BTC $85,285.56 +0.73%
ETH $2,700.00 +0.58%
BNB $788.34 +2.43%
XRP $1.50 +0.84%
SOL $121.19 +1.51%
TRX $0.3361 -0.10%
DOGE $0.0935 +0.76%
ADA $0.2451 -0.00%
BCH $318.60 +2.13%
LINK $14.10 +1.21%
HYPE $90.22 +2.51%
AAVE $180.07 -1.52%
SUI $1.18 -0.50%
XLM $0.2159 +0.55%
ZEC $1,332.40 +1.26%
AAPL $333.36 +0.00%
AMZN $252.40 +0.22%
GOOGL $344.02 +0.31%
MSFT $517.96 +0.12%
META $729.63 +0.14%
NVDA $234.66 +0.11%
TSLA $371.36 +0.18%
SNDK $1,717.13 -0.01%
INTC $118.86 +0.57%
SPCX $159.25 +0.11%
MU $1,068.73 -0.08%
AMD $632.79 +0.09%
BTC $85,285.56 +0.73%
ETH $2,700.00 +0.58%
BNB $788.34 +2.43%
XRP $1.50 +0.84%
SOL $121.19 +1.51%
TRX $0.3361 -0.10%
DOGE $0.0935 +0.76%
ADA $0.2451 -0.00%
BCH $318.60 +2.13%
LINK $14.10 +1.21%
HYPE $90.22 +2.51%
AAVE $180.07 -1.52%
SUI $1.18 -0.50%
XLM $0.2159 +0.55%
ZEC $1,332.40 +1.26%
AAPL $333.36 +0.00%
AMZN $252.40 +0.22%
GOOGL $344.02 +0.31%
MSFT $517.96 +0.12%
META $729.63 +0.14%
NVDA $234.66 +0.11%
TSLA $371.36 +0.18%
SNDK $1,717.13 -0.01%
INTC $118.86 +0.57%
SPCX $159.25 +0.11%
MU $1,068.73 -0.08%
AMD $632.79 +0.09%

検査

すべて
記事
速報

Monad連創は10項目のプロトコル安全自己検査リストを発表し、マルチシグと権限管理の重要なリスクを強調しました。

Monadの共同創設者Keone Honは、Xプラットフォームでプロトコルのセキュリティ自己検査チェックリストを発表しました。これは、管理権限、資金の安全性、マルチシグ機構の設計などの核心的な問題を重点的にカバーしており、主に10のポイントを含んでいます:どの管理者関数が資金損失を引き起こす可能性があるかを明確にすること;関連する操作にはすべてタイムロックを設定すること;リアルタイム監視メカニズムを構築すること;管理者関数が呼び出された際に迅速に警告を発すること;すべての特権アカウントを整理し、できるだけマルチシグ(k-of-n)構造を採用すること;署名の閾値パラメータを明確にすること;マルチシグの署名者は、署名操作のみに使用する独立した冷却デバイスを使用し、ベストプラクティス(例えば、取引ハッシュの独立した検証)に従うこと;引き出しに対して速度制限を設定し、同じマルチシグによる制御を避けること;従業員のデバイスがマルウェア検出と管理能力を備えていることを確認すること;マルチシグの署名者が攻撃を受ける極端な状況を予測し、攻撃者の視点から潜在的な攻撃経路を逆推測し、それに基づいてシステム設計を最適化し、攻撃コストと複雑さを高めること。

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。

GoPlus「トークンセキュリティ検査API」がSolanaを新たにサポートし、Solanaトークンの詳細なセキュリティ分析が可能になりました。

ChainCatcher のメッセージ、Web3 ネットワークセキュリティ会社 GoPlus の「Token セキュリティ検出 API」(Token Security API)サービスと取引シミュレーション API が Solana ネットワークのサポートを追加しました。これにより、契約の基本情報、契約の安全性と権限、DEX 情報など、Solana トークンの各次元における詳細なトークンセキュリティ分析を提供します。また、Token および Token2022Extension 標準の下で潜在的なリスクを引き起こす可能性のあるすべての機能を検出することをサポートし、Solana 上の Mint 契約の標準特定に対して最適化を行い、開発者が迅速に接続して使用できるようにしています。記事執筆時点で、「Token セキュリティ検出 API」は Ethereum、Solana など 20 以上の主流パブリックチェーンをカバーしており、日平均呼び出し回数は 3430 万回を超えています。今後は、主流の Web3 ウォレットやマーケットソフトウェアなどのトラフィック入口をさらに接続し、多くの Web3 ユーザーに Solana などのネットワークの自動セキュリティ検出サービスを提供する予定です。

消息筋:香港証券監察委員会が11の仮想資産プラットフォームを検査した結果、規制が不十分であることが判明しました。

ChainCatcher のメッセージによると、ブルームバーグが報じたところによれば、香港証券監視委員会は一部の仮想資産取引プラットフォームに対して現地検査を行った結果、満足のいく行動が見られないことが判明し、関連するプラットフォームが最終的に正式なライセンスを取得できるかどうかは不明です。消息筋によると、一部の暗号通貨会社は顧客資産の保管状況を監督するために少数の上級管理者に過度に依存しており、他の会社は適切にサイバー犯罪リスクを防止していないとのことです。現在、どの会社が証券監視委員会の要求を満たしていないかは不明です。現地検査はまだ進行中であり、香港証券監視委員会のスポークスマンは、具体的なケースについてコメントしないと述べましたが、検査は申請者が要求を遵守しているかどうかを確認するために行われており、特に顧客資産の保護と顧客確認プロセスに注目しています。現地検査で発見された重大な欠陥を修正できないプラットフォームについては、香港証券監視委員会がそのライセンス申請を拒否するか、ライセンス発行の状態を取り消す可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.