BTC $80,392.97 +1.99%
ETH $2,515.02 +0.31%
BNB $712.26 +0.98%
XRP $1.45 +3.35%
SOL $109.58 +10.56%
TRX $0.3376 +0.45%
DOGE $0.0890 +2.93%
ADA $0.2151 +1.98%
BCH $270.33 +1.60%
LINK $11.92 +3.68%
HYPE $84.98 +3.38%
AAVE $128.10 +1.83%
SUI $0.7824 +4.03%
XLM $0.1874 +2.81%
ZEC $816.63 +1.29%
BTC $80,392.97 +1.99%
ETH $2,515.02 +0.31%
BNB $712.26 +0.98%
XRP $1.45 +3.35%
SOL $109.58 +10.56%
TRX $0.3376 +0.45%
DOGE $0.0890 +2.93%
ADA $0.2151 +1.98%
BCH $270.33 +1.60%
LINK $11.92 +3.68%
HYPE $84.98 +3.38%
AAVE $128.10 +1.83%
SUI $0.7824 +4.03%
XLM $0.1874 +2.81%
ZEC $816.63 +1.29%

ブロックチェーンセキュリティ

すべて
記事
速報

Besuは5つのセキュリティ脆弱性を修正しました:バージョン26.7.1は7月27日にリリースされました

イーサリアムクライアントのBesuは、7月27日にリリースされた26.7.1バージョンで、ブロックチェーンセキュリティ会社CertiKが発見した5つのセキュリティ脆弱性を修正し、8月14日に4つの詳細なセキュリティ公告を発表しました。脆弱性の詳細は、ノードオペレーターがアップグレードの展開を完了できるように、後日公開されます。CertiKのセキュリティエンジニアリングディレクター兼シニア監査パートナーであるJialiang Changは、パッチを先行させ、詳細を後置するアレンジが18日間のバッファ期間を提供し、ノードオペレーターが影響を受ける展開を特定し、新しいバージョンをテストし、バリデーターやアライアンスの参加者と調整してアップグレードを完了できると述べました。関連する脆弱性は、ブロックブロードキャスト処理、将来の高度な合意提案キャッシュ、WebSocketのサブスクリプション制限、およびJSON-RPCフィルターの作成に関係しています。修正されない場合、攻撃者はノードのメモリまたはスレッドリソースを枯渇させ、ノードの可用性や合意処理に影響を与える可能性があります。CertiKはChain Scanメソッドを使用して、プライベートなマルチノードテストネットワークでピアツーピア、HTTP RPC、WebSocket RPC、および合意インターフェースに対する対抗テストを実施し、Besuチームに再現可能なテストツールを提供しました。CertiKは、パブリックチェーンネットワークに対する24時間体制のマルチノードテストを拡大するためにChain Scanを更新しています。

安全会社が暗号フィッシング活動を暴露:88.5万件の電話番号を標的にし、5576件のバイナンスアカウントに関与。

Cointelegraph の報道によると、サイバーセキュリティ会社 Rapid7 は、Operation Asterix と呼ばれる暗号フィッシングキャンペーンを明らかにし、対象は複数の国の約 88.5 万件の電話番号で、被害者を偽のウォレットサービスサイトに誘導しています。すでに 5576 件の電話番号が Binance ユーザーアカウントと一致し、攻撃リストに載っています。攻撃者は Ledger、Trezor、Exodus の偽アプリを装ってニーモニックフレーズを盗み、偽のカスタマーサービスメールや電話を使って被害者に接触しています。Rapid7 はまた、ドイツの 31.6 万件以上の電話番号の中で 43066 件が暗号取引アカウントと一致しており、ヒット率は約 13.6% であることを発見しました。関連する攻撃には、Kraken アカウントに対するバルク電話番号検証ツールも含まれており、調査では AI ツールがフィッシング活動で大量に使用されていることがわかりました。ブロックチェーンセキュリティ会社 Hacken のデータによると、今年の第一四半期におけるフィッシング攻撃とソーシャルエンジニアリング詐欺によって 3.06 億ドルの損失が発生し、暗号業界全体の 4.82 億ドルの総損失の大部分を占めています。

