BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.22 -0.00%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $371.03 -0.05%
SNDK $1,717.65 -0.07%
INTC $117.95 -1.15%
SPCX $159.02 +0.11%
MU $1,070.34 -0.14%
AMD $634.03 +0.17%
BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.22 -0.00%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $371.03 -0.05%
SNDK $1,717.65 -0.07%
INTC $117.95 -1.15%
SPCX $159.02 +0.11%
MU $1,070.34 -0.14%
AMD $634.03 +0.17%

脆弱性

すべて
記事
速報

QCP Capital:今回のビットコインの上昇は主に現物資金によって推進されていますが、現在の市場構造には依然として脆弱性が存在します。

QCP Capitalは最新の市場分析を発表し、BTCが1週間続いた82500ドルから85700ドルのレンジを突破し、一時86913ドルに達し、9月23日以来の新高値を記録したと述べています。現在は85900ドル付近で取引されており、9月15日の74968ドルの安値から14.6%上昇しています。QCPは、この上昇期間中、永続契約の年率資金調達率はわずか5.4%であり、相場は主に現物資金によって推進されていることを示していると指摘しています。QCPは、BTCのこの上昇が伝統的なマクロ市場の信号と乖離していると考えています。9月のアメリカの30年国債利回りは5.62%に上昇し、10年物利回りは一時5.29%に達し、金は年内で最も悪い月を記録しました。実質金利の上昇は通常、金やリスク資産に圧力をかけることになりますが、BTCは依然として上昇しています。QCPは、この相場が機関資金の流入、規制の触媒、技術的な改善によって推進される集中型資金取引により適合していると考えており、単純な通貨の価値下落の取引論理ではないと述べています。機関資金と規制要因に関して、アメリカのビットコイン現物ETFは8月と9月にそれぞれ約35億ドルと26億ドルの純流入を記録しました。QCPは、アメリカのSECが9月17日に発表した革新的な免除政策が市場に新しい規制の触媒を提供したと指摘していますが、CLARITY法案が以前に上院で通過しなかったため、市場構造の立法は2027年まで遅れる可能性があり、現在の規制支援は主に行政レベルから来ており、長期的な政策の確実性は依然として限られています。オプション市場に関して、昨日のオプション取引の名目金額は約25億ドルで、54件の取引があり、1件の名目金額が500万ドルを超える大口取引が含まれています。その中で、ある顧客は10月30日に満期を迎える行使価格9万ドルのコールオプションを分割して売却し、合計で4000件以上の契約を売却し、名目金額は3.46億ドルに達しました。同時に、11月27日に満期を迎える同じ行使価格のコールオプションを積極的に購入しています。QCPは、この操作が一部のトレーダーがポジションを10月から11月にロールオーバーしていることを反映しており、アメリカの中間選挙、四半期国債の再資金調達、12月の連邦準備制度理事会の会議前後の市場の変動に備えていると考えています。マクロ経済の観点から、連邦準備制度は10月27日から28日にかけて政策決定会議を開催します。QCPは、連邦準備制度のウィリアムズ氏がさらなる政策調整を急ぐ必要はないと述べ、8月のコアPCEが予想を下回った後、市場は10月に金利を据え置くという期待が高まっていると述べています。しかし、市場は現在、12月に25ベーシスポイントの利上げが行われる確率を約80%と見込んでいます。今晩発表されるアメリカの9月の非農業雇用報告は短期的な重要な試練となり、市場は新たな非農業雇用者数が8.4万人から9.3万人、失業率は4.1%を維持し、平均時給の前年比増加率は3%になると予想しています。技術的な面では、82500ドルのサポートレベルは過去1週間で3回テストされ、87400ドルは9月の高値の位置であり、BTCが9万ドルをさらに挑戦するための重要な抵抗となっています。オプション市場のインプライドボラティリティの期限構造はプレミアム状態を示しており、7日間のインプライドボラティリティは30.3、90日間は37.1です。30日間のリスク逆転指標は約-2.5ボラティリティポイントであり、短期的なプット保護の需要が上昇していることを示しています。QCPは、BTCは実質金利が上昇するマクロ環境下でレジリエンスを示しているが、相場は依然として資金の流れとポジションの変化によって駆動されており、マクロリスクが解消されたとは見なせないと考えています。アメリカの雇用データ、国債供給、今後数週間の密集した政策イベントは、依然として市場の変動を引き起こす可能性があります。

