BTC $84,751.68 +0.34%
ETH $2,686.92 +0.92%
BNB $785.84 +2.58%
XRP $1.49 +0.82%
SOL $119.74 +1.38%
TRX $0.3353 +0.32%
DOGE $0.0929 +0.93%
ADA $0.2448 +1.36%
BCH $316.36 +2.71%
LINK $14.16 +3.44%
HYPE $89.67 +3.99%
AAVE $180.59 -0.42%
SUI $1.17 +4.49%
XLM $0.2156 +1.08%
ZEC $1,307.42 +1.75%
AAPL $333.31 -0.01%
AMZN $252.01 +0.38%
GOOGL $343.37 +0.04%
MSFT $518.22 +0.15%
META $729.98 +0.34%
NVDA $235.03 +0.47%
TSLA $370.97 -0.01%
SNDK $1,718.28 -0.05%
INTC $117.94 -1.13%
SPCX $158.99 +0.15%
MU $1,070.08 -0.15%
AMD $634.04 +0.17%
BTC $84,751.68 +0.34%
ETH $2,686.92 +0.92%
BNB $785.84 +2.58%
XRP $1.49 +0.82%
SOL $119.74 +1.38%
TRX $0.3353 +0.32%
DOGE $0.0929 +0.93%
ADA $0.2448 +1.36%
BCH $316.36 +2.71%
LINK $14.16 +3.44%
HYPE $89.67 +3.99%
AAVE $180.59 -0.42%
SUI $1.17 +4.49%
XLM $0.2156 +1.08%
ZEC $1,307.42 +1.75%
AAPL $333.31 -0.01%
AMZN $252.01 +0.38%
GOOGL $343.37 +0.04%
MSFT $518.22 +0.15%
META $729.98 +0.34%
NVDA $235.03 +0.47%
TSLA $370.97 -0.01%
SNDK $1,718.28 -0.05%
INTC $117.94 -1.13%
SPCX $158.99 +0.15%
MU $1,070.08 -0.15%
AMD $634.04 +0.17%

攻撃

すべて
記事
速報

Arbitrum 新しい Stylus コントラクトのアクティベーションを一時停止:AI 支援攻撃リスクに対応

Arbitrumの安全委員会の報告によると、ますます複雑化するAI支援攻撃のリスクに対処するため、Arbitrumは北京時間10月2日23:30頃に緊急措置を講じ、Arbitrum OneおよびNovaネットワーク上での新しいStylus契約のアクティベーションを一時的に停止しました。この制限は、全く新しいアクティベーションを必要とするプログラムおよびアプリケーションの更新に主に焦点を当てており、すでにアクティベートされたStylusアプリは引き続き動作します。通常のSolidity契約のデプロイおよび実行には影響がありません。Arbitrumの公式は、この予防措置が非標準Stylusコンパイラツールチェーンに対するWebAssemblyプログラム攻撃の脅威に起因していると述べており、現在のところ資金が盗まれるリスクは確認されていませんが、主な懸念はオンチェーンのアクティビティおよびサービス拒否(DoS)攻撃にあります。開発者は、許可不要の保活更新メカニズムを通じて既存のプログラムのライフサイクルを延長することができますが、期限切れのプログラムや新しいバージョンのアプリをアクティベートすることはできません。

