BTC $84,473.87 -0.26%
ETH $2,665.54 -1.18%
BNB $766.13 -0.53%
XRP $1.48 -1.07%
SOL $118.10 +0.04%
TRX $0.3342 -0.31%
DOGE $0.0921 -2.35%
ADA $0.2413 -2.11%
BCH $307.87 -0.15%
LINK $13.68 -4.47%
HYPE $86.24 -0.45%
AAVE $181.21 +5.67%
SUI $1.12 -3.52%
XLM $0.2135 -2.64%
ZEC $1,288.08 -2.81%
AAPL $333.33 +0.90%
AMZN $250.93 +0.85%
GOOGL $343.23 +1.07%
MSFT $516.91 +0.60%
META $727.48 +0.22%
NVDA $233.93 +1.10%
TSLA $371.21 +4.51%
SNDK $1,719.22 -3.43%
INTC $119.23 -0.67%
SPCX $158.79 +6.72%
MU $1,071.66 -1.79%
AMD $633.01 +2.75%
BTC $84,473.87 -0.26%
ETH $2,665.54 -1.18%
BNB $766.13 -0.53%
XRP $1.48 -1.07%
SOL $118.10 +0.04%
TRX $0.3342 -0.31%
DOGE $0.0921 -2.35%
ADA $0.2413 -2.11%
BCH $307.87 -0.15%
LINK $13.68 -4.47%
HYPE $86.24 -0.45%
AAVE $181.21 +5.67%
SUI $1.12 -3.52%
XLM $0.2135 -2.64%
ZEC $1,288.08 -2.81%
AAPL $333.33 +0.90%
AMZN $250.93 +0.85%
GOOGL $343.23 +1.07%
MSFT $516.91 +0.60%
META $727.48 +0.22%
NVDA $233.93 +1.10%
TSLA $371.21 +4.51%
SNDK $1,719.22 -3.43%
INTC $119.23 -0.67%
SPCX $158.79 +6.72%
MU $1,071.66 -1.79%
AMD $633.01 +2.75%

light

すべて
記事
速報

first_img Core Lightningは旧版ノードが攻撃を受けたことを警告し、オペレーターに直ちにアップグレードするよう呼びかけています。

オープンソースのビットコインライトニングネットワークノードソフトウェアCore Lightningチームは、攻撃者がパッチをまだインストールしていないノードを標的にしているとの報告を受けて、緊急警告を発しました。そのため、古いバージョンを実行しているオペレーターに対して、すぐにアップグレードするよう促しています。チームは次のように述べています:「緊急セキュリティアップデート:使用しているバージョンが26.06.7またはそれ以前の場合は、できるだけ早く最新のリリースにアップグレードしてください。」それ以前に、Core Lightningは9月16日に、実験的機能に影響を与え、ユーザーの資金に波及する可能性のある問題を調査し始め、約6日後に26.06.8バージョンをリリースしました。このアップデートでは、いくつかの欠陥を修正するだけでなく、複数の責任ある報告者からのセキュリティ脆弱性に対するパッチも提供されており、リリースノートではBitcoin Red Teamおよび他の12名の個人と組織に感謝の意を表し、匿名の報告者にも敬意を表しています。変更ログによれば、今回の修正には、送信者ノードがクラッシュする可能性のある障害、RESTインターフェースのメモリを使い果たすリクエスト、および支払いチャネルを閉じる際にユーザーの資金が没収されるリスクを伴う脆弱性が含まれています。オペレーターに十分なアップグレードウィンドウを提供し、攻撃者が逆向きの研究と利用を行う機会を防ぐために、このバージョンでは一部のテスト内容が意図的に隠されています。今年の8月には、AIによって生成された一般的な脆弱性開示報告を大量にレビューした後、協調修正プロセスを開始し、2日後に26.06.7バージョンをリリースして確認された脆弱性を封じ込めました。

