QRコードをスキャンしてダウンロードしてください。
BTC $62,621.42 -0.56%
ETH $1,664.85 -1.07%
BNB $597.13 -1.01%
XRP $1.13 -0.80%
SOL $65.73 -0.74%
TRX $0.3253 -0.48%
DOGE $0.0849 -0.98%
ADA $0.1665 +1.77%
BCH $205.72 -7.97%
LINK $7.83 -1.05%
HYPE $62.23 +2.49%
AAVE $62.12 -1.58%
SUI $0.7465 -1.08%
XLM $0.1986 -1.73%
ZEC $446.79 +3.49%
BTC $62,621.42 -0.56%
ETH $1,664.85 -1.07%
BNB $597.13 -1.01%
XRP $1.13 -0.80%
SOL $65.73 -0.74%
TRX $0.3253 -0.48%
DOGE $0.0849 -0.98%
ADA $0.1665 +1.77%
BCH $205.72 -7.97%
LINK $7.83 -1.05%
HYPE $62.23 +2.49%
AAVE $62.12 -1.58%
SUI $0.7465 -1.08%
XLM $0.1986 -1.73%
ZEC $446.79 +3.49%

リスク

Aaveの創設者は84.5億ドルの引き出しを擁護し、V4アップグレードでリスク管理システムの再構築を目指す

CoinDesk の報道によると、今年 4 月に KelpDAO が LayerZero に基づくクロスチェーンブリッジで 2.92 億ドルの攻撃を受け、DeFi 貸付プロトコル Aave では 48 時間以内に 84.5 億ドルの預金引き出しが発生しました。プロトコルのリスク管理能力に対する外部からの疑問に直面し、Aave の創設者兼 CEO である Stani Kulechov は、この事件が Aave の「レジリエンス」を証明していると述べました。Kulechov はパリの Proof of Talk 大会で、Aave V3 は複数の市場サイクルの試練を経て、極端な状況下でも安定を保っていると述べました。彼は、最近の DeFi セキュリティ事件は主に第三者のインフラストラクチャに起因しており、プロトコル自体のスマートコントラクトの脆弱性ではないと考えています。しかし、リスク分析機関 LlamaRisk の報告によれば、攻撃者は KelpDAO の脆弱性を利用して無価値な担保を鋳造し、それを Aave に預け入れ、実際の wETH を引き出したため、Aave V3 には約 1.237 億ドルの不良債権が残りました。危機に対処するため、Aave DAO は緊急に 2.5 万 ETH を調達し、Kulechov 自身も追加で 5000 ETH を注入し、全体の救済規模は約 3 億ドルとなりました。露呈したシステミックリスクに対処するため、Aave は V4 アップグレードを通じてリスク管理構造の再構築を計画しています。新しいバージョンは、従来の資金プールモデルに代わってモジュラー「ハブアンドスポーク」設計を採用し、プロトコルが異なる担保に対して独立したリスクプライシングを実施できるようにし、リスクの拡散前に特定の担保資産を凍結することで、クロスチェーンブリッジの故障による連鎖的な引き出しの可能性を低減します。

国家安全部が安全に関する注意喚起を発表しました:「AI中継所」のデータセキュリティリスクに警戒してください。

央视ニュースの報道によると、国家安全部は本日、安全に関する注意喚起を発表しました。ここしばらくの間、人工知能の応用需要が急速に増加する中で、国内で「AI 中継所」と呼ばれる海外の大規模モデルへのアクセスサービスが急速に人気を集めています。しかし、現在の「AI 中継」市場は混乱しており、一部の「AI 中継所」は運営資格が欠如しており、安全対策が不十分で、ユーザーのプライバシー漏洩やデータ売買の問題が頻発しており、データセキュリティのリスクは無視できません。「AI 中継所」は、ユーザーとAIモデルの公式サービスの間に位置する代理層です。各AIモデルメーカーのアプリケーションプログラミングインターフェース(API)を統合して一つのプラットフォームに提供し、ユーザーに提供します。具体的に言うと、「AI 中継所」はユーザーと大規模モデルの間の「仲介者」であり、ユーザーが複数のAI大規模モデルをより便利に呼び出す手助けをし、ワンストップでユーザーの多様な使用ニーズを満たすことができます。

韓国は1000万ウォン以上の暗号資産移転の強制報告を廃止し、取引所が自らリスクを管理することに変更します。

韓国のSBSニュースによると、韓国金融情報院(FIU)は「特定金融情報法」施行令の改正案を調整し、1000万ウォン以上の仮想資産移転に関する強制報告義務を廃止し、取引所がリスクを自主管理することに変更しました。原案では、国内事業者が国外に1000万ウォン以上を移転する際、リスクの高低にかかわらずFIUに報告する必要がありました。FIUは業界の意見を採用した後、強制報告を廃止し、各社が内部リスク管理システムを構築することに決定しました。その他の調整には、Travel Ruleの適用範囲が100万ウォン以上からすべての金額に拡大されること、高リスクの疑わしい取引に対する顧客認証の強化が強制から会社がリスクが特に高いと判断した場合のみ実施されること、負債率が200%を超えない申告条件に小規模企業に対して1年の猶予が与えられること、反マネーロンダリングのコンピュータ設備は国内に設置する必要があるという規定が海外のクラウドサービスの使用を許可することが含まれています。改正案は法制処の審査を経て、8月20日に施行される予定です。

