QRコードをスキャンしてダウンロードしてください。
BTC $60,750.55 -2.27%
ETH $1,554.95 -6.49%
BNB $573.10 -3.00%
XRP $1.08 -2.91%
SOL $62.24 -5.18%
TRX $0.3192 -1.91%
DOGE $0.0811 -3.09%
ADA $0.1554 -4.08%
BCH $217.32 -2.64%
LINK $7.30 -3.35%
HYPE $59.12 -3.68%
AAVE $61.14 -6.49%
SUI $0.7003 -1.76%
XLM $0.1983 +4.75%
ZEC $358.85 +17.06%
BTC $60,750.55 -2.27%
ETH $1,554.95 -6.49%
BNB $573.10 -3.00%
XRP $1.08 -2.91%
SOL $62.24 -5.18%
TRX $0.3192 -1.91%
DOGE $0.0811 -3.09%
ADA $0.1554 -4.08%
BCH $217.32 -2.64%
LINK $7.30 -3.35%
HYPE $59.12 -3.68%
AAVE $61.14 -6.49%
SUI $0.7003 -1.76%
XLM $0.1983 +4.75%
ZEC $358.85 +17.06%

raf

GitHubとGrafanaの安全事件は、大規模な「ミニサンドワーム」サプライチェーン攻撃に関連している可能性が高い。

慢雾が発表した脅威情報によると、最近複数の高頻度npmパッケージ、AntVやEcharts-for-react、Python SDKのdurabletaskがMini Shai-Hulud「ミニ沙虫」サプライチェーン攻撃を受けました。npmアカウントatoolが侵害され、攻撃者は22分以内に637の悪意のあるバージョンを自動的に公開し、317のパッケージに関与しました。攻撃者は35分以内にdurabletaskの1.4.1、1.4.2、1.4.3バージョンを連続してアップロードし、正常なリリース管理を回避してMicrosoftの公式リリースを偽装しました。GitHubトークンの大規模漏洩事件とGrafana Labsのランサムウェア攻撃は、このサプライチェーン攻撃と関連している可能性が高いです。影響を受けたコンポーネントには、npmエコシステム内のAntV、Echarts-for-reactなどの高頻度コンポーネント、及びPythonパッケージのdurabletask 1.4.1、1.4.2、1.4.3が含まれます。攻撃者はクラウドおよびローカルの認証情報を盗み、内部リポジトリや敏感なクラウドインフラに無許可でアクセスし、開発者のマシンやCI/CDパイプラインに横移動し、漏洩したGitHubトークンを販売・利用し、ランサムウェアやデータ漏洩の脅威を実施することができます。慢雾は、すべての露出した認証情報を直ちにローテーションし、影響を受けたパッケージを置き換え、感染の可能性があるシステムを隔離し、厳格な依存関係のレビュー政策を実施することを推奨しています。以前の報道によれば、「ミニ沙虫」ワームは最近オープンソースコードリポジトリで大規模感染を完了しており、開発者は注意して調査する必要があります。

Grafana:調査によると、最近のセキュリティ事件は顧客の生産システムや運用に影響を与えていない。

オープンソースデータ可視化ツールGrafanaは、5月16日のセキュリティインシデント調査の最新の進展を発表しました。調査によると、このインシデントはGrafana LabsのGitHub環境に限定されており、公開およびプライベートのソースコードや内部GitHubリポジトリが含まれていますが、顧客の生産システム、運用、またはGrafana Cloudプラットフォームには影響を与えていません。ダウンロードされた内容にはソースコードの他に、チームが内部運用情報やビジネスの詳細を協力して保存するために使用するリポジトリが含まれており、ビジネスの連絡先名やメールアドレスが含まれていますが、生産システムやクラウドプラットフォームからのデータではありません。Grafana Labsは、コードベースがダウンロードされたが改ざんされていないことを明確に述べており、現在顧客やオープンソースユーザーは何らかの行動を取る必要はありません。このインシデントは、Mini Shai-Hulud運動を通じて行われたTanStack npmサプライチェーン攻撃に起因しています。Grafana Labsは5月11日に悪意のある活動を検出し、緊急対応を開始しましたが、1つの資格情報を見逃したために攻撃者がアクセス権を得てしまいました。5月16日に身代金要求を受けた後、会社は身代金を支払わないことを決定し、自動化された資格情報をローテーションし、監視を強化し、5月11日以降のすべてのコミットを監査し、GitHubのセキュリティ設定を大幅に強化しました。会社は連邦捜査機関に通知し、調査は現在も進行中です。

