BTC $62,873.76 -0.28%
ETH $1,873.76 -0.41%
BNB $601.77 -1.07%
XRP $0.9921 -0.91%
SOL $74.44 -1.21%
TRX $0.3310 -0.00%
DOGE $0.0695 -0.04%
ADA $0.1755 -0.64%
BCH $203.51 -0.00%
LINK $9.41 -1.09%
HYPE $57.20 +0.68%
AAVE $85.91 -0.33%
SUI $0.6704 -1.16%
XLM $0.1563 -1.15%
ZEC $486.78 -0.09%
BTC $62,873.76 -0.28%
ETH $1,873.76 -0.41%
BNB $601.77 -1.07%
XRP $0.9921 -0.91%
SOL $74.44 -1.21%
TRX $0.3310 -0.00%
DOGE $0.0695 -0.04%
ADA $0.1755 -0.64%
BCH $203.51 -0.00%
LINK $9.41 -1.09%
HYPE $57.20 +0.68%
AAVE $85.91 -0.33%
SUI $0.6704 -1.16%
XLM $0.1563 -1.15%
ZEC $486.78 -0.09%

漏洩

すべて
記事
速報

フランスの税務データが漏洩し、約67.8万人が影響を受け、暗号資産保有者に対する暴力攻撃のリスクが高まる可能性がある。

フランスの財務大臣は、ハッカーが6月末にフランス公共財政総局のシステムに侵入し、個人および企業の納税者データを盗んだことを確認しました。フランスのサイバー攻撃を追跡するプラットフォームFrenchBreachesによると、この事件は約678,437人に影響を与え、フランスの人口の約1%に相当しますが、具体的な人数はまだ調査中で、最終的には確認されていません。漏洩したデータには、名前、生年月日、家庭住所、電話番号、電子メール、税務識別情報、収入データなどの敏感な情報が含まれているとされています。その中で、約27,000人の税収は少なくとも10万ユーロ、386人は100万ユーロを超え、さらに8人は1000万ユーロを超えています。報道によれば、このデータベースはダークウェブ市場で数千ユーロの価格で販売されています。攻撃者はZeroBytesを名乗り、内部検索ツールを通じて関連記録を抽出したと主張し、その後発見されてアクセスが遮断されたとされています。この事件は暗号業界に懸念を引き起こしています。なぜなら、近年フランスでは暗号保有者に対する「レンチ攻撃」の暴力的な強盗事件が明らかに増加しているからです。高所得者層、住所、連絡先が漏洩すれば、犯罪者により正確なターゲットリストが提供される可能性があります。

梁文锋は4時間の内部発言の漏洩に不満を示し、DeepSeekは第2ラウンドの資金調達を一時停止すると発表した。

彭博社の報道によると、DeepSeekは第二回資金調達を一時停止し、一部の潜在的な投資家に対して、期待通りに投資契約を締結しないと口頭で通知した。この一時停止の一因は、創業者の梁文鋒が初回資金調達の際の4時間の内部発言録が漏洩したことに不満を持っているためであり、彼は投資家会議で52回の発言を行い、DeepSeekの組織文化、オープンソースの論理、技術ロードマップ、業界競争の状況に対する見解について述べた。最近、約4時間の会議記録がソーシャルメディアで拡散され、その中には「中米AIの最大のギャップは計算資源である」といった表現が含まれている。DeepSeekと梁文鋒は、漏洩した記録の真偽を確認していない。DeepSeekは、将来的に取引プロセスを再開する可能性があると述べており、初回公開株式(IPO)の準備を開始しており、最も早くて今年中に申請する可能性がある。DeepSeekは2026年6月に初回の外部資金調達を完了し、500億元を超える資金を調達し、約74億ドル、投資後の評価額は約500億から590億ドルであり、特別な構造を採用し、大部分の資金は梁文鋒が管理する有限責任組合に流入し、投資家には投票権がなく、5年間のロックアップがある。梁文鋒自身が約200億元を出資し、最大の出資者となり、テンセント、寧徳時代、京東、网易、中国国家AI基金などが共同出資している。DeepSeekはその後、7月中旬に第二回資金調達の交渉を開始し、目標評価額は約710億ドルである。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