慢雾:Core Lightning のある実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。

慢雾によると、Core Lightning(CLN)の実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。Core Lightningの公式はこの脆弱性を調査中であり、実験的機能を有効にしているすべてのノードに対して、直ちに無効化し、パッチを待つことを推奨しています。高リスクのオプションには、--experimental-dual-fund、--experimental-splicing、--experimental-peer-storageが含まれます。慢雾は、同様の問題が8月に修正されたことを指摘しており、リモートピアはチャネルを開く際や資金調整プロトコルにおいて、任意の料金またはゼロ料金を指定できることがあり、ローカルノードは追加の検証なしに署名し、データベースに書き込む可能性があるため、ノードが異常な料金を支払わされることや、クラッシュループを引き起こし、ノードが長期間オフラインになることがあります。ノード運営者には、すべての実験的パラメータを直ちに無効化または削除することを推奨します。ノードを完全にシャットダウンするのではなく、オフラインモードを使用してチェーン上の監視能力を保持し、ノードがオフラインの際にピアがチャネルを強制的に閉じるのを防ぐべきです。公式のパッチがリリースされた後に署名を検証してからアップグレードし、公式アカウントを偽装した虚偽のパッチリンクに注意してください。

AIスタートアップTemporalが125.5億ドルの評価額で5.5億ドルのシリーズD資金調達を完了、Lightspeed Venture Partnersが主導

ロイター通信によると、人工知能スタートアップのTemporalは、5.5億ドルの後期資金調達を完了し、評価額が7ヶ月で倍以上の125.5億ドルに達したと発表しました。このラウンドはLightspeed Venture Partnersが主導し、Wellington Management、Goldman Sachs Alternatives傘下のGrowth Equity、Tiger Globalが共同リード投資家として参加し、SV AngelおよびT. Rowe Price Associatesの顧問口座も参加しました。Andreessen Horowitz (a16z)、Sequoia Capital、GICは既存の投資家として引き続き参加しています。資金は、グローバルな運営の拡大とプラットフォームの研究開発の深化に使用されます。Temporalは2019年に設立され、オープンソースソフトウェアを開発し、AIエージェントを含むアプリケーションが故障から回復するのを助け、エンジニアがカスタム回復コードを書く必要を減らします。顧客にはOpenAI、Snap、Nvidia、Netflix、JPMorgan Chaseが含まれます。同社は570人の従業員を抱え、年換算収益率は2.5億ドルを超え、前年同期比で2倍以上の成長を遂げています。今年2月、同社は50億ドルの評価額でa16zが主導する3億ドルの資金調達を完了しました。

Electrumが4.8.2バージョンをリリース:Lightningウォレットの重要なバックアップ問題を修正し、安全性を強化

Electrumは4.8.2バージョンをリリースし、多くのセキュリティ修正を追加し、ビットコインウォレットのコードベースのセキュリティを強化しました。関連する修正は、Bitcoin Red Team、Calle、l0rinc、haoxucu、m0werなどの研究者の報告に基づいています。このバージョンでは、非決定的キーとアンカーチャネルを使用している一部のLightningウォレットに影響を与える重要なバックアップ問題が修正されました。以前は、影響を受けたウォレットのチャネルバックアップと完全なウォレットバックアップが、リモート強制終了後に資金をチェーン上に移動するために必要なキーを欠いている可能性がありました。影響を受けたユーザーがElectrumを起動すると警告が表示され、新しいバックアップをエクスポートする必要があります。旧バックアップはこのシナリオでは資金を正しく復元できません。このバージョンでは、Lightning HTLCの検証を強化し、以前に受け入れられていた形式エラーのxpub/xprvキーを拒否し、コードベースのセキュリティ強化の範囲を拡大し、AndroidのQRコードスキャナーがスクリーンショットを読み取るのを防ぎます。これはElectrumが7月以来、セキュリティを重視した3回目のバージョンリリースであり、以前のバージョンは4.8.0と4.8.1です。

