BTC $86,435.60 +2.97%
ETH $2,745.71 +1.52%
BNB $777.71 +0.99%
XRP $1.53 +2.49%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2553 +2.49%
BCH $315.11 +1.78%
LINK $14.34 -0.23%
HYPE $90.87 +0.46%
AAVE $183.30 +10.47%
SUI $1.17 +0.30%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.47 -0.17%
AMZN $249.78 -0.96%
GOOGL $339.95 -2.75%
MSFT $516.50 -0.54%
META $728.24 +0.17%
NVDA $234.82 +1.92%
TSLA $356.29 -0.12%
SNDK $1,761.32 +0.20%
INTC $122.20 +2.17%
SPCX $149.22 -1.54%
MU $1,095.41 +3.25%
AMD $628.65 +2.21%
BTC $86,435.60 +2.97%
ETH $2,745.71 +1.52%
BNB $777.71 +0.99%
XRP $1.53 +2.49%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2553 +2.49%
BCH $315.11 +1.78%
LINK $14.34 -0.23%
HYPE $90.87 +0.46%
AAVE $183.30 +10.47%
SUI $1.17 +0.30%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.47 -0.17%
AMZN $249.78 -0.96%
GOOGL $339.95 -2.75%
MSFT $516.50 -0.54%
META $728.24 +0.17%
NVDA $234.82 +1.92%
TSLA $356.29 -0.12%
SNDK $1,761.32 +0.20%
INTC $122.20 +2.17%
SPCX $149.22 -1.54%
MU $1,095.41 +3.25%
AMD $628.65 +2.21%

安全事件

すべて
記事
速報

NEARコミュニティの提案は、年間トークンの最大発行率を引き下げることを目指しており、安全事件はネイティブトークンの脆弱性には関与していないことを明らかにしています。

NEAR ProtocolはXプラットフォームで発表し、NEAR財庫会社のSVRN CEO Sal TernulloがNEARガバナンスフォーラムで新しい提案を発表したことを示しています。この提案は、NEARの年間トークン最大発行率を2.5%から1.6%に削減し、24ヶ月間継続することを目指しています。また、ステーキングの利回りを現在の約5.4%から約3.5%に引き下げることも提案されています。この提案は現在、バリデーター、House of Stakeの委託者、およびNEARコミュニティのメンバーから意見を求めており、来週には投票用の完全なプランを発表する予定です。以前発生したNEAR Intentsのセキュリティ事件に関して、NEAR Protocolはブロックチェーンネットワークが正常に稼働していることをさらに明確にし、関連する事件はNEAR ProtocolまたはネイティブトークンNEARの脆弱性によって引き起こされたものではないと述べています。NEAR Protocolネットワークは引き続きブロックを生成し、取引を処理しており、ダウンタイムは発生していません。

謝家印:8年ぶりの安全事件、攻撃は第三者のセキュリティ製品の脆弱性から発生、プラットフォームは徐々に出金を回復しています。

Bitget 大中華区責任者の謝家印は、最近のライブ配信でコミュニティの関心に直接応えました。彼は、Bitgetが設立されてから8年間、常にユーザー資産の安全を最優先事項としており、何度もネットワーク攻撃の試みに成功裏に耐え、長期的な安全運営記録を維持してきたことを振り返りました。今回の事件は、プラットフォームの8年間の発展の中で初めての安全危機です。完全な追跡調査の結果、今回の事件は第三者のセキュリティソフトウェアサプライチェーンに対する特別な攻撃に該当し、攻撃者は第三者製品の脆弱性を利用して内部ネットワークの認証情報を取得しましたが、秘密鍵は漏洩せず、コールドウォレットの資産には何の影響もありませんでした。現在、Bitgetはセキュリティ機関のMandiantおよびSlowMistと連携して独立した調査を行っており、第三者コンポーネントの監視と管理基準を全面的にアップグレードする予定です。我々は、今回の事件後の全面的な回復を推進するだけでなく、継続的な技術のイテレーションとシステムのアップグレードを通じて、業界のより安全で堅実かつ健康的な発展に貢献することを目指しています。

BitgetのCEOがライブ配信でプラットフォームの8年目の初の安全事件について応答:攻撃は第三者のセキュリティ製品の脆弱性に起因し、損失はユーザー保護基金が負担する。

