QRコードをスキャンしてダウンロードしてください。
BTC $77,641.17 +4.37%
ETH $2,443.53 +4.95%
BNB $643.30 +2.59%
XRP $1.49 +4.22%
SOL $89.80 +3.67%
TRX $0.3263 -0.10%
DOGE $0.1011 +3.47%
ADA $0.2641 +4.37%
BCH $455.69 +3.56%
LINK $9.75 +3.58%
HYPE $44.77 +2.30%
AAVE $118.66 +6.13%
SUI $1.02 +4.27%
XLM $0.1746 +5.86%
ZEC $336.10 -0.53%
BTC $77,641.17 +4.37%
ETH $2,443.53 +4.95%
BNB $643.30 +2.59%
XRP $1.49 +4.22%
SOL $89.80 +3.67%
TRX $0.3263 -0.10%
DOGE $0.1011 +3.47%
ADA $0.2641 +4.37%
BCH $455.69 +3.56%
LINK $9.75 +3.58%
HYPE $44.77 +2.30%
AAVE $118.66 +6.13%
SUI $1.02 +4.27%
XLM $0.1746 +5.86%
ZEC $336.10 -0.53%

修正

first_img Coinbase AgentKitに存在するプロンプトインジェクションの脆弱性は修正されましたが、実際の影響は明らかに過小評価されています。

CriptoNoticiasによると、ある独立したセキュリティ研究者がCoinbase AgentKitにprompt injectionの脆弱性が存在することを明らかにしました。攻撃者は悪意のあるコマンドを通じてAIエージェントを誘導し、承認されていないトークンの転送を実行させることができ、手動確認は不要です。この脆弱性はBase Sepoliaテストネットで実際の取引を通じて検証されました。さらに、研究者はこの脆弱性がERC-20トークンの無限承認プロセスを暴露し、エージェントの同一実行コンテキスト内でリモートサーバーへのアクセス権を持つことを指摘し、リスクをウォレットが空になる以上の範囲に拡大させる可能性があると述べていますが、報告書では具体的にどのインフラが影響を受ける可能性があるかは詳述されていません。この脆弱性は2月にCoinbaseのバグバウンティプログラムに提出され、公式に確認されました。最終的には中程度の危険度として処理され、2,000ドルの報酬が支払われました。しかし、研究者は脆弱性の実際の影響は公式の評価よりもはるかに大きいと強調しています。

Zcashが重要な脆弱性を修正:25,000枚以上のZECの安全を脅かし、約650万ドルの価値がある

プライバシーコイン Zcash は最近、悪意のあるマイナーによって利用される可能性のある重要なセキュリティ脆弱性を公開し修正しました。この脆弱性により、廃止された Sprout プライバシープールから 25,000 ZEC(約 650 万ドル)以上が移動される可能性がありました。セキュリティ研究者の Alex "Scalar" Sol は 3 月 23 日に、この脆弱性が zcashd ノードが Sprout プールに関連する取引を処理する際に証明の検証をスキップすることに起因していることを明らかにしました。公式によれば、この脆弱性は 2020 年 7 月以来存在していましたが、実際には利用されておらず、ユーザーの資金は常に安全でした。開発チームは v6.12.0 バージョンをリリースして修正を完了し、主要なマイニングプールは数日以内にアップグレードを完了しました。また、影響を受けていない Zebra フルノード実装は、脆弱性が利用された場合に追加の保護を提供するためにチェーンフォークをトリガーする能力を持っています。報告によると、Sprout プールは 2020 年 11 月に新しい預金を閉鎖しましたが、約 25,424 ZEC が未移動のまま残っています。たとえ脆弱性が利用されても、Zcash の "turnstile" メカニズムはインフレ的な発行を防ぎ、総供給量が突破されないようにします。この脆弱性は AI によって発見され、研究者は合計 200 ZEC(約 5.1 万ドル)の報酬を受け取ることになります。注目すべきは、これは Zcash が重大な脆弱性に直面したのは初めてではなく、2019 年には無限発行を引き起こす深刻な欠陥を修正したことがあります。

CoinbaseのCEOは、予測市場通知の頻繁な送信について謝罪しました:問題は修正中です。

CoinbaseのCEOブライアン・アームストロングは、Xプラットフォームでプラットフォームが頻繁に予測市場の通知を送信することに対して応答し、その通知の問題はシステムのバグに起因していると述べ、ユーザーに謝罪しました。修正作業が進行中であり、コンテンツの送信とユーザー体験のバランスを取ることを約束しました。Coinbaseのユーザーは、プラットフォームが頻繁に予測市場の通知を送信することに不満を表明しており、関連するフィードバックは「煩わしい」や「不合理」といった評価に集中しています。複数のユーザーは、NCAAの「マーチマッドネス」バスケットボールイベントの期間中に大量の予測市場関連の通知を受け取ったと述べ、一部のユーザーはこの行為が暗号取引プラットフォームをスポーツ賭博の用途に転換させ、プラットフォームの資金管理やリスク管理に疑問を呈しています。現在、予測市場のビジネスはアメリカで依然として規制の圧力に直面しており、複数の州の規制機関が関連プラットフォームに対して訴訟を提起しています。同時に、アメリカ商品先物取引委員会はこの分野の規制の主導権を推進しています。
app_icon
ChainCatcher Building the Web3 world with innovations.