BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $331.84 +0.30%
AMZN $251.35 +1.31%
GOOGL $343.77 +0.01%
MSFT $517.14 -0.23%
META $732.09 +0.36%
NVDA $237.43 +2.83%
TSLA $369.33 +3.58%
SNDK $1,741.47 -0.23%
INTC $124.71 +4.42%
SPCX $156.29 +2.86%
MU $1,086.74 +3.74%
AMD $641.04 +5.23%
BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $331.84 +0.30%
AMZN $251.35 +1.31%
GOOGL $343.77 +0.01%
MSFT $517.14 -0.23%
META $732.09 +0.36%
NVDA $237.43 +2.83%
TSLA $369.33 +3.58%
SNDK $1,741.47 -0.23%
INTC $124.71 +4.42%
SPCX $156.29 +2.86%
MU $1,086.74 +3.74%
AMD $641.04 +5.23%

安全

ブロックチェーンと暗号通貨の分野において、安全性とは、デジタル資産と取引を不正アクセス、データ漏洩、悪意のある攻撃から保護する能力を指します。安全性には、暗号アルゴリズム、コンセンサス機構、スマートコントラクトの監査、多重署名ウォレット、ハードウェアウォレット、分散型アイデンティティ認証など、複数の技術と戦略が関与しています。安全性を確保することは、ブロックチェーン技術の広範な応用にとって重要であり、いかなる安全上の脆弱性も深刻な経済的損失や信頼の危機を引き起こす可能性があります。
すべて
記事
速報

NEARコミュニティの提案は、年間トークンの最大発行率を引き下げることを目指しており、安全事件はネイティブトークンの脆弱性には関与していないことを明らかにしています。

NEAR ProtocolはXプラットフォームで発表し、NEAR財庫会社のSVRN CEO Sal TernulloがNEARガバナンスフォーラムで新しい提案を発表したことを示しています。この提案は、NEARの年間トークン最大発行率を2.5%から1.6%に削減し、24ヶ月間継続することを目指しています。また、ステーキングの利回りを現在の約5.4%から約3.5%に引き下げることも提案されています。この提案は現在、バリデーター、House of Stakeの委託者、およびNEARコミュニティのメンバーから意見を求めており、来週には投票用の完全なプランを発表する予定です。以前発生したNEAR Intentsのセキュリティ事件に関して、NEAR Protocolはブロックチェーンネットワークが正常に稼働していることをさらに明確にし、関連する事件はNEAR ProtocolまたはネイティブトークンNEARの脆弱性によって引き起こされたものではないと述べています。NEAR Protocolネットワークは引き続きブロックを生成し、取引を処理しており、ダウンタイムは発生していません。

first_img OpenAI:最前線の強化学習トレーニング前に安全性の証明を提出する必要があります

OpenAIは2026年9月28日に安全に関する記事を発表し、最先端の強化学習トレーニングを続ける前に、構造化された安全文書の提供を求めるべきだと考えています。理想的には、このような文書は航空、原子力などの安全が重要な業界で使用される証拠に基づく構造化リスク論証のレベルに達するべきです。OpenAIはこれを努力の方向性と見なし、AIの能力の出現による複雑性から、同等の厳格さを実現することが難しいことを認めています。この記事は最先端の強化学習トレーニングに焦点を当てており、内部および外部の展開に必要なより広範な整合性属性については触れていません。文中で提案されている内容は現在の実践に属し、今後も進化し続けると予想され、OpenAI内部で実施されています。技術的な防護は、モデルの整合性、隔離、監視をカバーする必要があり、正の強化報酬の投機を避け、オフライン整合性評価とストレステストを行い、自動採点器が思考の連鎖を見ることを防ぎ、マルチレイヤーのインフラストラクチャの安全性、サンドボックスのレッドチーム、高帯域幅のクロスサンプル通信の制限、不可変のエージェント記録の保存を含むべきです。運営の原則には、チーム間の事前異議、高級リーダーによる否決可能な承認、トレーニング責任者が安全論証と事件対応に責任を持つこと、失敗時の一時停止、内部監視、監査アクセス、重大度に応じたエスカレーションが含まれます。重大な不整合事件に対して、OpenAIは原始記録への制御されたアクセス、根本原因分析、運営および文化の振り返りを提案し、事件に基づく評価を回帰テストとして扱います。調査終了後には結果を公開し、振り返りと運営の変更を行い、影響を受けた第三者にできるだけ早く通知します。