今日のコミュニティライブストリームで、BitgetのCEO Gracyは最近のセキュリティ事件とプラットフォームの財務状況について応答しました。彼女は率直に、これはBitget設立8年目にして初めてのセキュリティ事件であると述べました。完全な追跡を経て、ハッカーは第三者のセキュリティ製品の脆弱性を利用して内部ネットワークの権限証明書を盗み、ウォレットシステムに対して偽の引き出し命令を発行し、ウォレットを騙してリスク検証を回避した異常な送金を実行させました。Gracyは、この事件において秘密鍵は漏洩しておらず、コールドウォレットも影響を受けていないことを強調しました。具体的な技術的詳細は、正式に発表されるセキュリティレポートで詳しく開示される予定です。Gracyは、今回の事件で確認された損失は保護基金のカバー範囲内にあり、ユーザーの資金の安全は影響を受けないと指摘しました。プラットフォームの自己資金は14億ドルを超えており、その中には約4.64億ドルのユーザー保護基金が含まれています。プラットフォームは2022年に設立した保護基金の安全に関する約束を引き続き実行し、1週間以内に基金の規模を3億ドルの基準ラインまで継続的に補充する計画です。「保護基金は単なるスローガンではなく、極端なセキュリティ事件が発生した際にユーザーに実質的な保障を提供する重要なメカニズムです。」とGracyは述べました。突発的なセキュリティの課題に直面した際、プラットフォームの総合的な実力と責任を自発的に負う能力は、そのリスク対応能力と長期的な信頼性を測る重要な基準です。Bitgetは引き続きユーザーの利益を最優先する長期的な約束を実行していきます。

慢雾余弦談 THORChain:分散化はスローガンではなく、「干渉しない」ということで業界の安全事件に対応すべきではない。

慢雾余弦は X プラットフォームで発表し、Bitget の盗難事件が広範囲に広がり、関与した金額が巨大であり、関連する資金がすぐに北朝鮮のハッカーに関連付けられたと述べました。Circle、Tether などの機関は、関連する資金を凍結するために迅速に協力しました。その中で Circle はハッカーが保有する USDC を凍結しました。THORChain に関して、余弦は、THORChain が以前に自身が遭遇した盗難事件の際にも、いわゆる「分散型」プラットフォームに迅速に介入したことを指摘しました。しかし、今回の業界の重大なセキュリティ事件に直面して、「分散型、干渉しない」という理由で応答し、自身をビットコインやイーサリアムと同列に扱いながら、ハッカーの大規模なクロスチェーン取引から手数料を得続けています。彼は、分散型は単なるスローガンであってはならず、重大なセキュリティ事件が発生した後には、どの問題が業界全体で解決すべきかを明確にすることが重要だと述べました。また、THORChain のようなプラットフォームをビットコインやイーサリアムと簡単に比較すべきではなく、異なるシステムの分散型の程度やメカニズムには明らかな違いが存在すると考えています。

first_img Bitgetの安全事件の進展を更新:盗まれた金額は3.875億ドルに修正され、明日12時前に出金再開時間を発表します。

Bitget TradFi の最高成長責任者である謝家印がプラットフォームの安全事件の進展について発表し、出金時間は明日正午12時前に発表されると述べました。安全チームは今回のハッカー攻撃の経路と手法を特定し、攻撃者が安全防護を回避するための関連詳細を把握しており、攻撃源の追跡に非常に近づいています。第三者の安全チームである Mandiant と SlowMist の事故調査はまだ進行中で、詳細な報告は安全チームから提供される予定です。オンチェーンの追跡確認により、合計約 3.875 億ドルがハッカーのアドレスに転送されたことが確認されました。以前の推定は 3.516 億ドルでしたが、今回の修正には ZEC と TRX が含まれており、現在のところ他の未承認の転送は発見されていません。謝家印は、プラットフォームレベルで盗まれた資金は全て Bitget ユーザー保護基金によってカバーされ、ユーザーの資産は一切損失を受けないと述べました。Bitget は正式に資金回復報酬プログラムを開始しました。攻撃者の資金を自主的に凍結することで 5% の報酬を得ることができ、自発的に資金を回収することでも 5% の報酬を得ることができます。報酬は既に提供された支援にも適用されます。プラットフォームは攻撃者のアドレス、リアルタイム追跡ダッシュボード、提出ポータルを公開しており、関連情報は Bybit の Lazarus 報酬プラットフォームを通じて提出することもできます。

SafePalは安全事件の進展を更新しました:フィッシング対策を開始し、第三者機関に注文システムの審査を委託します。

暗号財布プロジェクト SafePal は、安全事件の進展を発表し、フィッシングサイトや偽アカウントの追跡を継続していることを示し、専門の反フィッシングセキュリティ会社を導入する計画を立てており、悪意のある情報の削除処理を加速し、ユーザーの資産の安全を守ることを目指しています。SafePal は、現在4社の専門反フィッシングセキュリティ会社の中から最終選考を行っており、パートナーを選定後、偽サイトや詐欺アカウントなどの脅威への対応効率をさらに向上させると述べています。チームは、影響を受けたデータが販売または公開されているかどうかを、ダークウェブフォーラムや取引市場などのチャネルを通じて継続的に監視しています。関連データの漏洩の兆候が発見された場合、影響を受けたユーザーには最初にリスク警告が届きます。セキュリティ監査に関して、SafePal は、3社の成熟した独立したセキュリティ機関の中から最終選択を行っており、注文システムに対して包括的なセキュリティ審査を実施します。同時に、チームは、システムの初期段階で必要なデータの保存規模を減らすために、注文および物流プロセスを再評価しています。影響を受けたユーザーに対して、SafePal は公式サポートチャネルを通じて一対一の支援を提供し続け、詐欺防止ページを継続的に更新し、事件の進展、よくある質問、および詐欺事例の分析を提供すると述べています。SafePal は再度ユーザーに注意を促します:公式は決してユーザーに助記詞(Seed Phrase)を提供するよう要求しません。ユーザーは誰にも助記詞を漏らさず、未知のQRコードをスキャンしたり、疑わしいリンクをクリックしたりせず、公式チャネルを通じて情報の出所を確認するべきです。

