BTC $84,855.51 +0.94%
ETH $2,683.43 +0.61%
BNB $789.88 +3.24%
XRP $1.49 +1.49%
SOL $119.79 +1.68%
TRX $0.3357 +0.27%
DOGE $0.0930 +2.41%
ADA $0.2448 +2.63%
BCH $314.06 +4.18%
LINK $13.92 +2.32%
HYPE $88.98 +2.38%
AAVE $179.01 +0.04%
SUI $1.17 +4.72%
XLM $0.2151 +1.59%
ZEC $1,307.03 +0.80%
AAPL $333.49 +0.03%
AMZN $251.72 +0.52%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.48%
META $729.05 +0.18%
NVDA $234.60 +0.20%
TSLA $370.75 -0.42%
SNDK $1,715.87 -0.35%
INTC $118.06 -1.49%
SPCX $159.06 -0.09%
MU $1,070.73 -0.34%
AMD $633.41 +0.11%
BTC $84,855.51 +0.94%
ETH $2,683.43 +0.61%
BNB $789.88 +3.24%
XRP $1.49 +1.49%
SOL $119.79 +1.68%
TRX $0.3357 +0.27%
DOGE $0.0930 +2.41%
ADA $0.2448 +2.63%
BCH $314.06 +4.18%
LINK $13.92 +2.32%
HYPE $88.98 +2.38%
AAVE $179.01 +0.04%
SUI $1.17 +4.72%
XLM $0.2151 +1.59%
ZEC $1,307.03 +0.80%
AAPL $333.49 +0.03%
AMZN $251.72 +0.52%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.48%
META $729.05 +0.18%
NVDA $234.60 +0.20%
TSLA $370.75 -0.42%
SNDK $1,715.87 -0.35%
INTC $118.06 -1.49%
SPCX $159.06 -0.09%
MU $1,070.73 -0.34%
AMD $633.41 +0.11%

修正

すべて
記事
速報

Bitgetは段階的に出金を再開し、脆弱性は修正され、ユーザーの資産には影響がありません。

Bitgetは、9月24日に発見されたセキュリティ事件に関して、関連する脆弱性が確認され修正されたことを発表しました。プラットフォームは、さらなるセキュリティチェックを完了した後、段階的に出金を再開します。Google傘下のサイバーセキュリティ会社MandiantとSlowMistが調査を支援しています。回復のスケジュールは以下の通りです(UTC):9月28日 8:00:ビットコインネットワーク BTC9月29日 8:00:イーサリアム、BNBスマートチェーン、Arbitrum、Base、Optimismネットワーク ETH9月30日 8:00:イーサリアム、BNBスマートチェーン、ソラナ、トロンネットワーク USDT10月2日 8:00:その他のトークン、法定通貨およびP2P取引Bitgetは、出金の一時停止は一時的なセキュリティ対策であり、ユーザー資産の可用性には関係ないと述べています。アカウント残高には影響がなく、保護基金が今回のプラットフォームレベルの事件による財務影響を負担します。現在、事件は制御下にあり、無許可の送金は再発しません。取引および入金サービスは正常に稼働しています。ユーザーは事前に操作する必要はなく、具体的なオープン状況はプラットフォームおよび公式チャンネルの通知に従ってください。

first_img Bitgetの安全事件の進展を更新:盗まれた金額は3.875億ドルに修正され、明日12時前に出金再開時間を発表します。

Bitget TradFi の最高成長責任者である謝家印がプラットフォームの安全事件の進展について発表し、出金時間は明日正午12時前に発表されると述べました。安全チームは今回のハッカー攻撃の経路と手法を特定し、攻撃者が安全防護を回避するための関連詳細を把握しており、攻撃源の追跡に非常に近づいています。第三者の安全チームである Mandiant と SlowMist の事故調査はまだ進行中で、詳細な報告は安全チームから提供される予定です。オンチェーンの追跡確認により、合計約 3.875 億ドルがハッカーのアドレスに転送されたことが確認されました。以前の推定は 3.516 億ドルでしたが、今回の修正には ZEC と TRX が含まれており、現在のところ他の未承認の転送は発見されていません。謝家印は、プラットフォームレベルで盗まれた資金は全て Bitget ユーザー保護基金によってカバーされ、ユーザーの資産は一切損失を受けないと述べました。Bitget は正式に資金回復報酬プログラムを開始しました。攻撃者の資金を自主的に凍結することで 5% の報酬を得ることができ、自発的に資金を回収することでも 5% の報酬を得ることができます。報酬は既に提供された支援にも適用されます。プラットフォームは攻撃者のアドレス、リアルタイム追跡ダッシュボード、提出ポータルを公開しており、関連情報は Bybit の Lazarus 報酬プラットフォームを通じて提出することもできます。

