QRコードをスキャンしてダウンロードしてください。
BTC $70,036.85 -0.59%
ETH $2,062.60 +0.40%
BNB $650.91 +0.51%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $455.27 +0.16%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,036.85 -0.59%
ETH $2,062.60 +0.40%
BNB $650.91 +0.51%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $455.27 +0.16%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

サーバー

Anthropicの公式Git MCPサーバーには、ファイルの読み書きや潜在的なリモートコード実行を可能にする複数のセキュリティ脆弱性があります。

Anthropic が管理する公式 mcp-server-git に 3 つのセキュリティ脆弱性が発見されました。これらの脆弱性は、プロンプトインジェクション攻撃手法を通じて悪用される可能性があり、攻撃者は被害者のシステムに直接アクセスすることなく、悪意のある README ファイルや損なわれたウェブページを介して脆弱性を引き起こすことができます。これらの脆弱性には、CVE-2025-68143(制限のない git_init)、CVE-2025-68145(パス検証のバイパス)、および CVE-2025-68144(git_diff におけるパラメータインジェクション)が含まれます。これらの脆弱性をファイルシステム MCP サーバーと組み合わせて使用すると、攻撃者は任意のコードを実行したり、システムファイルを削除したり、任意のファイル内容を大規模言語モデルのコンテキストに読み込むことができます。Cyata は、mcp-server-git が repo_path パラメータに対してパス検証を行っていないため、攻撃者がシステムの任意のディレクトリに Git リポジトリを作成できると指摘しています。さらに、.git/config にクリーンアップフィルターを設定することで、攻撃者は実行権限なしにシェルコマンドを実行することができます。Anthropic は 2025 年 12 月 17 日に CVE 番号を割り当て、修正パッチを提出しました。ユーザーには mcp-server-git を 2025.12.18 以降のバージョンに更新することを推奨します。

Luxorは、ビットコインマイニング企業のAIおよび高性能計算の展開をサポートするために、GPUおよびAIサーバーへのハードウェアビジネスの拡大を発表しました。

比特コインマイニング基盤会社Luxorは、ハードウェア事業をASICからGPUおよびAIサーバー分野に拡大し、調達、物流、ファイナンス能力を高成長の人工知能および高性能計算(HPC)市場にまで広げることを発表しました。Luxorは、現在業界が直面している核心的なボトルネックは、展開可能な計算能力の実際の不足であると述べており、マイニング企業はAIデータセンターへの転換において独自の利点を持っているとしています。これには、電力契約、施設、先進的な冷却システムなどのインフラが含まれます。設立以来、Luxorはビットコインマイナーのために7.5億ドル以上のASICを調達しており、今回その経験をGPUおよびサーバーの調達に拡張し、新品、リファービッシュ、及び中古機器を含むエンドツーエンドのソリューションを提供します。そのチャネルは、Dell、HPE、Lenovo、PNYなどの主要メーカーをカバーし、アメリカの倉庫、国際物流、設備の設置およびホスティング構築能力を備えています。Luxorは、現在世界のビットコインマイニングネットワークに展開されているデータセンターの容量は約20GWに達しており、さらに10GWの潜在的な拡張スペースがあると指摘しています。そのうち35%-40%はアメリカにあります。マイニング企業が徐々に一部の容量をAIおよびHPCホスティングにシフトさせる中、Luxorもサービス構造を同時に調整します。包括的なファイナンスおよびヘッジ能力を持つ唯一のマイニングプールとして、Luxorはマイナーが計算能力を取得するためのGPU調達資金を支援し、パートナーを通じてアフターリースなどの構造化ファイナンスを提供できます。また、Tenkiクラウドコンピューティング市場は、ハードウェアが稼働した後に運営者が即座に計算リソースを現金化するのを助けます。Luxorは、モンタナ州およびデラウェア州の税務優遇倉庫、OEM設置、保証管理、輸出管理コンプライアンス、旧設備処理などを含む全プロセスのインフラネットワークを構築しており、AIおよびHPC時代における顧客の数十億ドル規模の資本投入ニーズに応えることを目指しています。

Hats Finance:12月31日にその中央集権型ホスティングのフロントエンドとサーバー運営を終了します。

据官方公告,去中心化安全项目 Hats Finance 在 X 平台宣布,Hats.finance 将对其托管运营进行最终关停,因其认为继续运行中心化的用户界面(UI)和服务器已不可持续,且目前没有计划采用新的法律或运营框架来延续这套托管架构。現在の安排は以下の通りです:Hats.finance がホスティングしているユーザー フロントエンドとバックエンド (UI とサーバー) は、2025 年 12 月 31 日にオフラインになる予定であり、このホスティング構造に依存するほとんどの機能は段階的に廃止されます。Hats プロトコルは依然としてチェーン上に展開されており、DAO によって管理されており、コア コントラクトはコードに従って継続的に実行されることを目的としています。現在、ユーザー フロントエンドは IPFS ベースのバージョンを提供しており、このバージョンがサービスを提供している限り、ユーザーは公共ゲートウェイを通じてアクセスすることができます。現在の固定サービスプロバイダー(Pinata など)への料金支払いを停止するため、その持続的な可用性とパフォーマンスは保証できません。ユーザーは 12 月 17 日までにホスティング UI を通じて出金リクエストを提出することができ、その後はコントラクトと直接対話して出金を完了する必要があります。