NEARコミュニティの提案は、年間トークンの最大発行率を引き下げることを目指しており、安全事件はネイティブトークンの脆弱性には関与していないことを明らかにしています。

NEAR ProtocolはXプラットフォームで発表し、NEAR財庫会社のSVRN CEO Sal TernulloがNEARガバナンスフォーラムで新しい提案を発表したことを示しています。この提案は、NEARの年間トークン最大発行率を2.5%から1.6%に削減し、24ヶ月間継続することを目指しています。また、ステーキングの利回りを現在の約5.4%から約3.5%に引き下げることも提案されています。この提案は現在、バリデーター、House of Stakeの委託者、およびNEARコミュニティのメンバーから意見を求めており、来週には投票用の完全なプランを発表する予定です。以前発生したNEAR Intentsのセキュリティ事件に関して、NEAR Protocolはブロックチェーンネットワークが正常に稼働していることをさらに明確にし、関連する事件はNEAR ProtocolまたはネイティブトークンNEARの脆弱性によって引き起こされたものではないと述べています。NEAR Protocolネットワークは引き続きブロックを生成し、取引を処理しており、ダウンタイムは発生していません。

謝家印:8年ぶりの安全事件、攻撃は第三者のセキュリティ製品の脆弱性から発生、プラットフォームは徐々に出金を回復しています。

Bitget 大中華区責任者の謝家印は、最近のライブ配信でコミュニティの関心に直接応えました。彼は、Bitgetが設立されてから8年間、常にユーザー資産の安全を最優先事項としており、何度もネットワーク攻撃の試みに成功裏に耐え、長期的な安全運営記録を維持してきたことを振り返りました。今回の事件は、プラットフォームの8年間の発展の中で初めての安全危機です。完全な追跡調査の結果、今回の事件は第三者のセキュリティソフトウェアサプライチェーンに対する特別な攻撃に該当し、攻撃者は第三者製品の脆弱性を利用して内部ネットワークの認証情報を取得しましたが、秘密鍵は漏洩せず、コールドウォレットの資産には何の影響もありませんでした。現在、Bitgetはセキュリティ機関のMandiantおよびSlowMistと連携して独立した調査を行っており、第三者コンポーネントの監視と管理基準を全面的にアップグレードする予定です。我々は、今回の事件後の全面的な回復を推進するだけでなく、継続的な技術のイテレーションとシステムのアップグレードを通じて、業界のより安全で堅実かつ健康的な発展に貢献することを目指しています。

BitgetのCEOがライブ配信でプラットフォームの8年目の初の安全事件について応答:攻撃は第三者のセキュリティ製品の脆弱性に起因し、損失はユーザー保護基金が負担する。

今日のコミュニティライブストリームで、BitgetのCEO Gracyは最近のセキュリティ事件とプラットフォームの財務状況について応答しました。彼女は率直に、これはBitget設立8年目にして初めてのセキュリティ事件であると述べました。完全な追跡を経て、ハッカーは第三者のセキュリティ製品の脆弱性を利用して内部ネットワークの権限証明書を盗み、ウォレットシステムに対して偽の引き出し命令を発行し、ウォレットを騙してリスク検証を回避した異常な送金を実行させました。Gracyは、この事件において秘密鍵は漏洩しておらず、コールドウォレットも影響を受けていないことを強調しました。具体的な技術的詳細は、正式に発表されるセキュリティレポートで詳しく開示される予定です。Gracyは、今回の事件で確認された損失は保護基金のカバー範囲内にあり、ユーザーの資金の安全は影響を受けないと指摘しました。プラットフォームの自己資金は14億ドルを超えており、その中には約4.64億ドルのユーザー保護基金が含まれています。プラットフォームは2022年に設立した保護基金の安全に関する約束を引き続き実行し、1週間以内に基金の規模を3億ドルの基準ラインまで継続的に補充する計画です。「保護基金は単なるスローガンではなく、極端なセキュリティ事件が発生した際にユーザーに実質的な保障を提供する重要なメカニズムです。」とGracyは述べました。突発的なセキュリティの課題に直面した際、プラットフォームの総合的な実力と責任を自発的に負う能力は、そのリスク対応能力と長期的な信頼性を測る重要な基準です。Bitgetは引き続きユーザーの利益を最優先する長期的な約束を実行していきます。