first_img サムスン電子、SKハイニックスの第3四半期営業利益予想が上方修正されました

朝鮮日報の9月15日の報道によると、サムスン電子とSKハイニックスの第3四半期の営業利益のコンセンサスが3ヶ月以内に再度引き上げられました。主要な証券会社と海外投資銀行の報告を総合すると、サムスン電子の第3四半期の営業利益は約114兆ウォンと予測され、3ヶ月前の101.9052兆ウォンから12.2836兆ウォン(12%)引き上げられ、第二四半期の89.4兆ウォンからは28%の増加となります。SKハイニックスの第3四半期の予測は78.8035兆ウォンで、3ヶ月前の75.7249兆ウォンから4%引き上げられ、第二四半期の60.5426兆ウォンからは30%の増加です。TrendForceは第3四半期の一般的なDRAMの固定取引価格が前四半期比で13%から18%上昇し、NANDフラッシュが10%から15%上昇すると予測しています。証券界はサムスン電子のHBM4の収益占有率が第一四半期の5%から第二四半期の約35%に拡大し、良品率が改善していることに注目しています。SKハイニックスはHBM市場シェアの第一位を維持していますが、サムスンのHBM4の量産改善がその供給プレミアムを希薄化する可能性があります。シティグループ証券はウォン高の影響でSKハイニックスの第3四半期の営業利益予測を76.7兆ウォンから74兆ウォンに引き下げました。マイクロンは30日に2026会計年度第4四半期(6月から8月)の業績を発表し、収益のガイダンスは490億から510億ドルです。

Electrumが4.8.2バージョンをリリース:Lightningウォレットの重要なバックアップ問題を修正し、安全性を強化

Electrumは4.8.2バージョンをリリースし、多くのセキュリティ修正を追加し、ビットコインウォレットのコードベースのセキュリティを強化しました。関連する修正は、Bitcoin Red Team、Calle、l0rinc、haoxucu、m0werなどの研究者の報告に基づいています。このバージョンでは、非決定的キーとアンカーチャネルを使用している一部のLightningウォレットに影響を与える重要なバックアップ問題が修正されました。以前は、影響を受けたウォレットのチャネルバックアップと完全なウォレットバックアップが、リモート強制終了後に資金をチェーン上に移動するために必要なキーを欠いている可能性がありました。影響を受けたユーザーがElectrumを起動すると警告が表示され、新しいバックアップをエクスポートする必要があります。旧バックアップはこのシナリオでは資金を正しく復元できません。このバージョンでは、Lightning HTLCの検証を強化し、以前に受け入れられていた形式エラーのxpub/xprvキーを拒否し、コードベースのセキュリティ強化の範囲を拡大し、AndroidのQRコードスキャナーがスクリーンショットを読み取るのを防ぎます。これはElectrumが7月以来、セキュリティを重視した3回目のバージョンリリースであり、以前のバージョンは4.8.0と4.8.1です。

Liquid Networkは緊急修正を発表しました:Elements v23.3.4がProof検証キャッシュの脆弱性を修正しました。

Liquid Networkは最新の進展を発表し、緊急版Elements v23.3.4がリリースされたことを伝えました。Functionaryノードは即座にアップグレードを開始し、すべてのLiquidノード運営者に同期更新を推奨しています。このバージョンは、以前に発見されたProof検証キャッシュの脆弱性を修正し、Range Proofの使用におけるキャッシュキーを強化しました。ネットワークの回復について、Blockstreamは現在回復プランを策定中であり、3つの段階で進める予定です:ブロック生成を回復するがPeg操作は引き続き停止;検証済みの有効な取引をリプレイ;ネットワーク状態が完全に回復し、資金の返還が確認された後にPeg操作を再開します。現在、最初の2つの段階は並行してテスト中であり、各段階は安全が確認された後にのみ進められます。Liquid Networkは、Elements v23.3.4がBitcoin Red Team、Alpen Labsなどのチームを含む多くの内部および外部のレビューを完了したことを発表しました。同時に、Liquid Networkはユーザーに対し、この事件を利用して詐欺を行う偽のアップグレードサイトに警戒するよう警告しています。情報は公式のLiquid NetworkおよびBlockstreamのチャネルを通じてのみ取得し、見知らぬ人に資金を送ったり、秘密鍵やリカバリーフレーズを漏らしたりしないようにしてください。

