BTC $76,938.10 +6.26%
ETH $2,385.29 +2.46%
BNB $678.35 +4.14%
XRP $1.40 +10.76%
SOL $91.22 +4.64%
TRX $0.3398 +0.25%
DOGE $0.0838 +5.06%
ADA $0.2184 +10.80%
BCH $287.14 +28.99%
LINK $11.54 +7.95%
HYPE $76.28 +4.34%
AAVE $110.75 +14.25%
SUI $0.8127 +9.94%
XLM $0.1917 +5.29%
ZEC $658.38 +15.50%
BTC $76,938.10 +6.26%
ETH $2,385.29 +2.46%
BNB $678.35 +4.14%
XRP $1.40 +10.76%
SOL $91.22 +4.64%
TRX $0.3398 +0.25%
DOGE $0.0838 +5.06%
ADA $0.2184 +10.80%
BCH $287.14 +28.99%
LINK $11.54 +7.95%
HYPE $76.28 +4.34%
AAVE $110.75 +14.25%
SUI $0.8127 +9.94%
XLM $0.1917 +5.29%
ZEC $658.38 +15.50%

バリ

すべて
記事
速報

Coldcardが新しいファームウェアを発表し、安全性を強化しました。影響を受けるユーザーは、リカバリーフレーズを再生成し、資産を移行する必要があります。

Coldcardは最新のファームウェア5.6.1(Mk4/Mk5)および1.5.1Q(Q)をリリースしました。この更新は、緊急修正後に3週間続いたセキュリティレビューに基づいており、以前のニーモニック生成攻撃によるセキュリティリスクに対処することを重点としています。新しく生成される各ニーモニックは、少なくとも1つのユーザーエントロピーソースを追加する必要があります。これには、不規則なキー入力を少なくとも65回、実際のサイコロを50回投げること、または実際のコインを128回投げることが含まれ、STM32 TRNG、SE1、およびSE2が提供する新鮮なエントロピーと組み合わせます。新しいファームウェアは、署名前の即時段階的PSBT検証を追加し、USB接続およびファームウェア更新の境界を強化し、Delta Modeの隔離メカニズムを改善し、アクティブウォレットのバックアップ問題を修正し、乱数生成器の初期化および故障チェックを強化し、SIGHASHのデフォルト設定を調整し、複数のセキュリティおよび正確性の改善を含んでいます。Coldcardは、この更新がデバイスが攻撃を受けるリスクをさらに低下させることを目的としていると述べています。公式の注意として、ファームウェアを更新しても、以前に影響を受けたファームウェアによって生成された既存のニーモニックは修正できません。ユーザーのニーモニックが今回のセキュリティ通知の範囲に該当する場合は、まずデバイスを更新し、その後新しいニーモニックを生成および検証し、資金を新しいウォレットに移動する必要があります。Coldcardは、すべてのMk4、Mk5、およびQユーザーに対して、デバイスを迅速に更新し、ダウンロードしたファームウェアの署名を確認することを推奨しています。

イーサリアムの開発者が、ステーキング率が50%に達するとバリデーターの純報酬が0%に低下することを提案し、Aaveの創設者が機関とDeFiの需要が圧迫されると警告しました。

Ethereum 開発者は「Tapered Issuance Burn」メカニズムを提案し、ETH ステーキング比率が上昇するにつれて、徐々にバリデーターの理想的な報酬の一部を焼却する計画を立てています。ステーキング量が総供給量の 50% に近づくと、ETH の純発行は 0% に減少します。この提案の著者は、ETH ステーキング比率が 4 月に総供給量の 3 分の 1 を超えたと述べています。調整が行われない場合、Jerome de Tychey は、2028 年 1 月にはステーキング量が 7000 万枚を超え、供給量の 55% 以上になる可能性があると指摘しています。支持者は、過度のステーキングが小規模な独立バリデーターの経済性を失わせ、ステーキングがカストディアンや大規模サービスプロバイダーに集中する可能性があると考えています。このプランは 18 ヶ月で実施される予定で、潜在的なネットワークアップグレードの前に約 6 ヶ月の準備期間が設けられています。貸出プロトコル Aave の創設者 Stani Kulechov は、ステーキング率が 50% を超えると報酬が 0% に低下し、収益の不確実性が機関のステーキングや DeFi の需要を弱める可能性があると述べています。彼は、ETH の貸出戦略が影響を受ける可能性があると指摘し、この提案は現在まだ初期段階にあるとしています。

マーク・キューバンとマイケル・バリーはAIバブルのリスクを警告し、NVIDIAの資金調達モデルがインターネットバブル時代に似ていると述べた。

投資家のマーク・キューバンと「大空売り」のマイケル・バリーは最近、それぞれ英偉達(NVDA)とAI株の評価リスクについて警告を発しました。キューバンはXプラットフォームで、現在のAI資本循環が1990年代のインターネットバブルに似ていると述べ、英偉達が当時のIPO市場の役割を果たしており、顧客がAIチップを購入することを支援することで資本の持続的な流入を促していると考えています。バリーは英偉達の信用デフォルトスワップ(CDS)価格の上昇に注目し、英偉達が推進する「循環資金調達」の規模が拡大していると述べました。彼は、一部のAI需要が資金調達の支援に依存しており、将来の収入が複雑な資金循環の上に成り立つ可能性があると考えています。以前、英偉達の株価は1日で約5%下落し、市場価値は約2500億ドル縮小しました。IMFと国際決済銀行も以前、AI循環資金調達がもたらす可能性のあるシステミックリスクについて警告していました。しかし、英偉達のCEOである黄仁勲は、関連する批判を「馬鹿げている」と応じました。

Lidoは最大規模のアップグレードを開始し、800万枚以上のETHをステーキングし、バリデーターの数は約3分の1に減少する見込みです。

イーサリアム最大流動性ステーキングプロトコル Lido は、2023年のV2アップグレード以来、規模最大のプロトコルアップグレードを開始することを発表しました。このアップグレードでは、800万枚以上のステーキングETH(約165億ドル)が、イーサリアムのPectraアップグレード後の新しいバリデーターアーキテクチャに移行されます。この移行により、イーサリアムネットワークのバリデーター数が約3分の1減少し、コンセンサス層の負荷が軽減されると予想されています。Lidoは、アップグレード完了後、イーサリアムネットワーク全体の各エポックの検証証明メッセージ(attestation)の数が約29%減少し、ネットワークの運用効率が向上すると述べています。今回のアップグレードでは、専門ノードオペレーターがCurated Module v2(CMv2)アーキテクチャに移行します。以前は主にオペレーターの信用と過去の実績に依存していたのに対し、CMv2は初めてLidoが選定したノードオペレーターにETHを担保としてロックすることを要求し、ノード運用のパフォーマンスに対する経済的保証を提供します。Lidoは、現在34社の選定ノードオペレーターが移行を完了する見込みであり、新たな担保要件のために退出するオペレーターはいないとしています。Lidoのステーキング責任者Isidoros Passadisは、今回のアップグレードによりLidoのコアステーキングビジネスを支えるバリデーターの集合がよりスリムになり、資本制約を通じて安全性が向上すると述べています。Lidoは、この移行によりプロトコルの年間ステーキング収益が約0.28%減少すると予想しています。バリデーターは移行前に報酬を引き続き受け取ることができ、収益の損失は新しいバリデーターに残高が移行される前の短期間にのみ発生する可能性があります。

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。
app_icon
ChainCatcher Building the Web3 world with innovations.