Coldcardは安全事件のため、顧客データの自動削除を一時停止し、関連記録を法的に保持します。

暗号ハードウェアウォレットメーカーのColdcardは、顧客データ保持ポリシーの更新を発表しました。7月30日に開示されたセキュリティ事件により法的コンプライアンス要件が発生したため、同社は顧客データの自動削除メカニズムを一時的に停止しました。これまで、Coldcardの標準的な手法は、顧客記録を120日間保存した後に自動的にクリアし、ユーザーのメールアドレスと所在国情報のみを保持することでした。また、顧客は製品の納品後いつでもデータの早期削除を申請することができました。Coldcardは、セキュリティ事件が進行中および発生する可能性のある法的手続きに関連しているため、訴訟に関連する可能性のある記録を保存する義務があると述べています。そのため、元々周期的に削除されるべき顧客データは、一時的に保持され、法律が許可するまで通常のプロセスに戻ることはありません。ただし、ユーザーは依然としてColdcardに対して、元のデータ保持ポリシーに従って個人情報を処理するよう要求することができます。データが今回の法的保持範囲に含まれないことを希望する場合、ユーザーは公式カスタマーサービスに連絡して申請することができます。Coldcardは、保持されたデータは厳重に保護され、許可された者のみがアクセスでき、法的義務の履行以外の目的には使用されないことを強調しています。会社は法律が許可された後、以前のデータ自動削除メカニズムを再開します。

間もなく安全事件のレビューが完了し、プロトコルおよびユーザー資産に影響がないことを確認しました。メインネットのRPCは復旧しました。

Solana Optimistic Network(SOON)は、7月12日に発見されたセキュリティ事件の調査と復旧が完了したと発表しました。この事件はSOONプロトコル、シーケンサー、またはユーザー向けスマートコントラクトの脆弱性には関与しておらず、ユーザー資金の損失も確認されていません。SOONは、この事件がオフチェーンの運用環境におけるセキュリティ問題に起因していると述べています。第三者のセキュリティ会社BlockSecの調査によると、外部の攻撃者が誤った設定のサービスを通じて不正アクセス権を取得し、アクセス制御の不備により一部の内部環境にさらに侵入しました。この事件の影響範囲は一部の運用インフラおよび関連プロセスに限られ、オンチェーンのユーザー資産、ユーザーのスマートコントラクト、またはSOONネットワークのセキュリティには関与していません。事件発生後、SOONはシーケンサーおよび一部のサービスを一時停止し、全面的なセキュリティレビューを開始しました。その間、NFTのミント、トークンの受け取り、オンチェーンの引き出しなどの機能は一時的に停止されました。現在、SOONはNFTのミントおよびトークンの受け取り機能を復旧させ、メインネットのRPCサービスおよびブロック生成を再開しました。現在、ネットワークは正常に稼働しています。

Klueの安全事件がLastPassに波及、顧客の電話番号、住所などのCRMデータが漏洩

パスワード管理ツール LastPass の発表によると、第三者市場情報プラットフォーム Klue でセキュリティ事件が発生し、ハッカーが Klue が保有する複数の顧客(LastPass を含む)の OAuth トークンを盗み、これらのトークンを利用して LastPass の Salesforce CRM システムにアクセスしました。その結果、一部の顧客の名前、電話番号、メールアドレス、住所、サポートケースなどのビジネス連絡情報および CRM データが漏洩する可能性があります。公式の注意喚起:LastPass の製品、サービス、インフラストラクチャおよび顧客パスワード庫(ボールト)は影響を受けておらず、Gong システムのデータもアクセスされていません。LastPass は直ちに対策を講じ、Klue への従業員のアクセスを停止し、露出した API トークンをローテーションし、詳細な調査を行い、Klue、Salesforce および法執行機関と協力しています。また、TIME チームを通じてセキュリティコミュニティに脅威情報を共有し、今後の防護を強化しています。ユーザーは警戒を強め、漏洩した情報を利用したフィッシングメール、電話、またはソーシャルエンジニアリング攻撃に対する防止策を講じるべきです。また、LastPass は決してマスターパスワードを要求することはなく、すべての公式コミュニケーションは信頼できるチャネルを通じて送信されることを忘れないでください。
app_icon
ChainCatcher Building the Web3 world with innovations.