Blockstreamは「ホワイトハット」ハッカーの脆弱性が修正されたことを通知し、4000枚のBTCを安全に返還できると発表しました。

Bitcoin Newsによると、Blockstreamは「ホワイトハット」ハッカーに対し、脆弱性が修正されたことを通知し、4,000 BTCを安全に返還できるとしています。以前、Liquidネットワークから約4,000 BTCを引き出したハッカーは、資金を返還する意向を示しましたが、脆弱性の修正を待つ必要がありました。全ての交渉プロセスは、ビットコインのOP_RETURNメッセージを通じて公開されました。ハッカーは最初に「大部分」のBTCを返還する提案をしましたが、後に脆弱性の修正を先に求めるように変更しました。「まず脆弱性を修正してください。最新の提出されたコードはチェーンにリスクをもたらします。すべてのノードがパッチを適用したことを確認した後、修正が完了したら安全に資金を返還します。」ハッカーはまた、Blockstreamに暗号化された脆弱性の詳細を送信しました。約2時間前、BlockstreamはPGP署名付きのOP_RETURNメッセージで応答しました。「クロスチェーンブリッジノードはパッチが適用されており、資金を安全に返還できます。」現在、3,998.5 BTCは依然としてハッカーの管理下にあります。

first_img Polygonは二度のハードフォークを通じてセキュリティの脆弱性を修正し、以前に非公開で展開されていました。

Polygon Labsは、2回のハードフォークを通じて、プルーフ・オブ・ステークネットワーク内の一連のセキュリティ脆弱性を修正したことを発表しました。関連する修正は公開前に非公開で展開されていました。水曜日に公開されたフォーラムの投稿によると、チームは修正案をBorクライアントのAustinハードフォークとHeimdallクライアントのKyotoハードフォークにパッケージ化しました。両者は、コンセンサスに影響を与える修正の標準プロセスに従っています:まずAmoyテストネットで検証し、メインネットがアクティブになり、ネットワークが安全になった後に公開されます。Austinフォークは、ブロック処理における2つのサービス拒否パスを修正しました。その中には、悪意のあるブロックプロデューサーが超大きなフィールドデータを埋め込むことでピアノードをクラッシュさせる脆弱性が含まれています。Kyotoフォークは、より広範囲なコンセンサス強化の問題に対処しました。その中で最も深刻な脆弱性は、攻撃者が1つの構築取引だけで、全体のバリデーター集合に高価で調整された作業を強制することを可能にしました------この取引の構築コストは低いですが、ネットワーク処理のコストは高額です。Polygonは、すべての脆弱性がメインネットで利用されているのは観察されておらず、積極的に解決されたことを強調しました。これらの2つのアップグレードは、ノードオペレーターにとって必須の要件となり、すでに有効であり、状態の移行や再同期は必要ありません。今回の発表は、Polygonの重要な転換期にあたります。彼らは、従来のMATICトークンをPOLに移行する作業を完了し、ネットワークアーキテクチャの全面的な改革の一環として行いました。このニュースはPOLの価格を押し上げることはありませんでした。CoinGeckoのデータによると、POLの週日取引価格は約0.09983ドルで、24時間で2.3%下落し、過去1週間で約6.8%下落し、過去1年で約60.8%下落し、市場価値は約10.7億ドルです。

