BTC $64,772.27 +0.90%
ETH $1,910.72 +2.37%
BNB $594.64 -0.99%
XRP $1.05 -1.66%
SOL $73.93 +0.06%
TRX $0.3267 -0.06%
DOGE $0.0698 +0.06%
ADA $0.1880 -1.88%
BCH $214.90 +1.91%
LINK $8.19 +0.24%
HYPE $55.88 -2.14%
AAVE $88.63 -3.49%
SUI $0.6855 -0.97%
XLM $0.1622 -2.59%
ZEC $507.10 -2.36%
BTC $64,772.27 +0.90%
ETH $1,910.72 +2.37%
BNB $594.64 -0.99%
XRP $1.05 -1.66%
SOL $73.93 +0.06%
TRX $0.3267 -0.06%
DOGE $0.0698 +0.06%
ADA $0.1880 -1.88%
BCH $214.90 +1.91%
LINK $8.19 +0.24%
HYPE $55.88 -2.14%
AAVE $88.63 -3.49%
SUI $0.6855 -0.97%
XLM $0.1622 -2.59%
ZEC $507.10 -2.36%

セキュリティ事件

すべて
記事
速報

ZEUSはネットワークセキュリティ事件のため、一時的にインフラをオフラインにし、顧客の資金損失はないと発表しました。

Bitcoin News は X プラットフォームで、ZEUS が過去数時間内に発生したサイバーセキュリティ事件により、基盤を一時的にオフラインにしたと発表しました。ZEUS は、攻撃が緩和され、サービスは全面的なセキュリティ監査を完了し、運営を再開するまでオフラインのままであると述べています。ZEUS は、顧客の資金損失はなく、現在も顧客の資金がリスクにさらされていないとしています。Lightning Service Provider のチャンネルが閉鎖された顧客は、サービスが復旧した後に代替チャンネルを受け取ることになります。現在の調査によると、ZEUS はこの事件が自身の基盤に限られているようであり、Lightning ノードソフトウェアの脆弱性によって引き起こされた証拠はないと述べています。ZEUS は、信頼できる実行環境と Validating Lightning Signer プロジェクトを使用して基盤を強化しており、このプロジェクトは今後発表されるアーキテクチャにおいてこのような攻撃を緩和することを目的としていると付け加えています。ZEUS は、調査が進むにつれて更新を提供し続けると述べています。

Coldcardのセキュリティ事件で1359.882枚のBTCが盗まれ、攻撃者のアドレスには10%のマネーロンダリングのオファーが届いた。

ハードウェアウォレット会社 Coinkite の Coldcard セキュリティ事件で、盗まれたビットコインの数量は約 1359.882 枚に達しました。Coldcard Sweep Watch ダッシュボードの統計によると、ほとんどの識別されたビットコインは、攻撃者が制御する少数のアドレスに残っています。8 月 1 日、攻撃者の一つの保有アドレスが OP_RETURN 情報を含む取引を受け取りました。この情報は、10% の手数料で「洗浄」ビットコイン、KYC 支援および不正資金の引き出しサービスを提供することを公に提案し、Telegram の連絡先が添付されています。Coinkite は、元の脆弱性を引き起こした弱い乱数生成の問題を解消するために緊急ファームウェア更新を発表しました。会社は、新しいファームウェアは今後作成されるウォレットのみを保護し、影響を受けたバージョンで生成されたシードを修正することはできないと述べています。一部のユーザーからは、更新をインストールした後、デバイスがエラーページに留まり、起動できない、またはブリック化した疑いがあるとのフィードバックが寄せられています。主に Mk4 と Q デバイスに関するもので、Mk3 ユーザーからも同様の問題が報告されています。8 月 2 日時点で、Coinkite は広範なファームウェアの欠陥が存在することを公に確認していません。

Axelarがセキュリティ事件に対応:AxelarとIBCは影響を受けておらず、脆弱性は第三者のトークン契約「無限発行」の問題に起因しています。

クロスチェーンプロトコルAxelar Networkは、最近のSecret Networkに関連するセキュリティ事件について説明を発表し、コミュニティが事件について誤解していると述べました。AxelarとInter-Blockchain Communication Protocol (IBC)は攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトはAxelarによって開発、展開、または維持されていないこと、さらにAxelarのファイアウォールメカニズムが影響のさらなる拡散を他のチェーンに阻止したことを明らかにしました。報告によると、悪用されたコントラクトはCW20-ICS20に基づいて実装されたフォークバージョンですが、開発者は2つのコアセキュリティチェックを削除したため、「無限鋳造」脆弱性が発生しました。このような問題を防ぐために本来使用されるべき検証メカニズムが削除されたため、このフォークはコントラクトの元々の信頼モデルを変更し、新たなセキュリティ監査を受けていませんでした。Axelar Networkは、誰でもIBCを通じてクロスチェーン資産のパッケージングに使用されるコントラクトを展開できると説明しています。同様のコントラクトも他のチェーンのトークンをSecret Networkにパッケージングするために使用されています。しかし、今回の事件におけるSecret側のフォークバージョンは、重要なセキュリティチェックを削除したために脆弱性が存在し、この事件は特有の論理的欠陥ではなく、IBCプロトコル自体の問題でもなく、第三者のコントラクトの変更によって引き起こされたセキュリティリスクです。

Grafana:調査によると、最近のセキュリティ事件は顧客の生産システムや運用に影響を与えていない。

オープンソースデータ可視化ツールGrafanaは、5月16日のセキュリティインシデント調査の最新の進展を発表しました。調査によると、このインシデントはGrafana LabsのGitHub環境に限定されており、公開およびプライベートのソースコードや内部GitHubリポジトリが含まれていますが、顧客の生産システム、運用、またはGrafana Cloudプラットフォームには影響を与えていません。ダウンロードされた内容にはソースコードの他に、チームが内部運用情報やビジネスの詳細を協力して保存するために使用するリポジトリが含まれており、ビジネスの連絡先名やメールアドレスが含まれていますが、生産システムやクラウドプラットフォームからのデータではありません。Grafana Labsは、コードベースがダウンロードされたが改ざんされていないことを明確に述べており、現在顧客やオープンソースユーザーは何らかの行動を取る必要はありません。このインシデントは、Mini Shai-Hulud運動を通じて行われたTanStack npmサプライチェーン攻撃に起因しています。Grafana Labsは5月11日に悪意のある活動を検出し、緊急対応を開始しましたが、1つの資格情報を見逃したために攻撃者がアクセス権を得てしまいました。5月16日に身代金要求を受けた後、会社は身代金を支払わないことを決定し、自動化された資格情報をローテーションし、監視を強化し、5月11日以降のすべてのコミットを監査し、GitHubのセキュリティ設定を大幅に強化しました。会社は連邦捜査機関に通知し、調査は現在も進行中です。
app_icon
ChainCatcher Building the Web3 world with innovations.