BTC $81,280.72 +6.64%
ETH $2,630.95 +7.91%
BNB $763.72 +4.11%
XRP $1.40 +9.06%
SOL $113.46 +12.58%
TRX $0.3385 +1.25%
DOGE $0.0886 +9.18%
ADA $0.2255 +12.76%
BCH $258.64 +11.59%
LINK $12.41 +10.23%
HYPE $92.18 +11.00%
AAVE $138.55 +8.89%
SUI $0.8207 +12.29%
XLM $0.1936 +5.61%
ZEC $1,501.84 +2.72%
AAPL $334.94 -0.54%
AMZN $254.43 +1.49%
GOOGL $350.40 +1.03%
MSFT $494.93 -0.25%
META $668.37 -1.74%
NVDA $222.18 +1.30%
TSLA $363.90 -0.57%
SNDK $1,793.97 +11.31%
INTC $108.92 -0.17%
SPCX $152.38 -1.78%
MU $1,016.24 +3.65%
AMD $557.20 +2.08%
BTC $81,280.72 +6.64%
ETH $2,630.95 +7.91%
BNB $763.72 +4.11%
XRP $1.40 +9.06%
SOL $113.46 +12.58%
TRX $0.3385 +1.25%
DOGE $0.0886 +9.18%
ADA $0.2255 +12.76%
BCH $258.64 +11.59%
LINK $12.41 +10.23%
HYPE $92.18 +11.00%
AAVE $138.55 +8.89%
SUI $0.8207 +12.29%
XLM $0.1936 +5.61%
ZEC $1,501.84 +2.72%
AAPL $334.94 -0.54%
AMZN $254.43 +1.49%
GOOGL $350.40 +1.03%
MSFT $494.93 -0.25%
META $668.37 -1.74%
NVDA $222.18 +1.30%
TSLA $363.90 -0.57%
SNDK $1,793.97 +11.31%
INTC $108.92 -0.17%
SPCX $152.38 -1.78%
MU $1,016.24 +3.65%
AMD $557.20 +2.08%

セキュリティメカニズム

すべて
記事
速報

暗号コミュニティは、Anthropic傘下のClaude Fable 5のセキュリティメカニズムがハッカーに悪用されることを懸念しています。

Cointelegraph の報道によると、Anthropic は Claude Mythos モデルの最初の公開バージョン Fable 5 をリリースしました。内蔵の安全バリアがあるにもかかわらず、暗号ユーザーはそれが悪意のある目的に使用される可能性を懸念しています。このモデルは以前に「システム上重要なソフトウェア」で 1 万件以上の高リスクの脆弱性が発見されています。Anthropic は、Fable 5 が一般的な用途に対して安全に準備されており、バリアがサイバーセキュリティなどの話題を他のモデルにリダイレクトすると述べています。Moonrock Capital の創設者 Simon Dedic は、Fable 5 を利用してスマートコントラクトの脆弱性を見つけるコストとスキルの要件が「基本的にゼロに近づく」と警告しました。監査されていないプロトコルは標的となり、既知の脆弱性が繰り返し悪用されることになります。彼はユーザーに対して、ウォレットの権限を取り消し、資産をプロトコルから移動し、新しいハードウェアウォレットに転送することを提案しました。Curve の共同創設者 Michael Egorov は、脅威が誇張されていると考えており、スマートコントラクトのコード量は数千行に過ぎず、人間と従来の AI は十分に推論できると述べています。真のリスクは操作の安全性とサプライチェーン攻撃にあるとしています。

GoPlus:DxSaleの安全事件で1550万ドルの資金とLPが緊急に自救を必要としている

「DxSaleがバックドアを利用して730万ドルの流動性資金を引き出した」との件について、安全会社GoPlusは、この攻撃は内部の者によるものである可能性が高いと述べ、まだ1550万ドルの資金とLPが緊急に救済を必要としているとしています。GoPlusはプロジェクトチームに対し、直ちにプロジェクトのLPが0xEb3a9C56、0x81E0eF68、0x2D045410、0x5b5e9448の契約にロックされているかどうかを確認し、もしロックされている場合は直ちに撤回する措置を講じるように提案しています。初期資金の出所がBybitであるため、KYCの追跡を推奨します。最終的な出金経路は複数のバイナンスアドレスであるため、関連するセキュリティチームはチェーン上の証拠を提出し、攻撃者のアドレスを凍結するように申請することを推奨します。GoPlusはプロジェクトに対し、セキュリティメカニズムを強化するよう呼びかけており、重要な管理者関数にはタイムロックを設け、オーナー権限にはマルチシグを使用する必要があると強調しています。GoPlusは、現時点でDxSaleが公開の事件対応声明を発表していないこと、その沈黙自体が注目に値することを強調しています。

LayerZero:マルチシグセキュリティメカニズムが更新され、OneSigカスタムマルチシグシステムが開発されました。

LayerZero Labs は X プラットフォームで発表し、LayerZero Labs が使用している内部 RPC が過去三週間にわたり Lazarus Group に攻撃され、DVN(分散型検証ネットワーク)の実際のソースが損なわれたと述べています。また、外部 RPC サプライヤーも DDOS 攻撃を受けました。この事件は 0.14% のアプリケーションと約 0.36% の資産価値に影響を与えました。LayerZero Labs は、現在資産は安全であり、4 月 19 日以降に 90 億ドル以上の資金がプロトコルを通じてクロスチェーンで完了したと述べています。セキュリティリスクに対処するため、LayerZero Labs は DVN の 1/1 構成でのサービス提供を停止し、すべての通路のデフォルト構成を少なくとも 3/3 または 5/5 のマルチ DVN モードに移行します。さらに、三年前にマルチシグ保有者がハードウェアウォレットを誤って個人取引に使用した事件に対処するため、LayerZero Labs はその署名者を削除し、ウォレットを変更し、OneSig カスタムマルチシグシステムを開発しました。LayerZero Labs は、開発者にデフォルト設定に依存しないように構成をロックすることを推奨し、セキュリティ監視を強化するために資産管理プラットフォーム Console を導入する計画です。
app_icon
ChainCatcher Building the Web3 world with innovations.