Polygonが脆弱性の詳細を公開:複数の未公開のセキュリティ脆弱性が修正されました

Polygonは、最近AustinとKyotoの2回のハードフォークを通じて修正した複数の以前に公開されていないセキュリティ脆弱性を明らかにしました。これらの脆弱性は、同社のプルーフ・オブ・ステークネットワークに影響を及ぼす可能性があります。脆弱性はPolygonのBorおよびHeimdallクライアントに関連しており、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理に影響を与える欠陥が含まれています。Polygonは、修正案がメインネットに展開され、公開される前にプライベートテストが完了していると述べています。最も深刻な問題はHeimdallに関連しており、巧妙に構築されたトランザクションがバリデーターに過剰な処理作業を強いる可能性があり、ネットワークを混乱させる恐れがあります。Austinのハードフォークでは、Bor内の2つのサービス拒否リスクも修正されており、これらはブロック処理を遅延させるか、ノードのクラッシュを引き起こす可能性があります。Polygonは、これらの脆弱性がメインネットで悪用されていないことを明言し、脆弱性の詳細が公開される前に修正作業が自主的に完了したと述べています。

first_img Polygonが最近のハードフォークで修正したセキュリティ脆弱性を公開

Polygonは、最近の2回のハードフォークを通じて修正された複数の未公開のセキュリティ脆弱性を明らかにしました。これらの脆弱性は、同社のプルーフ・オブ・ステークネットワークに影響を与える可能性があります。脆弱性はPolygonのBorおよびHeimdallクライアントに関連しており、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理に影響を与える欠陥が含まれています。Polygonは、これらの脆弱性がAustinおよびKyotoハードフォークによって修正されたと述べており、修正案はメインネットにデプロイされ、公開される前に非公開でテストされていました。最も深刻な問題はHeimdallに関連しており、巧妙に構築されたトランザクションがバリデーターに過剰な処理作業を強いる可能性があり、ネットワークを混乱させる恐れがあります。Austinハードフォークはまた、Bor内の2つのサービス拒否リスクを修正しており、これらはブロック処理を遅延させるか、ノードのクラッシュを引き起こす可能性があります。Polygonは、これらの脆弱性がメインネットで悪用されていないことを明らかにし、修正は詳細が公開される前に積極的にデプロイされたと述べています。古いバージョンのクライアントを実行しているノードは、ハードフォークのアクティベーション高度後にコンセンサスから外れ、再び規範ネットワークに参加するにはアップグレードが必要です。すべてのPolygon PoSノードはBor v2.1.0にアップグレードする必要があり、バリデーターおよびフルノードはHeimdall v0.11.0にアップグレードする必要があります。これらの2つのアップグレードはすでにメインネットで有効です。

LedgerのCTOが脆弱性に関するFUDに応答:問題が発覚する前に修正済み、ユーザーはタイムリーに更新すれば安全に使用可能

ハードウェアウォレットメーカーのLedgerの最高技術責任者チャールズ・ギルメットは、最近市場でLedgerに対する「FUD」が出ていると発表しました。あるスマートコントラクトセキュリティ会社がLedgerのEthereumアプリに脆弱性があると主張しています。ギルメットは、LedgerのEthereumアプリには以前、いくつかのクリアサイニングプロセスに関連する脆弱性が確かに存在していたが、その脆弱性はLedgerのセキュリティ研究チームであるDonjonによってAI駆動の脆弱性研究ツールを使用して発見され、2週間前に修正と展開が完了したと述べています。ユーザーは、Ledgerデバイスのファームウェアとアプリを適時更新することで保護を受けることができます。関連するセキュリティ会社は、Ledgerが修正を完了した後にその脆弱性報奨プログラムに連絡を取り、責任ある開示プロセスに従っておらず、脆弱性報奨チームとのコミュニケーションも行わず、その後の発表で問題がまだ解決されていないかのように示唆しました。このような行為は真のセキュリティ研究ではなく、注目を集めるために恐怖を煽るものです。AIはサイバーセキュリティの風景を変えつつあり、攻撃者と防御者の両方がAIを利用して効率を向上させることができますが、AI駆動のセキュリティ研究は責任ある開示や公開前の検証などの基本的なセキュリティ原則に従う場合にのみ、エコシステム全体の安全性を真に向上させることができます。ギルメットは最後にLedgerユーザーに対し、デバイスのファームウェア、Ledgerアプリ、および関連ソフトウェアを最新バージョンに保つことで、自動的に最新のセキュリティ修正と研究成果を受け取ることができると注意を促しました。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを適時更新し、安全な習慣を維持することで十分です。
app_icon
ChainCatcher Building the Web3 world with innovations.