QRコードをスキャンしてダウンロードしてください。
BTC $61,544.35 -2.76%
ETH $1,600.61 -8.94%
BNB $576.49 -4.01%
XRP $1.11 -4.62%
SOL $64.37 -5.24%
TRX $0.3217 -2.75%
DOGE $0.0828 -5.20%
ADA $0.1603 -11.68%
BCH $218.01 -10.54%
LINK $7.45 -5.97%
HYPE $59.51 -8.85%
AAVE $63.11 -10.26%
SUI $0.7082 -7.34%
XLM $0.2037 +1.40%
ZEC $370.54 -20.12%
BTC $61,544.35 -2.76%
ETH $1,600.61 -8.94%
BNB $576.49 -4.01%
XRP $1.11 -4.62%
SOL $64.37 -5.24%
TRX $0.3217 -2.75%
DOGE $0.0828 -5.20%
ADA $0.1603 -11.68%
BCH $218.01 -10.54%
LINK $7.45 -5.97%
HYPE $59.51 -8.85%
AAVE $63.11 -10.26%
SUI $0.7082 -7.34%
XLM $0.2037 +1.40%
ZEC $370.54 -20.12%

脆弱性修正

Suiは三回のメインネット中断をアップグレードの脆弱性に起因するとし、修正前に既知の中断リスクがあったとしています。

The Blockの報道によると、Sui財団は最近のメインネットの3回の中断に関する事故分析報告を発表し、先週の木曜日と金曜日に発生した3回のネットワーク中断をv1.72バージョンのアップグレードによって導入された2つの独立した脆弱性に起因するとしています。最初の中断は約6時間半続き、2回目と3回目はそれぞれ金曜日の朝と午後に発生しました。最初の2回の中断は、v1.72によって導入された「アドレス残高」機能が取引手数料の支払い方法の欠陥を露呈したことに起因しています。資金不足で取引がキャンセルされた場合でも、ネットワークはこれらの資金を支出し続け、負の残高が発生し、検証ノードの照合プロセスが崩壊しました。財団は、木曜日に緊急で推送された一時的な修正案に既知の中断リスクが含まれていることを認め、チームは迅速にチェーン上のサービスを復旧させるためにそのリスクを受け入れました。その結果、金曜日の朝にネットワークが再度中断しました。3回目の中断は、別の未公開のランダム状態の脆弱性によって引き起こされ、検証ノードが修正パッチをインストールするために再起動した際に発生しました。Suiはユーザーの資金がリスクにさらされたことはないと述べ、2つの脆弱性を修正し、停滞したエポックを強制的に終了させるメカニズムを構築しました。財団はまた、彼らの生産システムにアクセスできるAIエージェントが診断プロセスを大幅に加速させたと述べています。

first_img DeFi UnitedはKelp rsETHの脆弱性修正技術方案を発表し、攻撃者の約10.7万枚のトークンポジションを清算する予定です。

DeFi Unitedは火曜日にKelp DAOのrsETHクロスチェーンブリッジの脆弱性に対する技術修正計画を発表しました。以前、攻撃者はLayerZero駆動のUnichainからEthereumへのブリッジの脆弱性を利用し、偽のインバウンドデータパケットを通じて116,500枚のrsETHを解放しました。そのうち約107,000枚は現在、AaveとCompoundの7つの関連アドレスに担保として分布しています。DeFi Unitedは、rsETHの支援を回復するために十分なETHのコミットメントを得たと述べており、rsETHに段階的に変換し、ブリッジロック契約に注入します。LayerZero Labsは火曜日に修正作業を支援するために10,000枚以上のETHを投入することを約束しました。清算攻撃者のポジションに関して、連合はAaveとCompoundのガバナンス提案を通じて制御された清算を実行し、それぞれ約13,000枚と16,776枚のETHを回収する見込みです。修正期間中、複数のチェーン上のWETHとrsETHの準備金は凍結状態を維持します。DeFi Unitedは、ガバナンス承認の進捗、攻撃者の干渉の可能性、そして新しいセキュリティ対策が本番環境での検証を待っていることなど、実行リスクについても警告しています。

中国工信部は、iOSの特定バージョンを迅速に更新し、脆弱性攻撃の利用リスクを防ぐための注意喚起を発表しました。

中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)が監視したところ、攻撃者がApple社の端末製品に対する脆弱性を利用した攻撃活動を行っており、情報の盗取やシステムの制御などの深刻な危害を引き起こす可能性があります。影響範囲には、iOS 13から17.2.1を実行しているiPhone、iPadなどのApple社の端末製品が含まれます。攻撃者は、SMS、メール、またはウェブページの毒入れなどの方法を通じて、ユーザーを誘導し、Safariブラウザを使用して悪意のあるコードを含むウェブページにアクセスさせ、端末デバイスに存在するセキュリティ脆弱性を総合的に利用して、被害を受けた端末製品にリモートコントロールのトロイの木馬を植え付け、ユーザーの敏感情報を盗み、最高権限を取得して制御します。Apple社の端末製品を使用しているユーザーには、リスクの調査を行い、できるだけ早くバージョンをアップグレードし、パッチをインストールするなどの方法で脆弱性を修正することをお勧めします(Apple社のセキュリティ更新のお知らせを参照してください)。システム更新通知やApple社が発表した最新のセキュリティ更新のお知らせに注意し、最新の安全バージョンに適時アップグレードし、使用の安全意識を強化し、不明なリンクをクリックしないようにし、ネットワーク攻撃のリスクを防ぎましょう。

Trust Wallet:噂の初期バージョンの脆弱性は2018年に修正されており、ユーザー資産は損なわれていません。

ChainCatcher のメッセージによると、Trust Wallet の中国語チャンネルが発表したところによれば、チームはコミュニティの最近の2018年初期ウォレットバージョンの脆弱性に関する議論について明確にしました。この脆弱性は当時業界で一般的に使用されていた第三者のオープンソースの乱数ライブラリに起因しており、2018年7月に修正され、Wallet Core ライブラリにオープンソースとして記録されています。公式によれば、約1万人の初期ユーザーが影響を受け、全員に通知され、資産の移行が完了しており、損失は発生していません。2018年7月以降、新しく作成されたウォレットは影響を受けていません。現在、Trust Wallet は監査済みの暗号ライブラリと高強度の乱数アルゴリズムを採用しており、独立したセキュリティ監査およびバグ報奨プログラムを通じてセキュリティを強化し続けています。チームはまた、「ウォレットセキュリティ認識シリーズ」を発表し、ニーモニックフレーズと乱数のセキュリティ原理についての啓蒙を行い、「透明性と安全性は核心的な約束である」と再確認します。
app_icon
ChainCatcher Building the Web3 world with innovations.