QRコードをスキャンしてダウンロードしてください。
BTC $75,666.61 -2.03%
ETH $2,357.00 -2.56%
BNB $632.82 -1.10%
XRP $1.43 -3.37%
SOL $86.49 -3.01%
TRX $0.3299 +1.00%
DOGE $0.0951 -5.26%
ADA $0.2485 -4.99%
BCH $445.75 -1.88%
LINK $9.34 -3.16%
HYPE $44.14 -0.21%
AAVE $111.70 -4.52%
SUI $0.9596 -5.17%
XLM $0.1688 -2.34%
ZEC $323.52 -2.68%
BTC $75,666.61 -2.03%
ETH $2,357.00 -2.56%
BNB $632.82 -1.10%
XRP $1.43 -3.37%
SOL $86.49 -3.01%
TRX $0.3299 +1.00%
DOGE $0.0951 -5.26%
ADA $0.2485 -4.99%
BCH $445.75 -1.88%
LINK $9.34 -3.16%
HYPE $44.14 -0.21%
AAVE $111.70 -4.52%
SUI $0.9596 -5.17%
XLM $0.1688 -2.34%
ZEC $323.52 -2.68%

安全脆弱性

first_img Aztec Networkがプライバシー対応のスマートコントラクトをサポートする初のEthereum L2であるAlphaメインネットを発表しました。

a16zが支援するプライバシーチェーンAztec Networkが正式にAlpha Networkを立ち上げ、完全なプライバシーを持つスマートコントラクト実行環境を備えたEthereum Layer 2として初めて登場しました。これは、コミュニティガバナンスの投票で全会一致で承認されました。Aztecはプライバシーを3つのレベルに統合しています:プライバシーデータは機密取引とRWA送金をサポートします;プライバシーIDは選択的開示を許可し、コンプライアンス要件を満たします;プライバシー計算はオンチェーンの行動を隠し、プライバシーDeFiおよびゲームアプリケーションのためのスペースを開きます。コントラクトはRustスタイルの言語Noirで記述されており、プライバシーロジックはユーザー側で実行され、ゼロ知識証明を生成します。約12秒ごとにEthereumで決済が完了します。しかし、今回の立ち上げには重大な警告が伴います。Aztecは既知の深刻なセキュリティ脆弱性を開示し、監査作業はまだ進行中です。チームはユーザーに対し、損失を受け入れられる資金のみを預けることを推奨しています。

OKXスター:武漢安隼科技の攻撃事件はOKX Web3ウォレットのセキュリティ脆弱性によるものではない

OKXの創設者兼CEOのStarは、「武漢安隼科技チームによるプラグインの脆弱性を利用したハッキング事件」に関して発表し、「OKX Walletのセキュリティチームは調査を完了しました。原文で『OKXウォレットの脆弱性』と表現されているのは正確ではありません。以下の2点を明確にする必要があります:この事件はOKX Web3ウォレットのセキュリティ脆弱性ではありません。攻撃手法は、ハッカーがトロイの木馬ソフトウェアを通じてユーザーのデバイスを制御し、ウェブページのJSコードを改ざんしてhookを埋め込むか、キーボード入力を監視するなどの方法で、ローカルに保存された暗号ファイルやパスワードを盗むことです。OKX Web3ウォレットは100%自己管理型ウォレットです。秘密鍵とパスワードはユーザー自身のデバイスにのみ存在し、OKXはユーザーの資産にアクセスしたり制御したりすることはできません。しかし、ユーザーのデバイス自体がすでにハッカーに制御されている場合、MetaMaskを含むどのウォレットも安全を保証することはできません。これは、泥棒がすでにあなたのコンピュータを操作し、すべてのキーボード入力を見ているようなものです。ユーザーには、出所不明のソフトウェアやプラグインのインストールを避け、定期的にデバイスのセキュリティを確認し、リカバリーフレーズや秘密鍵を適切に保護することをお勧めします。」報道によると、武漢安隼科技チームは多数のユーザー端末を制御し、リカバリーフレーズを盗み、デジタル資産を遠隔で移転させ、関与した金額は700万ドルに達しています。

ステーブルコイン会社Kontigoはハッキング攻撃を受けた後、全額補償を完了し、1000人以上のユーザーをカバーしました。

専注ラテンアメリカ市場のステーブルコイン銀行スタートアップKontigoは、週末にセキュリティの脆弱性を発見し、迅速に封じ込めたと発表し、1,005名の影響を受けたユーザーに対して合計34.09万ドルのステーブルコインを全額補償したと述べています。会社の共同創設者兼CEOであるJesus A. Castilloは、彼の個人アカウントも侵害されたと述べ、これは会社の経営陣とユーザーに対する直接的な攻撃であるとしています。CastilloはXプラットフォームで、会社は攻撃者の身元を把握しており、関連者は「結果から逃れることはない」と投稿しました。このセキュリティ事件は、Kontigoが急速に拡大している段階で発生しました。数週間前の12月22日、同社はFoundersX Venturesが主導する2,000万ドルのシードラウンドの資金調達を完了したと発表しており、その資金は製品開発や新興市場の拡大に使用される予定です。Kontigoは設立から1年も経っておらず、Y Combinatorの支援を受けています。同社は過去12ヶ月で3,000万ドルの年換算収入を達成し、10億ドルを超える支払い規模を処理し、アクティブユーザー数は100万人を突破し、チームの規模はわずか7人です。しかし、Kontigoは以前にも「去銀行化」の問題で注目を集めていました。メディアは、同社が仲介を通じて使用していた銀行口座がコンプライアンスリスクのために凍結されたと報じていますが、Castilloは関連する主張を否定し、問題は仲介機関に起因するものであり、銀行自体ではないと述べています。

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。
app_icon
ChainCatcher Building the Web3 world with innovations.