチェーンで銀行レベルのプライバシーとコンプライアンス取引を実現

XRP Ledgerは、銀行や資産管理機関がパブリックチェーン上でプライバシー保護とコンプライアンスを両立させた取引を実行できるように、ゼロ知識基盤インフラ提供者のBoundlessを統合したことを発表しました。このソリューションは、取引規模、頻度、取引相手などのセンシティブな情報を隠すことができ、選択的開示と役割ベースのアクセス制御を通じて、依然として規制当局による監査を許可することで、プライバシーとコンプライアンスのバランスを取ることを可能にします。この統合は、クロスボーダーB2B決済、資金および資本管理、店頭取引(OTC)、トークン化された資産の発行、そしてオンチェーン取引や貸付などの機関向けシナリオをサポートします。業界では、パブリックチェーンの透明性とプライバシーのニーズの矛盾が、機関の採用における重要な障害であると考えられており、このソリューションはいわゆる「透明税」を低減することを目指しています。同時に、プライバシー分野の競争は激化しています。ゼロ知識証明(ZK)や完全同型暗号(FHE)などの技術路線が加速して実現され、プライバシー機能がオプション機能から基盤インフラに移行しています。データによると、トークン化された資産の市場規模は約292.5億ドルに達し、月ごとに約7.9%増加しています。

Ledger 研究者:Android チップの脆弱性により、デバイスが完全に制御される可能性があり、スマートフォンベースの Web3 ウォレットは物理的攻撃のリスクにさらされています。

Ledger の Donjon 研究チームは、電磁故障注入(EMFI)が一般的な MediaTek スマートフォンチップを完全に破壊できることを示しました。このチップは多くの Android スマートフォンモデルで使用されています。この問題は、攻撃者がデバイスへの物理アクセスを取得する必要がありますが、スマートフォンに秘密鍵を保存しているユーザーが直面するリスクを浮き彫りにしています。Ledger は、TSMC が製造した MediaTek Dimensity 7300(MT6878)チップを研究したと述べています。研究者は EMFI ツールを使用してチップのブート ROM を妨害し、コアセキュリティチェックを回避して、チップを完全に制御し、最高権限レベル(EL3)で任意のコードを実行できるようにしました。Ledger は、この発見が Ledger ハードウェアウォレットに影響を与えないことを強調しています。Ledger は 5 月に MediaTek にこの脆弱性を開示しました。MediaTek は、EMFI 攻撃は MT6878 チップのセキュリティ範囲を超えていると応じ、このチップは消費者向け製品用に設計されており、金融またはハードウェアセキュリティモジュールアプリケーションには適していないと述べました。同時に、MediaTek は、暗号ハードウェアウォレットなどのより高いセキュリティ要件を持つデバイスには、専用の防御措置が含まれるべきであると付け加えました。この報告書が発表された時、暗号ユーザーに対する物理攻撃事件が世界中で増加しています。
app_icon
ChainCatcher Building the Web3 world with innovations.