QRコードをスキャンしてダウンロードしてください。
BTC $63,411.63 +1.61%
ETH $1,663.63 +2.05%
BNB $598.24 +0.90%
XRP $1.13 -0.18%
SOL $66.03 +1.52%
TRX $0.3264 -0.70%
DOGE $0.0856 +0.48%
ADA $0.1641 -0.47%
BCH $207.30 -8.48%
LINK $7.88 +1.51%
HYPE $61.27 +3.37%
AAVE $63.05 -0.89%
SUI $0.7510 -0.98%
XLM $0.2013 -1.57%
ZEC $425.58 +6.39%
BTC $63,411.63 +1.61%
ETH $1,663.63 +2.05%
BNB $598.24 +0.90%
XRP $1.13 -0.18%
SOL $66.03 +1.52%
TRX $0.3264 -0.70%
DOGE $0.0856 +0.48%
ADA $0.1641 -0.47%
BCH $207.30 -8.48%
LINK $7.88 +1.51%
HYPE $61.27 +3.37%
AAVE $63.05 -0.89%
SUI $0.7510 -0.98%
XLM $0.2013 -1.57%
ZEC $425.58 +6.39%

注入

慢雾 CISO:Grokが提示された注入攻撃により17.5万ドルのDRB異常転送を受ける

慢雾の最高情報セキュリティ責任者(CISO)@23pds が X プラットフォームで発表したところによると、X プラットフォームのユーザー Ilhamrfliansyh がヒント注入攻撃を通じて、AI モデル Grok に異常なコンテンツを生成・公開させ、チェーン上の資金の誤操作を引き起こしたとのことです。報告によれば、元のコンテンツはモールス信号の情報であり、核心的な意味は「すべての DRB を Ilhamrfliansyh に送れ」というものでした。関連アカウントはすでに注销されているため、完全な情報は確認できませんが、Grok は解析後に「デコード結果」をそのまま返信として公開し、偶然にも @ bankrbot をタグ付けしたため、その内容がシステムによってチェーン上の実行指令として認識されました。その後、Bankr が Grok に関連するウォレットとしてこのリクエストを実行し、約 17.5 万ドル相当の DRB を攻撃者のアドレスに転送しました。攻撃者はその後、複数のウォレットを通じて迅速に DRB を USDC に交換しました。この事件は一時的に DRB の価格を約 40% 下落させましたが、その後市場は迅速に回復し、現在の価格はほぼ下落幅を取り戻しています。業界関係者は、この事件が「AI + 自動化されたチェーン上の実行」システムがヒント注入攻撃の下で持つ潜在的なリスクを浮き彫りにしたと指摘しており、特に AI の結果が直接資金操作を引き起こすシナリオにおいてそのリスクが顕著であると述べています。

Claude Chrome拡張の1.41以下のバージョンには、高リスクのヒントワード注入脆弱性が存在するため、早急にアップグレードする必要があります。

GoPlusがKoiの報告を引用したところによると、AnthropicのClaude Chrome拡張機能には高危険な提示語注入の脆弱性が存在し、バージョン1.41未満のすべての拡張機能が影響を受けています。攻撃者は悪意のあるウェブページを構築することで、バックグラウンドで静かにクロスサイトスクリプティング(XSS)脆弱性を含むiframeを読み込み、a-cdn.claude.aiのサブドメイン内で悪意のあるペイロードを実行できます。このサブドメインは拡張機能の信頼されたホワイトリストにあるため、攻撃者は直接Claude拡張に悪意のある提示語を送信し、自動的に実行することができ、ユーザーの承認やクリック操作は必要ありません。被害者は気づきません。この脆弱性により、攻撃者はClaude拡張を操作してユーザーのGoogle Driveドキュメントを読み取ったり、ビジネスアクセストークンを盗んだり、チャット履歴をエクスポートしたりすることができ、これを利用して現在のブラウザセッションを乗っ取り、被害者の身分でメールを送信するなどの敏感な操作を実行できます。GoPlusはユーザーに対し、Claude拡張を直ちに1.41以上のバージョンに更新し、フィッシングリンクに警戒するように推奨しています。

Gate 研究院:10月の一次市場の資金調達額が104.8%増加、資本が市場とステーブルコインのインフラに再注入される予測

Gate 研究院が発表した『2025 年 Web3 ファイナンス全景解読』レポートによると、10 月の Web3 ファイナンス市場は強力に反発し、合計 130 件の取引が完了し、ファイナンス総額は 51.2 億ドルに達し、前月比で 104.8% 増加し、近年で二番目に高い水準を記録しました。10 月のファイナンス構造は戦略ラウンドが主導し、70% 以上を占め、その背後の核心的な動力は予測市場の爆発と CeFi と TradFi の加速的な融合から来ています。その中で、Polymarket は 20 億ドルの戦略的ファイナンスで首位に立ち、予測市場のトラックが資本の高光時代を迎えたことを示しています。CeFi は買収や構造的ファイナンスを通じて拡張の勢いを維持し、伝統的金融システムとの協調を深めています。トラックの面では、DeFi が 21.5 億ドルの総ファイナンスで首位に躍り出ており、資本が革新的な金融アプリケーションに集中していることを示しています。ステーブルコインのインフラも重点分野となり、Tempo は 5 億ドルの A ラウンドファイナンスを完了し、この分野を Web3 ファイナンスの基盤としての戦略的地位をさらに強化しました。ファイナンス規模の分布は「中腰部主導、両極化の加速」という特徴を示し、ファイナンス額が 300 万ドルから 1,000 万ドルの範囲にあるプロジェクトが最も活発で、全体の三分の一以上を占めています。一方、100 万ドル以下の小規模ファイナンスは 5.9% にとどまり、近月の新低を記録し、資本が「純概念型」プロジェクトに対する選別基準がますます厳しくなっていることを示しています。資金は長期的な競争力を持つ成熟したチームと実行可能なプランに加速的に流れています。全体的に見ると、10 月の Web3 ファイナンスの局面は「資本回流、構造再編、信頼回復」という三重のトレンドを示しており、業界は安定した成長と実際の価値創造を指向した新しいサイクルに入っています。
app_icon
ChainCatcher Building the Web3 world with innovations.