AIマイクロペイメントインフラプロジェクトAIsaは、現在x402ネットワークのトップサーバーおよびトップセラーとなっています。

ChainCatcher のメッセージによると、公式の x402Scan のリアルタイムデータによれば、AIsa はテスト段階で実際の取引量を高水準に押し上げ続けています(この期間中に高頻度の呼び出しにより、一部の Facilitator がダウンすることがありました)。現在、AIsa の生産環境は、ニュースエージェント、インタビューエージェント、音声教育などのさまざまな AI アプリケーションを持つ多くの AI エージェント顧客にサービスを提供しており、AIsa はリアルタイムで API を呼び出し、LLM トークンを消費し、Twitter API およびその他の AI リソースにアクセスすることで、x402 プロトコルに基づくリアルタイム決済とマイクロトランザクションのクローズドループを先駆けて実現しています。最近、AIsa は世界初の HTTP 402 ネイティブプロトコルに基づく AI リソースマーケット AI Marketplace-402 を立ち上げました。AIsa は、シリコンバレーの著名なベンチャーキャピタリスト Tim Draper の Draper Associates、BoostVC、分散型資本の創設者である沈波などの支援を受けています。

Questflowは、Coinbase CDPサーバーウォレットとx402を統合し、自律エージェント経済を解放します。

ChainCatcher のメッセージ、多エージェントスケジューリングプラットフォーム Questflow は、Coinbase の CDP Server Wallets と x402 を活用し、自治エージェント経済のロックを解除しました。ユーザーの多エージェント編成とリアルタイム調整のニーズが高まる中、Questflow は各エージェントに安全なウォレットを提供し、手動署名、ガス支払い、またはキー管理なしでのオンチェーン支払い機能を実現する必要があります。そのため、Questflow は CDP Server Wallets を導入し、安全でスケーラブルなウォレットの作成を実現し、x402 を統合してエージェント間のオンチェーン自治支払いを推進しました。両者の組み合わせにより、迅速で安全なウォレットシステムとネイティブなシームレスな支払い機能がもたらされました。CDP Wallets v2 と x402 を統合して以来、Questflow は 13 万以上の自治マイクロトランザクションを処理し、30 以上のサードパーティエージェント(CoinGecko、RootData、DexScreener、Notion、X など)を統合し、オンチェーンネイティブインタラクションを実現しました;ウォレットの作成とエージェント調整の効率は 95% 向上しました;DeFi 戦略からソーシャルオートメーションまでのリアルタイム多エージェントワークフローをサポートしています。CDP Wallets と x402 を活用することで、Questflow は自治エージェント経済の核心的な突破を達成しました:スケーラブルで安全なオンチェーン自治調整インフラの構築。

アメリカがロシアのランサムウェアグループから100万ドルのビットコインと関連サーバーを押収しました。

ChainCatcher のメッセージによると、アメリカおよび国際的な法執行機関が押収したのは、4 台のサーバー、9 つのドメイン、および約 100 万ドルのビットコインであり、これらの資産は悪名高いロシアのランサムウェアグループに関連しており、このグループは重要な分野を含む数百の機関を攻撃したとされています。アメリカ司法省は、この作戦が 7 月 24 日に開始され、アメリカがカナダ、ドイツ、アイルランド、フランス、イギリス、ウクライナ、リトアニアなどの機関と共同で実行したもので、BlackSuit および Royal ランサムウェアに関連するインフラをターゲットにしたと述べています。調査官は、これらの 2 つのランサムウェアの変種が同じサイバー犯罪グループによって開発されたと考えています。当局によると、2022 年以来、このグループは 5 億ドル以上の身代金を要求しており、その中には 6,000 万ドルに達する単一の身代金も含まれています。彼らはこの期間中にアメリカの 450 以上の被害者を攻撃し、病院、学校、警察署、エネルギー会社、政府機関を含む、少なくとも 3.7 億ドルの不正利益を得たとされています。押収された暗号通貨は押収時に 1,091,453 ドルの価値があり、2024 年 1 月に取引プラットフォームで凍結されたデジタルウォレットからのものでした。裁判所の文書によると、この資金には 2023 年 4 月に被害者が支払った 145 万ドルの身代金の一部としてのビットコインが含まれています。BlackSuit および Royal の被害者は通常、ダークウェブサイトを通じてビットコインで身代金を支払うよう求められます。サイバーセキュリティの専門家は、この種のマルウェアの操作者が恐喝手段と複雑なデータ窃盗技術を組み合わせているため、身代金を支払わずにデータを復元することが非常に難しいと警告しています。

英国のスタートアップ企業Optalysysがブロックチェーン専用サーバーを発表しました。

ChainCatcher のメッセージによると、CoinDesk が報じたところによれば、イギリスに本社を置き、安全な計算に特化したスタートアップ企業 Optalysys が、ブロックチェーン専用に設計された世界初のサーバーを発表しました。このサーバーは、暗号化を解除することなく大規模なデータ処理を実現します。同社が発表した LightLocker ノードは、全同態暗号(FHE)技術を採用したサーバーです。これは、暗号化されたデータに対して直接計算を行うことを可能にする数学的手法であり、暗号そのものを破壊することなく利用できます。過去1年間で、いくつかの企業が暗号通貨分野で資金を調達し、全同態暗号(FHE)の応用を探求しています。Optalysys は、そのサーバーハードウェアがブロックチェーン暗号化のために特別に設計されており、高価で効率の悪い GPU システムよりもコスト効率の良い代替手段を提供し、エネルギー消費を 40% 削減すると述べています。Optalysys はイングランドのリーズに本社を置き、CEO の Nick New と CTO の Robert Todd によって 2013 年に設立されました。同社は 2023 年 7 月に 2100 万ポンド(約 2800 万ドル)の A ラウンド資金調達を完了しました。
app_icon
ChainCatcher Building the Web3 world with innovations.