複数の上場企業がビットコイン戦略を発表:DraftKingsとライオンズゲートがBTCを報告、Greenidgeが全額留保を開始

BBXデータによると、昨日、第二四半期の最初の完全な取引週の開始に伴い、世界の上場企業は「クロスオーバー建設」に関していくつかの重要なデータを公開しました:1,500万ドルの初期投資:DraftKings (NASDAQ: $DKNG) は、1,500万ドルのビットコイン戦略的配置を完了したことを発表しました。北米のスポーツ賭博の巨人として、同社はこの準備金を今後発表する「Web3イベント予測市場」の基盤清算資金プールとして利用する計画です。100%の算力保持:Greenidge Generation (NASDAQ: $GREE) は、昨日、3月および第二四半期初めの運営ガイダンスを発表し、ニューヨーク州の鉱山が正式に100%の生産保持段階に入ったことを発表しました。また、低電力料金を利用して、1枚のBTCの取得コストをさらに引き下げました。500万ドルのIP確保:Lionsgate (狮门影业, NYSE: $LGF.A) は、昨日、500万ドルを使ってビットコインを購入することを確認しました。これはハリウッドの主要な制作会社が初めてデジタルハードアセットを表に出し、将来の映画IPのチェーン上トークン化(RWA)に対する実際の資産準備の裏付けを提供することを目的としています。財務ヘッジインフラ:Cboe Global Markets (BATS: $CBOE) は、昨日、資産負債表に500枚以上のBTCを含む上場企業向けに特別に設計された2つの新しい「企業向けビットコインボラティリティインデックスオプション」を発表し、四半期報告期間中の帳簿価値の変動を平滑化する手助けをします。

ParaFiキャピタルが1.25億ドルの新ファンドの資金調達を完了し、ステーブルコインと機関向けオンチェーン金融に焦点を当てる

彭博社の報道によると、ニューヨークに本社を置くデジタル資産管理会社ParaFi Capitalは今月、新しいリスクファンドの資金調達を完了し、その規模は1.25億ドルに達しました。ParaFiの創設者であるBen Forman氏は、このファンドがステーブルコイン、資産のトークン化、機関レベルのオンチェーン金融などの分野に焦点を当てると述べました。同社は現在、Anchorage、Bitwise、Polymarketなどの暗号業界の主要企業に投資しています。この資金調達は市場の低迷期に行われており、ビットコインは昨年10月の歴史的高値から40%以上下落しています。一方で、Paradigmなどの多くの大手暗号ファンドは、投資範囲をAIインテリジェンスやロボティクスの分野に拡大しています。Forman氏は彭博社に対し、この資金調達は「成熟した投資家」が短期的な価格変動とブロックチェーンに基づく金融インフラの長期的な採用トレンドを区別できることを示していると述べました。今回の1.25億ドルの新ファンドに加えて、ParaFiは2025年初頭以来、継続的に運営されているデジタル資産投資戦略のために別途3.25億ドルを調達しています。現在、同社が管理する資産規模は約20億ドルです。ParaFiは2018年に設立され、投資者にはBain Capital VenturesやKKR & Co.の共同創設者であるHenry Kravisが含まれています。2024年には、Theta Capital ManagementやAccolade Partnersなどの投資者から1.2億ドルを調達しました。
app_icon
ChainCatcher Building the Web3 world with innovations.