Solv BTC+ コントラクトは、デプロイヤーの秘密鍵の漏洩により攻撃を受け、申込と償還は約2週間以内に復旧する見込みです。

Solv Protocol は X プラットフォームで発表し、7 月 13 日に BNB Smart Chain 上の BTC+ コントラクトがセキュリティ事件に遭遇したと述べました。調査の結果、攻撃者がデプロイ者のプライベートキーに侵入し、BSC 上の BTC+ ミント代理コントラクトをアップグレードし、無許可の BTC+ トークンを鋳造したことが判明しました。チームは 3 時間以内に緊急対応を完了し、悪意のあるコントラクトを隔離し、すべての無許可の BTC+ を凍結、破棄、または隔離しました。すべての基盤となる BTC 資産は安全です。予防措置として、BTC+ の申込および償還は一時停止されており、2 週間以内に再開される予定です。BTC+ はこれまでにいかなる DEX にも公式流動性プールを設けておらず、ユーザーは Solv の公式チャネルを通じてのみ BTC+ を取得し、保有するべきです。チームはデプロイ者のセキュリティ対策をアップグレードし、影響を受けたすべてのアクセス認証情報と署名キーをローテーションし、包括的な外部再監査を開始しました。詳細な事後分析報告書は後日発表される予定です。

Klueの安全事件がLastPassに波及、顧客の電話番号、住所などのCRMデータが漏洩

パスワード管理ツール LastPass の発表によると、第三者市場情報プラットフォーム Klue でセキュリティ事件が発生し、ハッカーが Klue が保有する複数の顧客(LastPass を含む)の OAuth トークンを盗み、これらのトークンを利用して LastPass の Salesforce CRM システムにアクセスしました。その結果、一部の顧客の名前、電話番号、メールアドレス、住所、サポートケースなどのビジネス連絡情報および CRM データが漏洩する可能性があります。公式の注意喚起:LastPass の製品、サービス、インフラストラクチャおよび顧客パスワード庫(ボールト)は影響を受けておらず、Gong システムのデータもアクセスされていません。LastPass は直ちに対策を講じ、Klue への従業員のアクセスを停止し、露出した API トークンをローテーションし、詳細な調査を行い、Klue、Salesforce および法執行機関と協力しています。また、TIME チームを通じてセキュリティコミュニティに脅威情報を共有し、今後の防護を強化しています。ユーザーは警戒を強め、漏洩した情報を利用したフィッシングメール、電話、またはソーシャルエンジニアリング攻撃に対する防止策を講じるべきです。また、LastPass は決してマスターパスワードを要求することはなく、すべての公式コミュニケーションは信頼できるチャネルを通じて送信されることを忘れないでください。

漏洩した文書がOpenAIの2025年の財務状況を明らかに:収益は130億ドル、純損失は385億ドルを超える

テクノロジー評論家エド・ジトロンによって明らかにされ、フィナンシャル・タイムズによって確認された監査財務書類によると、OpenAIは2025年に収益130.7億ドルを達成しましたが、総コストと費用は340億ドルに達し、年間営業損失は209.2億ドルに達しました。その年、OpenAIは営利法人への構造転換を行い、415.5億ドルに達する転換可能株式およびワラント負債の公正価値変動損失を生じました。利息などの各種要因を考慮し、非支配持分の損益を除外した後、2025年にOpenAIに帰属する最終的な純損失額は385.3億ドルに達しました。書類データの比較は、OpenAIの損失額が前年同期比で急激に拡大していることを示しています。2024年の収益は37億ドル、総コストは124.8億ドル、営業損失は87.8億ドル、最終的に会社に帰属する純損失は50.9億ドルでした。2025年には、コア支出の中で研究開発費が191.8億ドルに急増し、収益コストは75億ドル、販売およびマーケティング費用は57.3億ドルとなりました。2025年末までに、OpenAIは約500億ドルの資産を保有しており、その半分近くが現金準備です。さらに、この書類はOpenAIと主要戦略的パートナー間の資金の流れを初めて詳細に開示しました。2025年の間に、ソフトバンク(SoftBank)はOpenAIに8.67億ドルを支払い、マイクロソフトは3.03億ドルを支払いました。同時に、OpenAIは2025暦年にマイクロソフトに対して172億ドルのサービス費用を支払い、そのうち105.9億ドルは研究開発費に計上され(モデルのトレーニング費用に使われると広く考えられています)、60.47億ドルは収益コストに関連しています。2025年末までに、OpenAIはマイクロソフトに対して約36.4億ドルの負債を残しています。
app_icon
ChainCatcher Building the Web3 world with innovations.