BTC $85,155.65 +1.25%
ETH $2,688.64 +0.46%
BNB $773.75 +0.98%
XRP $1.50 +1.13%
SOL $119.92 +2.33%
TRX $0.3357 +0.31%
DOGE $0.0949 +1.28%
ADA $0.2523 +3.00%
BCH $310.72 +2.00%
LINK $14.17 -0.36%
HYPE $89.26 +2.35%
AAVE $183.28 +10.80%
SUI $1.15 +1.86%
XLM $0.2211 +1.44%
ZEC $1,366.30 +1.79%
AAPL $333.60 +1.65%
AMZN $251.33 +1.39%
GOOGL $344.32 +2.00%
MSFT $514.71 +0.20%
META $730.40 +0.20%
NVDA $235.37 +2.09%
TSLA $372.44 +4.62%
SNDK $1,725.92 -2.31%
INTC $121.34 +1.28%
SPCX $157.85 +5.23%
MU $1,080.72 +1.62%
AMD $631.27 +3.23%
BTC $85,155.65 +1.25%
ETH $2,688.64 +0.46%
BNB $773.75 +0.98%
XRP $1.50 +1.13%
SOL $119.92 +2.33%
TRX $0.3357 +0.31%
DOGE $0.0949 +1.28%
ADA $0.2523 +3.00%
BCH $310.72 +2.00%
LINK $14.17 -0.36%
HYPE $89.26 +2.35%
AAVE $183.28 +10.80%
SUI $1.15 +1.86%
XLM $0.2211 +1.44%
ZEC $1,366.30 +1.79%
AAPL $333.60 +1.65%
AMZN $251.33 +1.39%
GOOGL $344.32 +2.00%
MSFT $514.71 +0.20%
META $730.40 +0.20%
NVDA $235.37 +2.09%
TSLA $372.44 +4.62%
SNDK $1,725.92 -2.31%
INTC $121.34 +1.28%
SPCX $157.85 +5.23%
MU $1,080.72 +1.62%
AMD $631.27 +3.23%

rust

すべて
記事
速報

DART:超 50 枚 BTC が COLDCARD エントロピー脆弱性ウォレットから救出され、資金は Crypto Recovery Trust に転送されて返還待ちです。

Bitcoin News の監視によると、DART は独立したホワイトハット研究者と共に、COLDCARD のエントロピー脆弱性の影響を受けたウォレットから 50 枚以上の BTC を救出し、悪意のある攻撃者に盗まれる前に転送を完了しました。DART はデジタル資産回収組織であり、ホワイトハット研究者と協力して脆弱性のある資金を保護し、それを所有者に合法的に返還するための調整を行っています。ホワイトハット研究者は報酬を要求せず、ビットコインを所有者に返還します。救出された BTC は Crypto Recovery Trust に転送されました。この信託はワイオミング州の法律に基づいて設立された専用の法定信託で、回収されたデジタル資産を保有し、合法的な所有者が確認され、検証された後に返還されます。信託は回収プロセスを記録し、BTC を DART および研究者の資金と分離し、ブロックチェーン分析、所有権の確認、制裁のスクリーニングを行い、確認された所有者に合法的な返還プロセスを提供します。所有権に争いがある場合や、関連する資金が制裁や刑事手続きに関与している場合、BTC は適用される法律手続きに従って処理されます。DART は、他の脆弱性のある資産および回収の手がかりがまだ審査中であると述べています。

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.