AI代理安全ツールV12が1000万ドルのシードラウンド資金調達を完了し、Electric Capitalが主導しました。

AI代理安全ツール V12 は、1000万ドルのシードラウンド資金調達を完了したことを発表しました。Electric Capital が主導し、ZachXBT、samczsun、Walden Yan などが参加しました。これまでに、V12 は主要なブロックチェーンの重大な脆弱性を自主的に発見しました。この脆弱性は1億ドル以上の資金リスクに関わっており、チームは250万ドルの脆弱性報奨金を獲得しました。これは AI 代理が得た最大の単一報奨金です。チームは、すべての脆弱性を見つけることができる AI システム「ネットワーク核兵器」を構築することを目指しており、ブラックボックスのペネトレーションテストではなくホワイトボックスのコード監査に重点を置いています。脆弱性報奨金制度は AI 時代には消滅すると考えており、唯一の解決策はコードがオンラインになる前に脆弱性を排除することだと述べています。V12 は暗号業界を重点的な応用シーンの一つと位置付けており、チームは以前にブロックチェーンセキュリティ会社 Zellic を設立し、1500回以上のセキュリティレビューを完了し、複数の脆弱性研究プロジェクトにも参加していました。

安全専門家が警告:AIは量子コンピューティングの脅威を加速させており、暗号業界は持続的な安全保障競争に直面している。

CoinDesk の報道によると、複数の後量子暗号学とブロックチェーンセキュリティ分野の研究者が、AI が量子計算の発展を加速させており、暗号業界が既存のセキュリティシステムの信頼性を再評価することを余儀なくされていると述べています。Project Eleven の CEO アレックス・プルーデンは、研究者たちが機械学習を利用して量子誤り訂正を最適化していることを指摘しました。これは量子計算分野で最大の工学的ボトルネックの一つです。NEAR Protocol の共同創設者であり、元 Google AI 研究者のイリヤ・ポロスキンは、「今収穫し、未来を解読する」という戦略が現実の脅威を構成していると警告しています。つまり、攻撃者は現在の暗号トラフィックを収集し、量子コンピュータが成熟した後に解読を行う可能性があり、「これはすでに起こっている可能性が高い」と述べています。ほとんどのブロックチェーンネットワークがインターネットと同じ楕円曲線暗号学に依存しているため、量子コンピュータが十分に強力になると、理論的には公開鍵から秘密鍵を導出し、ウォレットやシステムを攻撃することが可能になります。研究者たちは、AI と量子計算の組み合わせが持続的なセキュリティ軍拡競争を生み出していると指摘しており、セキュリティ防護はもはや静的なインフラではなく、継続的に進化しアップグレードされる必要があると述べています。現在、イーサリアム、ソラナ、NEAR などの複数のブロックチェーンエコシステムが後量子暗号移行計画を積極的に推進しています。

安全会社:AI代理暗号決済インフラに重大なセキュリティ脆弱性が存在し、LLMルーターが50万ドルのウォレットの盗難を引き起こした

CoinDeskによると、カリフォルニア大学サンタバーバラ校、カリフォルニア大学サンディエゴ校、ブロックチェーンセキュリティ会社Fuzzland、World Liberty Financialの研究者たちが共同で論文を発表し、「LLMルーター」------ユーザーとAIモデルの間に位置する中間サービス------が暗号資産のセキュリティに重大な脅威となっていると警告しています。研究者たちは、26のLLMルーターが秘密裏に悪意のあるツール呼び出しを注入し、ユーザーの認証情報を盗んでいることを発見しました。そのうちの1件では、顧客の価値50万ドルの暗号ウォレットが空にされました。さらに、研究者たちは「汚染」ルーターエコシステムを通じて、数時間以内に約400台の下流ホストを制御できることを示しました。プライベートキーやAPI認証情報などの敏感なデータがこれらのルーターを介して平文で送信されるため、ユーザーは実際には何も知らずに資産をリスクにさらしています。研究者たちは、マッキンゼーが2030年までにAIエージェントが3兆から5兆ドルのグローバル消費ビジネスを仲介すると予測しているのに対し、バイナンスの創設者であるジャオ・チャンポンもAIエージェントの支払い量が人間の百万倍になると予測していると指摘しています。現在のインフラのセキュリティは業界の発展速度に大きく遅れをとっており、「最も弱い環」となるリスクがシステム的な連鎖危機を引き起こす可能性があります。

