BTC $64,652.26 +0.96%
ETH $1,912.43 +0.30%
BNB $602.84 -0.61%
XRP $1.00 -0.30%
SOL $76.84 +1.20%
TRX $0.3335 +1.05%
DOGE $0.0701 -0.19%
ADA $0.1753 +0.56%
BCH $204.01 -0.66%
LINK $9.50 -0.34%
HYPE $58.42 -1.26%
AAVE $89.35 +1.93%
SUI $0.6529 -3.48%
XLM $0.1542 -2.28%
ZEC $507.33 -0.86%
BTC $64,652.26 +0.96%
ETH $1,912.43 +0.30%
BNB $602.84 -0.61%
XRP $1.00 -0.30%
SOL $76.84 +1.20%
TRX $0.3335 +1.05%
DOGE $0.0701 -0.19%
ADA $0.1753 +0.56%
BCH $204.01 -0.66%
LINK $9.50 -0.34%
HYPE $58.42 -1.26%
AAVE $89.35 +1.93%
SUI $0.6529 -3.48%
XLM $0.1542 -2.28%
ZEC $507.33 -0.86%

重要な脆弱性

すべて
記事
速報

Bitcoin Red Teamは150のコードリポジトリをスキャンし、数十の重要な脆弱性を発見しました。

Bitcoin News は X プラットフォームで、ボランティア組織 Bitcoin Red Team が 150 のコードリポジトリをスキャンし、十数の脆弱性を非公開で開示し、COLDCARD 脆弱性事件後にウォレット、暗号ライブラリ、インフラストラクチャの強化プロセスで重要な問題を発見したと述べています。この作業には約 2 万ドルの AI 計算コストがかかり、OpenSats が負担しています。研究者たちは複数の AI ツールを使用しており、多くの人々が Kimi K3 などのオープンソースモデルがセキュリティ研究の主要なツールになっていると述べています。一方、OpenAI や Anthropic などの最先端のクローズドソースモデルは、このような分析においてより多くの制限があると見なされています。このチームは、自身の AI セキュリティツールをオープンソース化し、プロジェクトが自らのコードリポジトリを継続的に監査できるようにする計画です。研究者たちは、ビットコインが AI 支援の脆弱性発見の波に直面する最初の業界である可能性があり、同様の作業がその後すべてのオープンソースソフトウェアに拡大する可能性があると警告しています。

Aptosブロックチェーンに重要な脆弱性が存在していたことが明らかになり、700億ドルの資産がシステミックリスクに直面していた。

CoinDesk の報道によると、ブロックチェーンセキュリティ会社 Hexens の研究者が Aptos ブロックチェーンの Move 仮想マシンに「期限切れキャッシュ」タイプの混乱脆弱性を発見しました。攻撃者は約 3000 ドルのサーバーコストで、シミュレーション環境で約 90% の成功率で攻撃を開始でき、バリデーターの権限や内部知識は必要ありません。研究者はシミュレーションテストで約 20 回の攻撃を実行し、成功率は 17-18 回であり、LayerZero、Wormhole、USDC CCTP などのクロスチェーンプロトコルの管理権限に対する潜在的な制御能力を検証しました。Hexens は、この脆弱性が Aptos チェーン上の DeFi、ステーブルコイン、流動的なステーキングなどのプロトコルに直接的な脅威を与え、数十億ドル規模の資産に関与していると評価しています。もしクロスチェーンブリッジ、ステーブルコインの発行、中央集権的取引所などを通じて拡散すれば、システミックリスクのエクスポージャーは最大 700 億ドルに達する可能性があります。Aptos チームは 2 月 25 日に脆弱性報告を受け取った後、数時間以内に修正を完了し、メインネットにデプロイしました。現在、ユーザーの資金は損なわれていません。

Zcashが重要な脆弱性を修正:25,000枚以上のZECの安全を脅かし、約650万ドルの価値がある

プライバシーコイン Zcash は最近、悪意のあるマイナーによって利用される可能性のある重要なセキュリティ脆弱性を公開し修正しました。この脆弱性により、廃止された Sprout プライバシープールから 25,000 ZEC(約 650 万ドル)以上が移動される可能性がありました。セキュリティ研究者の Alex "Scalar" Sol は 3 月 23 日に、この脆弱性が zcashd ノードが Sprout プールに関連する取引を処理する際に証明の検証をスキップすることに起因していることを明らかにしました。公式によれば、この脆弱性は 2020 年 7 月以来存在していましたが、実際には利用されておらず、ユーザーの資金は常に安全でした。開発チームは v6.12.0 バージョンをリリースして修正を完了し、主要なマイニングプールは数日以内にアップグレードを完了しました。また、影響を受けていない Zebra フルノード実装は、脆弱性が利用された場合に追加の保護を提供するためにチェーンフォークをトリガーする能力を持っています。報告によると、Sprout プールは 2020 年 11 月に新しい預金を閉鎖しましたが、約 25,424 ZEC が未移動のまま残っています。たとえ脆弱性が利用されても、Zcash の "turnstile" メカニズムはインフレ的な発行を防ぎ、総供給量が突破されないようにします。この脆弱性は AI によって発見され、研究者は合計 200 ZEC(約 5.1 万ドル)の報酬を受け取ることになります。注目すべきは、これは Zcash が重大な脆弱性に直面したのは初めてではなく、2019 年には無限発行を引き起こす深刻な欠陥を修正したことがあります。
app_icon
ChainCatcher Building the Web3 world with innovations.