first_img ChainlinkはCCIP 2を発表し、企業がクロスチェーンの安全な検証をカスタマイズできるようにしました。

予言機ネットワーク Chainlink は月曜日にクロスチェーン相互運用プロトコル CCIP 2 を発表し、その通信およびクロスチェーンブリッジインフラストラクチャに重大なアップグレードを行いました。新しいバージョンでは、企業が Chainlink のデフォルトの 16 の独立したノードオペレーター検証ネットワークの上に、自ら安全な検証チェックを追加することが可能になり、企業は自社の検証者を運営するか、Infosys、Nethermind などの外部サービスプロバイダーを雇うことができます。Chainlink は、ユーザーが「クロスチェーンセキュリティインフラストラクチャの専門家」に強制されるべきではないと述べています。今回のアップグレードは、今年の 4 月に Kelp DAO がハッカー攻撃を受けてから約 5 ヶ月後のことです。攻撃者は北朝鮮の Lazarus 組織に関連しているとされ、Kelp クロスチェーンブリッジが依存している単一の検証者を欺くことによって、約 2.92 億ドルの rsETH を盗みました。このクロスチェーンブリッジは LayerZero に基づいて運営されています。LayerZero は責任を Kelp が単一の検証者のみを使用していたことに帰していますが、Kelp は LayerZero のスタッフがその設定を確認し、異議を唱えなかったと述べています。Kelp はその後、rsETH を Chainlink に移行することを発表しました。アップグレードは同時に Chainlink が以前に大々的に宣伝していた保証メカニズムを調整し、そのリスク管理ネットワークはもはや独立した再確認ノードとして機能しなくなり、このような独立したチェックはオプションの検証者によって提供されることになります。これは、検証者を追加していないユーザーが現在、1 つの検証ネットワークにのみ依存していることを意味し、以前は 2 つでした。既存の Chainlink ユーザーは自動的に新しいバージョンに移行されましたが、会社は新しい検証者を使用する機関をまだ発表しておらず、Aave と Maple がこのアップグレードの他の機能を採用し始めたことのみを示しています。

謝家印:8年ぶりの安全事件、攻撃は第三者のセキュリティ製品の脆弱性から発生、プラットフォームは徐々に出金を回復しています。

Bitget 大中華区責任者の謝家印は、最近のライブ配信でコミュニティの関心に直接応えました。彼は、Bitgetが設立されてから8年間、常にユーザー資産の安全を最優先事項としており、何度もネットワーク攻撃の試みに成功裏に耐え、長期的な安全運営記録を維持してきたことを振り返りました。今回の事件は、プラットフォームの8年間の発展の中で初めての安全危機です。完全な追跡調査の結果、今回の事件は第三者のセキュリティソフトウェアサプライチェーンに対する特別な攻撃に該当し、攻撃者は第三者製品の脆弱性を利用して内部ネットワークの認証情報を取得しましたが、秘密鍵は漏洩せず、コールドウォレットの資産には何の影響もありませんでした。現在、Bitgetはセキュリティ機関のMandiantおよびSlowMistと連携して独立した調査を行っており、第三者コンポーネントの監視と管理基準を全面的にアップグレードする予定です。我々は、今回の事件後の全面的な回復を推進するだけでなく、継続的な技術のイテレーションとシステムのアップグレードを通じて、業界のより安全で堅実かつ健康的な発展に貢献することを目指しています。

BitgetのCEOがライブ配信でプラットフォームの8年目の初の安全事件について応答:攻撃は第三者のセキュリティ製品の脆弱性に起因し、損失はユーザー保護基金が負担する。

