BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.83 +1.28%
AMZN $250.82 +1.39%
GOOGL $342.97 +0.95%
MSFT $514.29 -0.01%
META $729.69 +0.14%
NVDA $236.31 +2.49%
TSLA $370.82 +4.01%
SNDK $1,731.76 -0.62%
INTC $122.09 +2.00%
SPCX $156.87 +3.78%
MU $1,082.08 +3.10%
AMD $632.16 +3.42%
BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.83 +1.28%
AMZN $250.82 +1.39%
GOOGL $342.97 +0.95%
MSFT $514.29 -0.01%
META $729.69 +0.14%
NVDA $236.31 +2.49%
TSLA $370.82 +4.01%
SNDK $1,731.76 -0.62%
INTC $122.09 +2.00%
SPCX $156.87 +3.78%
MU $1,082.08 +3.10%
AMD $632.16 +3.42%

余弦

すべて
記事
速報

慢雾余弦談 THORChain:分散化はスローガンではなく、「干渉しない」ということで業界の安全事件に対応すべきではない。

慢雾余弦は X プラットフォームで発表し、Bitget の盗難事件が広範囲に広がり、関与した金額が巨大であり、関連する資金がすぐに北朝鮮のハッカーに関連付けられたと述べました。Circle、Tether などの機関は、関連する資金を凍結するために迅速に協力しました。その中で Circle はハッカーが保有する USDC を凍結しました。THORChain に関して、余弦は、THORChain が以前に自身が遭遇した盗難事件の際にも、いわゆる「分散型」プラットフォームに迅速に介入したことを指摘しました。しかし、今回の業界の重大なセキュリティ事件に直面して、「分散型、干渉しない」という理由で応答し、自身をビットコインやイーサリアムと同列に扱いながら、ハッカーの大規模なクロスチェーン取引から手数料を得続けています。彼は、分散型は単なるスローガンであってはならず、重大なセキュリティ事件が発生した後には、どの問題が業界全体で解決すべきかを明確にすることが重要だと述べました。また、THORChain のようなプラットフォームをビットコインやイーサリアムと簡単に比較すべきではなく、異なるシステムの分散型の程度やメカニズムには明らかな違いが存在すると考えています。

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

慢雾の創業者余弦:WeChatのアカウント盗難は、主に使用しなくなった電話番号による権限奪取や、SMS認証のソーシャルエンジニアリング攻撃によるものです。

慢雾の創設者である余弦は「何一のWeChatが盗まれた」事件について分析し、今回のアカウント盗難は、ハッカーがユーザーの長期間使用されていない電話番号の使用権を奪取することによって、WeChatにバインドされたアイデンティティ基盤を引き継いだものであると述べています。もう一つの一般的なリスクは、認証コードのソーシャルエンジニアリング攻撃です:ハッカーはユーザーが漏洩したアカウントのパスワードを取得した後、ユーザーになりすまして、彼の2人の連絡先のWeChat友達に6桁の認証コードを要求し、アカウントを盗むことができます。余弦は、攻撃の前提条件には、既に漏洩したデータの中で一致するアカウントのパスワードが含まれ、さらに被害者のよく連絡を取る友人の情報(グループチャットでのみやり取りがあるユーザーを含む)を事前に収集することが必要であると指摘しています。攻撃者は通常、深夜に実行することを選び、特に暗号通貨関連のユーザーを対象としたOTC詐欺に見られます。彼はユーザーに対して、知らないWeChatの友達を慎重に追加し、パスワードを適時変更し、WeChatのさまざまなリスク警告に注意を払うように警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.