カナダの住民が暗号通貨の連続詐欺に遭い、詐欺師がロイヤルカナディアンマウントポリスのロゴを悪用して二次詐欺を行った。

カナダのナナイモに住む住民は、昨年末にリモート株式取引の仕事を促進するSMSを受け取った後、暗号通貨ATMを通じて約5000カナダドル(約3600米ドル)を預け入れ、詐欺に遭いました。今年の初め、この被害者はオンラインでRCMPの公告を装った情報を見つけ、詐欺の被害者に通報を促していました。フォームを提出した後、自称弁護士の人物から電話があり、被害者に関連する2つの暗号通貨アカウントが見つかり、約6万ドルのいわゆる利益を取り戻す手助けができると伝えられました。ナナイモRCMPのメディア関係官ゲイリー・オブライエンは、RCMPは発見された暗号通貨アカウントについて個人に連絡することはなく、損失資金を取り戻すために民間企業と協力することもなく、詐欺調査のためにいかなる形の支払いを要求することもないと述べました。ブロックチェーンセキュリティ会社BlockSecの共同創設者兼CEOアンディ・ジョウは、このような手法は「偽の回収サービス詐欺」と呼ばれ、体系的な特徴を持っていると述べました。詐欺師は通常、元の詐欺で収集された被害者の情報を把握しており、組織的な詐欺団体は以前に送金された被害者のリストを流通させ、これらの人々を二次詐欺の標的にします。法執行機関のブランドを偽装することが効果的である理由は、「権威バイアス」の心理メカニズムを利用しているからです。カナダの警察は2022年から暗号通貨の調査トレーニングを開始しています。

CertiK:昨年、暗号通貨保有者に対する物理的攻撃が前年比75%増加し、4,090万ドル以上の損失をもたらしました。

据 Decrypt 报道,区块链安全公司 CertiK 最新报告显示,2025 年针对加密货币持有者的物理攻击(即"暴力攻击")激增,全年记录在案的攻击事件达 72 起,同比增长 75%,造成损失超 4090 万美元。報告によると、このような攻撃は辺縁的なリスクから構造的な脅威に進化しており、誘拐が最も一般的な手段となっており、身体的攻撃事件は前年比で250%増加しています。攻撃の地域分布には顕著な変化が見られ、ヨーロッパが最も被害を受けており、世界の事件の40%以上を占めています。その中でもフランスは19件の事件で世界一となっています。アメリカは2024年の36.6%から大幅に減少し、12.5%を占めています。アジアは依然として約33.3%の高リスク地域です。CertiKは、個人ユーザーに対しては、囮ウォレットの設定、リカバリーフレーズをハードウェアウォレットと地理的に隔離すること、公開された暗号通貨の足跡を減らすなどの防御戦略を採用することを推奨しています。機関や高資産者は、マルチシグウォレットの構築、タイムロックスマートコントラクトの設定、経営者保護協定の策定を検討すべきです。

Bitcoin Core 開発者が「量子コンピュータ攻撃への対策が迫っている」という見解に応答:短期的には問題なし、対応の修正には5年から10年の時間が必要。

Bitcoin Core 開発者、暗号通貨ホスティング会社 Casa の共同創設者 Jameson Lopp は、「量子コンピュータは短期的にはビットコインを覆すことはない。私たちはその進展を引き続き注視する。しかし、プロトコルに対する慎重な修正(および前例のない資金移動)には 5 年から 10 年の時間がかかる可能性がある。私たちは最良の希望を抱くべきだが、最悪の事態にも備える必要がある。」と述べました。先週の土曜日、スマートコントラクトの父、Castle Island Ventures の共同創設者 Nic Carter が長文を発表し、量子コンピュータがビットコインを破るまで「工学的な課題」しか残っておらず、170 万枚のビットコインが攻撃のリスクにさらされていると述べました。この発言はコミュニティの議論を引き起こしました。Blockstream の CEO Adam Back は、Castle Island Ventures の創設パートナー Nic Carter が量子コンピュータがビットコインに対して脅威をもたらす可能性についての人々の懸念を誇張していると批判しました。ビットコインの専門家 Pledditor は、Nic Carter が意図的に不安を煽っていると述べ、彼のファンドが量子攻撃に対抗するためのツールを販売するスタートアップに投資していることを指摘しました。
app_icon
ChainCatcher Building the Web3 world with innovations.