今日のコミュニティライブストリームで、BitgetのCEO Gracyは最近のセキュリティ事件とプラットフォームの財務状況について応答しました。彼女は率直に、これはBitget設立8年目にして初めてのセキュリティ事件であると述べました。完全な追跡を経て、ハッカーは第三者のセキュリティ製品の脆弱性を利用して内部ネットワークの権限証明書を盗み、ウォレットシステムに対して偽の引き出し命令を発行し、ウォレットを騙してリスク検証を回避した異常な送金を実行させました。Gracyは、この事件において秘密鍵は漏洩しておらず、コールドウォレットも影響を受けていないことを強調しました。具体的な技術的詳細は、正式に発表されるセキュリティレポートで詳しく開示される予定です。Gracyは、今回の事件で確認された損失は保護基金のカバー範囲内にあり、ユーザーの資金の安全は影響を受けないと指摘しました。プラットフォームの自己資金は14億ドルを超えており、その中には約4.64億ドルのユーザー保護基金が含まれています。プラットフォームは2022年に設立した保護基金の安全に関する約束を引き続き実行し、1週間以内に基金の規模を3億ドルの基準ラインまで継続的に補充する計画です。「保護基金は単なるスローガンではなく、極端なセキュリティ事件が発生した際にユーザーに実質的な保障を提供する重要なメカニズムです。」とGracyは述べました。突発的なセキュリティの課題に直面した際、プラットフォームの総合的な実力と責任を自発的に負う能力は、そのリスク対応能力と長期的な信頼性を測る重要な基準です。Bitgetは引き続きユーザーの利益を最優先する長期的な約束を実行していきます。

国家安全部:仮想通貨のいわゆる匿名性は偽の命題である

国家安全部のWeChat公式アカウントが発表した「仮想通貨犯罪は追跡できない?考えすぎだ!」という記事では、仮想通貨が不法者による違法犯罪の重要なツールとなっていると述べており、関連するリスクにはマネーロンダリング犯罪の「温床」、ネットワーク攻撃の「隠れ家」、スパイによる情報窃盗の「共犯」が含まれています。記事は、仮想通貨のいわゆる「匿名性」は根本的に誤った命題であると考えています。記事によれば、ブロックチェーンは公開透明であり、チェーン上のデータは改ざんできず、取引記録が完全に保存されているため、全体のトレーサビリティを提供する根拠となります。アドレスの匿名性は、ウォレットアドレスと実際の身元との一時的な隔離に過ぎず、法定通貨の交換はデバイスのコードやネットワークIPなどの痕跡を残します。記事はこれを「帳簿を見て、リンクを調べ、秘密鍵を論じる」と要約しています:取引の全過程に痕跡が残り、実際の身元は隠せない;秘密鍵は個人が保管する場合は紛失しても回収できず、プラットフォームに保管させるとプラットフォームの倒産や失踪のリスクが存在します。記事はさらに、2026年2月に中国人民銀行などの多くの部門が通知を再確認し、ビットコイン、イーサリアム、テザーなどは通貨として流通すべきではなく、できないと述べており、関連する業務は違法金融活動に該当し、すべて厳しく禁止されるとしています。記事は、仮想通貨での決済による高給アルバイトに警戒するよう警告し、12339、www.12339.gov.cn、国家安全部のWeChat公式アカウントまたは地元の国家安全機関を通じて通報することができると述べています。

慢雾余弦談 THORChain:分散化はスローガンではなく、「干渉しない」ということで業界の安全事件に対応すべきではない。

慢雾余弦は X プラットフォームで発表し、Bitget の盗難事件が広範囲に広がり、関与した金額が巨大であり、関連する資金がすぐに北朝鮮のハッカーに関連付けられたと述べました。Circle、Tether などの機関は、関連する資金を凍結するために迅速に協力しました。その中で Circle はハッカーが保有する USDC を凍結しました。THORChain に関して、余弦は、THORChain が以前に自身が遭遇した盗難事件の際にも、いわゆる「分散型」プラットフォームに迅速に介入したことを指摘しました。しかし、今回の業界の重大なセキュリティ事件に直面して、「分散型、干渉しない」という理由で応答し、自身をビットコインやイーサリアムと同列に扱いながら、ハッカーの大規模なクロスチェーン取引から手数料を得続けています。彼は、分散型は単なるスローガンであってはならず、重大なセキュリティ事件が発生した後には、どの問題が業界全体で解決すべきかを明確にすることが重要だと述べました。また、THORChain のようなプラットフォームをビットコインやイーサリアムと簡単に比較すべきではなく、異なるシステムの分散型の程度やメカニズムには明らかな違いが存在すると考えています。
app_icon
ChainCatcher Building the Web3 world with innovations.