ビットコインのライトニングネットワークソフトウェア Core Lightning が AI レポートにより複数の実際の脆弱性を発見し、緊急警告を発表しました。

CoinDeskの報道によると、ビットコインのライトニングネットワーク支払いソフトウェアCore Lightning(CLN)の開発者は、ノードオペレーターに緊急警告を発しました。これは、チームが大量の人工知能生成のセキュリティレポートを受け取った後であり、その中には実際に存在するいくつかの脆弱性が明らかにされています。開発チームは、オペレーターに対して機械の電源を直接切るのではなく、「--offline」モードでソフトウェアを再起動し、他のライトニングネットワークノードとの通信を停止させることを推奨していますが、ビットコインブロックチェーンを継続的に監視し、支払いチャネル内の資金の安全を保つために、動作状態を維持することが求められています。Core Lightningチームは8月初旬から大量の人工知能生成の脆弱性レポートを受け取っており、その一部は実際に有効であることが確認されています。開発者は、詳細を秘密にして修正プログラムの開発を完了するために2週間以内に行う予定であり、最初に署名されたパッチバージョンをオペレーターに検証用に公開する計画です。ソースコードおよび脆弱性の詳細は、秘密保持期間が終了した後に公開されます。これは今月2件目の人工知能に関連するライトニングネットワークのセキュリティ事件であり、8月初旬にはBTCPay Serverが脆弱性により一部のライトニングネットワークノードの証明書が漏洩し、資金が盗まれる事態が発生しました。また、16名の開発者からなる「Bitcoin Red Team」は7月末に人工知能モデルを利用して390のビットコインコードリポジトリをスキャンし、約5000の問題を発見し、そのうち85件が深刻なレベルと評価されました。

first_img Lighterの平均ブロック確認時間が5.3分から約1分に短縮されました。

去中心化永続契約プロトコル Lighter は、過去1ヶ月間の平均ブロック証明時間が約5.3分から約1分に短縮されたことを発表しました。この進展は、7月23日と8月23日に導入された2つの独立した最適化によって実現されました。Lighter は、ブロック検証をより迅速に完了できるようになり、処理能力を向上させ、インフラコストを削減し、さらなる拡張のためのスペースを創出します。最初の最適化は Heavy/Light 分解です。このプランは、取引回路を軽量回路と重量回路に分割し、取引の大多数を占める単純な見積もり更新が軽量制約のみを支払うことで済むようにし、証明時間を半分に短縮しました。2つ目は、Eigen Labsとの協力によって開催された証明コンペティションからもたらされた Prover バックエンドの最適化で、同じ回路条件下で再び証明時間を半分以上に短縮しました。最初の最適化は8月23日にオンラインになり、さらなるバッチが進行中です。さらに、8月10日にはすべての Schnorr 署名検証を各ブロックの単一の Plonky3 証明に統合し、約20%の改善をもたらしました。上記の最適化は相互に直交しており、効果は重ね合わせ可能です。残りのコンペティション最適化は、さらに約2倍の向上をもたらすと予想されており、7月中旬と比較して合計で約10倍に達する見込みです。現在、Lighter の持続的な処理能力は歴史的なピーク負荷を超えており、引き出しの最終性下限は約21~22分から約16~17分に短縮され、トラフィックのピーク時にも安定しています。

Lighter CEO:DeFiは規制の対立面であるべきではなく、AIが金融の民主化を推進する可能性がある

Lighter の CEO Vladimir Novakovski は CFTC イノベーション諮問委員会の初会合で、DeFi は規制当局の対立面として見なされるべきではなく、オンチェーンの検証可能な取引記録は透明性、消費者保護、市場の公平性に関する規制の取り組みを助けると述べました。彼は、分散型検証可能な金融がアメリカの未来の金融インフラの重要な構成要素になることが期待されており、業界は技術をオープンソースで検証可能な方向に進化させるべきだと指摘しました。Novakovski はまた、AI が金融の民主化を推進する機会があり、ユーザーが自身の判断に基づいて取引戦略を構築できるようになると述べました。このような能力は過去には主に高所得者層や専門家向けでした。彼は同時に、金融分野における AI の主なリスクは消費者保護の問題であり、ユーザーがモデルの実際の機能を理解していなかったり、誤解を招く宣伝に惑わされたりする可能性があると警告しました。AI モデルが大規模に適用される前にサンドボックスメカニズムを構築し、その有効性と検証可能性を確認することを提案しました。
app_icon
ChainCatcher Building the Web3 world with innovations.