ZanoはGateway Addressの脆弱性によりブロックチェーンを再起動し、約1ヶ月の履歴をロールバックしました。

プライバシーブロックチェーン Zano は、ネットワーク更新のお知らせを発表し、コアチームが Gateway Address に深刻な脆弱性を発見し、無許可の ZANO と fUSD が流通に入ることを引き起こしたと述べました。調査によると、ウォレットの支払いキーや通常の取引のプライバシーは侵害されておらず、Zano のコアコンセンサスメカニズムにも影響はありませんでした。チームは、すべての無許可の活動を排除するためにネットワークアップグレードを調整する解決策を策定しました。ネットワークの完全性を確保するために、Zano ブロックチェーンはブロック高 3,833,000(第 6 回ハードフォークの前)から再起動され、約 1 ヶ月のオンチェーンの履歴に影響を与えました。ノード、マイナー、ステーキング者、および関連サービスは、緊急更新をできるだけ早く採用する必要があります。チームは、影響を受けたプロジェクトと協力して損失を処理し、補償と請求プロセスを発表することを約束し、コミュニティが補償を受けられるよう努めます。今後、技術的な原因および関連するコードレビューの結果を公開する予定です。

Bitgetは段階的に出金を再開し、脆弱性は修正され、ユーザーの資産には影響がありません。

Bitgetは、9月24日に発見されたセキュリティ事件に関して、関連する脆弱性が確認され修正されたことを発表しました。プラットフォームは、さらなるセキュリティチェックを完了した後、段階的に出金を再開します。Google傘下のサイバーセキュリティ会社MandiantとSlowMistが調査を支援しています。回復のスケジュールは以下の通りです(UTC):9月28日 8:00:ビットコインネットワーク BTC9月29日 8:00:イーサリアム、BNBスマートチェーン、Arbitrum、Base、Optimismネットワーク ETH9月30日 8:00:イーサリアム、BNBスマートチェーン、ソラナ、トロンネットワーク USDT10月2日 8:00:その他のトークン、法定通貨およびP2P取引Bitgetは、出金の一時停止は一時的なセキュリティ対策であり、ユーザー資産の可用性には関係ないと述べています。アカウント残高には影響がなく、保護基金が今回のプラットフォームレベルの事件による財務影響を負担します。現在、事件は制御下にあり、無許可の送金は再発しません。取引および入金サービスは正常に稼働しています。ユーザーは事前に操作する必要はなく、具体的なオープン状況はプラットフォームおよび公式チャンネルの通知に従ってください。

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。

Magic Eden:現在の注文は今回の脆弱性の影響を受けておらず、2024年2月から10月までEVM市場のユーザーは関連する契約の承認を取り消す必要があります。

Magic Eden は、今回の脆弱性が Limit Break 社が管理する NFT 取引プロトコル Payment Processor V2 に発生したことを発表しました。Magic Eden は 2024 年にこのプロトコルを使用して EVM ネットワークの取引決済を行っていましたが、2024 年 10 月に V2 の使用を停止し、2026 年第一四半期には EVM 市場を完全に閉鎖するため、現在 Magic Eden に残っている NFT は今回の脆弱性の影響を受けていません。2024 年 2 月から 10 月の間に EVM 市場で出品された NFT は影響を受ける可能性がありますが、2024 年 10 月以降の出品は原則として影響を受けません。プラットフォームはプロトコルの所有者および管理者である Limit Break に連絡を取り、プロトコルの転送を一時停止するなどのリスク軽減策を検討しており、実際の影響範囲についての調査を続けています。Magic Eden は、これまでに EVM 市場で出品または取引を行った NFT のユーザーに対し、イーサリアム、Polygon および Base ネットワークで関連する契約の承認を取り消すように警告しています。ユーザーは revoke.cash を通じてそのアドレスをフィルタリングし、「approved for all」としてマークされたすべての NFT の承認を取り消すことができます。Magic Eden は、承認を取り消してもすでに移転された資産を取り戻すことはできないと強調しています。Yuga Labs のブロックチェーン副社長 Quit は、本日、米東部時間の午前 9 時に、攻撃者が Payment Processor V2 の脆弱性を利用して大量の NFT を盗んだことを発表しました。彼は LimitBreak チームに連絡した後、同様に影響を受けた Payment Processor V3 を迅速に一時停止しました。しかし、V2 は一時停止できず、ApeChain 上の V3 も一時的に一時停止できない状態にあるため、チームはホワイトハット行動を実施し、合計 23,155 枚の NFT を移転および保護し、その価値は 570 万ドルを超えました。
app_icon
ChainCatcher Building the Web3 world with innovations.