first_img Core Lightningは旧版ノードが攻撃を受けたことを警告し、オペレーターに直ちにアップグレードするよう呼びかけています。

オープンソースのビットコインライトニングネットワークノードソフトウェアCore Lightningチームは、攻撃者がパッチをまだインストールしていないノードを標的にしているとの報告を受けて、緊急警告を発しました。そのため、古いバージョンを実行しているオペレーターに対して、すぐにアップグレードするよう促しています。チームは次のように述べています:「緊急セキュリティアップデート:使用しているバージョンが26.06.7またはそれ以前の場合は、できるだけ早く最新のリリースにアップグレードしてください。」それ以前に、Core Lightningは9月16日に、実験的機能に影響を与え、ユーザーの資金に波及する可能性のある問題を調査し始め、約6日後に26.06.8バージョンをリリースしました。このアップデートでは、いくつかの欠陥を修正するだけでなく、複数の責任ある報告者からのセキュリティ脆弱性に対するパッチも提供されており、リリースノートではBitcoin Red Teamおよび他の12名の個人と組織に感謝の意を表し、匿名の報告者にも敬意を表しています。変更ログによれば、今回の修正には、送信者ノードがクラッシュする可能性のある障害、RESTインターフェースのメモリを使い果たすリクエスト、および支払いチャネルを閉じる際にユーザーの資金が没収されるリスクを伴う脆弱性が含まれています。オペレーターに十分なアップグレードウィンドウを提供し、攻撃者が逆向きの研究と利用を行う機会を防ぐために、このバージョンでは一部のテスト内容が意図的に隠されています。今年の8月には、AIによって生成された一般的な脆弱性開示報告を大量にレビューした後、協調修正プロセスを開始し、2日後に26.06.7バージョンをリリースして確認された脆弱性を封じ込めました。

謝家印:8年ぶりの安全事件、攻撃は第三者のセキュリティ製品の脆弱性から発生、プラットフォームは徐々に出金を回復しています。

Bitget 大中華区責任者の謝家印は、最近のライブ配信でコミュニティの関心に直接応えました。彼は、Bitgetが設立されてから8年間、常にユーザー資産の安全を最優先事項としており、何度もネットワーク攻撃の試みに成功裏に耐え、長期的な安全運営記録を維持してきたことを振り返りました。今回の事件は、プラットフォームの8年間の発展の中で初めての安全危機です。完全な追跡調査の結果、今回の事件は第三者のセキュリティソフトウェアサプライチェーンに対する特別な攻撃に該当し、攻撃者は第三者製品の脆弱性を利用して内部ネットワークの認証情報を取得しましたが、秘密鍵は漏洩せず、コールドウォレットの資産には何の影響もありませんでした。現在、Bitgetはセキュリティ機関のMandiantおよびSlowMistと連携して独立した調査を行っており、第三者コンポーネントの監視と管理基準を全面的にアップグレードする予定です。我々は、今回の事件後の全面的な回復を推進するだけでなく、継続的な技術のイテレーションとシステムのアップグレードを通じて、業界のより安全で堅実かつ健康的な発展に貢献することを目指しています。

BitgetのCEOがライブ配信でプラットフォームの8年目の初の安全事件について応答:攻撃は第三者のセキュリティ製品の脆弱性に起因し、損失はユーザー保護基金が負担する。

今日のコミュニティライブストリームで、BitgetのCEO Gracyは最近のセキュリティ事件とプラットフォームの財務状況について応答しました。彼女は率直に、これはBitget設立8年目にして初めてのセキュリティ事件であると述べました。完全な追跡を経て、ハッカーは第三者のセキュリティ製品の脆弱性を利用して内部ネットワークの権限証明書を盗み、ウォレットシステムに対して偽の引き出し命令を発行し、ウォレットを騙してリスク検証を回避した異常な送金を実行させました。Gracyは、この事件において秘密鍵は漏洩しておらず、コールドウォレットも影響を受けていないことを強調しました。具体的な技術的詳細は、正式に発表されるセキュリティレポートで詳しく開示される予定です。Gracyは、今回の事件で確認された損失は保護基金のカバー範囲内にあり、ユーザーの資金の安全は影響を受けないと指摘しました。プラットフォームの自己資金は14億ドルを超えており、その中には約4.64億ドルのユーザー保護基金が含まれています。プラットフォームは2022年に設立した保護基金の安全に関する約束を引き続き実行し、1週間以内に基金の規模を3億ドルの基準ラインまで継続的に補充する計画です。「保護基金は単なるスローガンではなく、極端なセキュリティ事件が発生した際にユーザーに実質的な保障を提供する重要なメカニズムです。」とGracyは述べました。突発的なセキュリティの課題に直面した際、プラットフォームの総合的な実力と責任を自発的に負う能力は、そのリスク対応能力と長期的な信頼性を測る重要な基準です。Bitgetは引き続きユーザーの利益を最優先する長期的な約束を実行していきます。
app_icon
ChainCatcher Building the Web3 world with innovations.