英国FCAはプレミアリーグクラブに警告:無許可の暗号会社との提携は法的および評判のリスクを伴う可能性がある

ロイター通信によると、イギリスの金融行動監視機構(FCA)は、プレミアリーグのクラブを含むサッカークラブに警告を発し、無許可の暗号通貨企業や取引プラットフォームとのスポンサー契約を結ぶことが、クラブに法的責任、マネーロンダリングのリスク、及び評判の損害をもたらす可能性があると述べました。FCAは、一部のイギリスでの運営許可を受けていない暗号企業がサッカーのスポンサーシップを利用して多くのファン層にアプローチしており、イギリスの金融プロモーション規則に違反している疑いがあるとしています。規制機関は、関連する協力関係について一部のクラブと連絡を取り、協力者のデューデリジェンスを強化するよう促しています。FCAの消費者投資責任者ルーシー・キャスルダインは、数百万のファンがクラブブランドを信頼しているため、クラブは無許可の金融機関がこの信頼を利用してファンにリスクのある製品を宣伝することを許可すべきではないと述べました。イギリスのスポーツ大臣ステファニー・ピーコックも、スポンサー収入がサッカー産業にとって重要である一方で、ファンはクラブと提携している企業が安全で責任があり、規制に準拠しているかどうかを知る権利があると述べました。

Coinbase 5月のダウン事件を振り返る:AWSの連鎖障害がアーキテクチャのリスクを露呈

Coinbaseは2026年5月7日の大規模サービス中断事件に関する振り返り報告を発表しました。今回の障害は約8時間続き、完全な復旧には約12時間を要しました。この間、取引、入金、出金および多数のコアサービスが利用不可または深刻なダウングレードを経験しました。Coinbaseによると、障害の原因はAWS us-east-1リージョンのある可用性ゾーン(use1-az4)のデータセンターの冷却システムの複数の冷却機が同時に故障し、ラックの熱保護によるシャットダウンが発生したためで、EC2インスタンスとEBSボリュームがオフラインになり、複数のインターネットサービスに影響を及ぼしました。復旧プロセスでは、Coinbaseの取引マッチングエンジンが単一のAWSデータセンターにデプロイされたクラスターアーキテクチャの多数のノードを失ったため、quorumを喪失し、緊急にコード調整と新しいノードグループの再構築を通じて運用を復旧させる必要があり、復旧プロセス中に市場取引を段階的に再起動しました。さらに、AWSがホストするKafka(MSK)サービスに制御プレーンの障害が発生し、パーティションのマスターノードが自動的に再選出できなくなり、見積もり、手数料および一部の決済とデータフローシステムがさらに阻害され、全体的な影響範囲が拡大しました。CoinbaseはAWSエンジニアリングチームと協力して手動でパーティション移行を行った後、システムは徐々に正常に復旧しました。Coinbaseは、この事件が可用性ゾーン間の自動切り替え能力およびホスティングミドルウェアの災害復旧における不足を露呈したと述べています。会社は、地域間のホットバックアップアーキテクチャをアップグレードし、定期的な障害演習を強化し、Kafkaシステムを二つの可用性ゾーンから三つの可用性ゾーンに移行し、AWSと共に根本原因の修正と改善を進める予定です。

Suiは三回のメインネット中断をアップグレードの脆弱性に起因するとし、修正前に既知の中断リスクがあったとしています。

The Blockの報道によると、Sui財団は最近のメインネットの3回の中断に関する事故分析報告を発表し、先週の木曜日と金曜日に発生した3回のネットワーク中断をv1.72バージョンのアップグレードによって導入された2つの独立した脆弱性に起因するとしています。最初の中断は約6時間半続き、2回目と3回目はそれぞれ金曜日の朝と午後に発生しました。最初の2回の中断は、v1.72によって導入された「アドレス残高」機能が取引手数料の支払い方法の欠陥を露呈したことに起因しています。資金不足で取引がキャンセルされた場合でも、ネットワークはこれらの資金を支出し続け、負の残高が発生し、検証ノードの照合プロセスが崩壊しました。財団は、木曜日に緊急で推送された一時的な修正案に既知の中断リスクが含まれていることを認め、チームは迅速にチェーン上のサービスを復旧させるためにそのリスクを受け入れました。その結果、金曜日の朝にネットワークが再度中断しました。3回目の中断は、別の未公開のランダム状態の脆弱性によって引き起こされ、検証ノードが修正パッチをインストールするために再起動した際に発生しました。Suiはユーザーの資金がリスクにさらされたことはないと述べ、2つの脆弱性を修正し、停滞したエポックを強制的に終了させるメカニズムを構築しました。財団はまた、彼らの生産システムにアクセスできるAIエージェントが診断プロセスを大幅に加速させたと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.