BTC $84,574.35 -2.16%
ETH $2,676.33 -2.02%
BNB $767.17 -1.69%
XRP $1.49 -2.41%
SOL $119.25 -3.28%
TRX $0.3346 -0.14%
DOGE $0.0930 -3.43%
ADA $0.2460 -3.19%
BCH $309.31 -1.55%
LINK $13.97 -4.00%
HYPE $88.16 -1.30%
AAVE $177.71 -3.23%
SUI $1.14 -3.49%
XLM $0.2147 -3.91%
ZEC $1,319.36 -4.97%
AAPL $333.26 +0.52%
AMZN $251.89 +1.20%
GOOGL $343.88 +1.10%
MSFT $517.76 +0.19%
META $727.12 -0.27%
NVDA $234.25 +0.97%
TSLA $370.74 +3.99%
SNDK $1,718.93 -3.98%
INTC $118.03 -2.24%
SPCX $158.94 +6.48%
MU $1,067.81 -2.28%
AMD $633.53 +2.06%
BTC $84,574.35 -2.16%
ETH $2,676.33 -2.02%
BNB $767.17 -1.69%
XRP $1.49 -2.41%
SOL $119.25 -3.28%
TRX $0.3346 -0.14%
DOGE $0.0930 -3.43%
ADA $0.2460 -3.19%
BCH $309.31 -1.55%
LINK $13.97 -4.00%
HYPE $88.16 -1.30%
AAVE $177.71 -3.23%
SUI $1.14 -3.49%
XLM $0.2147 -3.91%
ZEC $1,319.36 -4.97%
AAPL $333.26 +0.52%
AMZN $251.89 +1.20%
GOOGL $343.88 +1.10%
MSFT $517.76 +0.19%
META $727.12 -0.27%
NVDA $234.25 +0.97%
TSLA $370.74 +3.99%
SNDK $1,718.93 -3.98%
INTC $118.03 -2.24%
SPCX $158.94 +6.48%
MU $1,067.81 -2.28%
AMD $633.53 +2.06%

ld

すべて
記事
速報

first_img Arbitrum セキュリティ委員会は、Stylus の新しい契約のアクティベーションを緊急停止し、BoLD 保護を追加しました。

Arbitrum セキュリティ委員会は、10月2日アメリカ東部時間11:30にArbitrum OneとNovaで緊急アップグレードを実施し、2つのチェーン上でのすべての新しいStylus契約のアクティベーションを一時停止しました。同時に、Arbitrum Oneの争議システムにBoLD単一証明に対する保護メカニズムを追加しました。Arbitrum財団は、この措置がネットワークの安全性と完全性を保護するための継続的な積極的安全対策であると述べています。Stylusは、開発者がRust、C++などの言語を使用してスマートコントラクトを作成し、Ethereum仮想マシンとの互換性を保ちながら、そのプログラムをWebAssembly形式にコンパイルすることを可能にします。今回の一時停止は、標準Stylusコンパイラツールチェーンを使用しておらず、現在のバージョンのArbOSによって修正されていない手動で作成されたWASMプログラムを主に対象としています。セキュリティ委員会は、ArbOwner.setWasmActivationGas(2^64 - 1)を呼び出すことで、アクティベーションに必要なガスを理論的上限まで引き上げ、新しいアクティベーションを経済的に不可能にしました。すでにアクティブなStylus契約には影響がなく、引き続き実行と更新が可能であり、Solidity契約のデプロイと実行にも制限はありません。新たに追加されたBoLD保護により、同じ争議ステップで2つの相互に矛盾し、かつ両方が受け入れられた回答が出た場合、Arbitrum OneからEthereumへの決済が一時停止されることが可能になります。未確認の引き出しは、セキュリティ委員会が修正を展開するために遅延する可能性があります。公式は、現在発見されているStylus関連の脆弱性が主にチェーンの活性に影響を与えるものであり、サービス拒否攻撃などが含まれ、ユーザーの資金を危険にさらすことはないと指摘しています。

Coldcard 2021年のファームウェアの脆弱性により、1億ドル以上のビットコインが盗まれた

ハードウェアウォレット Coldcard の 2021 年ファームウェアの脆弱性により、一部の復元シードのランダム性が不足しています。7 月 30 日以降、攻撃者は影響を受けたウォレットから約 1,600 から 1,800 枚の Bitcoin を移動させ、数千のアドレスに関与し、評価額は 1 億ドルを超えています。Coldcard 製造業者 Coinkite は、誰かが AI を利用してその公開ファームウェアを監査していると仮定する必要があると述べています。この脆弱性は約 5 年間存在しており、AI が関連する攻撃に関与しているかどうかは確認されていません。Shielded Labs の研究者 Taylor Hornby は Claude Opus 4.8 監査エージェントを使用して、Zcash Orchard シールドプール回路における 2022 年に始まった脆弱性を発見しました。テストでは、痕跡を残さずに無限量の偽造 ZEC を生成できることが確認されました。開発者は数日以内に修正を完了し、盗難が発生したかどうかは確認されていません。ブロックチェーン分析会社 Chainalysis の統計によると、悪意のあるソフトウェア命令およびコマンド制御情報を含むオンチェーンの書き込み量は、日平均約 2.06 回から 11.1 回に増加し、増加率は 440% に達しています。

DeepQAがArc Campaignを発表:16時間で11のArcエコシステムアプリケーションのエージェントQAを完了、バックエンドはWORLD3とGoogle Cloud Vertex AIによって駆動される

9月16日、Circle Arcのメインネットがローンチされた日に、AIエージェントの品質保証製品DeepQAがArc Campaignを発表し、Arcテストネット上の11のエコシステムアプリケーションの公開QAを完了し、公式ウェブサイトにて全13件の報告書をまとめて公開しました。プロジェクトの立ち上げから11のアプリケーションの報告書がすべて公開されるまで、約16時間を要しました。公式ウェブサイトのリアルタイムデータによると、今回の活動では合計141のテストシナリオが実行され、そのうち117が合格し、15の問題が確認されました。Critic Agentはリアルタイムで30回の再確認を行い、141のシナリオ、436枚のスクリーンショット、約2,200回のモデル呼び出し、1,690万トークンを保持しました。対象アプリケーションには、Arc公式テストネットブラウザ、Tower Exchange、AchSwap、Machina Bridge、OmniHub、ArcFX、SettleOne、Syn DAO、thirdweb Arc Testnet、ChainGPT Pad、Karwanが含まれます。すべてのテストは、実際のブラウザでオンラインアプリケーションに対して行われ、注入されたテストウォレットはテストネット資金のみを保持し、実際の資金は一切使用していません。DeepQAのバックエンドはWORLD3とGoogle Cloud Vertex AIによって駆動されています。一組のAIエージェントが探索、計画、テスト、報告を完了し、各問題にはスクリーンショットの証拠が添付され、Critic Agentによる対抗的監査とリアルタイムの再確認を経てから公開されます。チームは、分散型QAネットワークも進行中であり、Arcエコシステムを優先的にサポートすると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.