QRコードをスキャンしてダウンロードしてください。
BTC $62,164.47 +2.17%
ETH $1,611.77 +2.87%
BNB $588.91 +2.08%
XRP $1.12 +3.41%
SOL $64.80 +3.43%
TRX $0.3275 +2.00%
DOGE $0.0845 +4.49%
ADA $0.1618 +3.25%
BCH $225.44 +0.37%
LINK $7.68 +4.33%
HYPE $59.70 -0.23%
AAVE $62.93 +2.53%
SUI $0.7534 +7.63%
XLM $0.2078 +5.72%
ZEC $400.94 +2.64%
BTC $62,164.47 +2.17%
ETH $1,611.77 +2.87%
BNB $588.91 +2.08%
XRP $1.12 +3.41%
SOL $64.80 +3.43%
TRX $0.3275 +2.00%
DOGE $0.0845 +4.49%
ADA $0.1618 +3.25%
BCH $225.44 +0.37%
LINK $7.68 +4.33%
HYPE $59.70 -0.23%
AAVE $62.93 +2.53%
SUI $0.7534 +7.63%
XLM $0.2078 +5.72%
ZEC $400.94 +2.64%

ライブラリ

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

OKXは初めて「ダイナミック」機能を導入し、ユーザーにリアルタイムのワンストップ情報リソースライブラリを提供します。

ChainCatcher のメッセージによると、公式の発表により、OKX 取引所は「ダイナミック」機能を正式にリリースし、Web3 ウォレットにおいても展開される予定です。これにより、取引所と Web3 ウォレットの両方で Twitter やニュースの集約コンテンツを提供する初のプラットフォームとなります。この機能は、ユーザーに包括的でリアルタイムな市場の洞察を提供し、より効率的に取引判断を行う手助けをすることを目的としています。報道によると、OKX の「ダイナミック」機能は、ニュースメディアや Twitter などのソーシャルプラットフォームの重要な情報を統合し、AI を通じてコイン情報を識別します。これにより、ユーザーは特定のコインに関するニュースを迅速に確認でき、簡素化されたリソースライブラリを提供し、市場の最新動向をリアルタイムで取得しやすくなります。これにより、経験豊富なユーザーのコインに関するニュースの集約、質の高い情報の選別、自動翻訳のニーズを満たすだけでなく、新規ユーザーが質の高い KOL を簡単に見つけ、市場エコシステムに迅速に溶け込む手助けをし、ユーザーの情報検索と発見の課題をより良く解決します。
app_icon
ChainCatcher Building the Web3 world with innovations.