BTC $78,920.25 -1.29%
ETH $2,480.48 -1.02%
BNB $737.16 -1.79%
XRP $1.39 -2.15%
SOL $103.43 -2.21%
TRX $0.3342 -0.37%
DOGE $0.0898 -0.33%
ADA $0.2179 -1.41%
BCH $256.47 -0.84%
LINK $12.68 -2.47%
HYPE $84.92 -2.66%
AAVE $130.96 -2.52%
SUI $0.8095 +0.39%
XLM $0.1908 +2.86%
ZEC $1,127.49 -7.99%
BTC $78,920.25 -1.29%
ETH $2,480.48 -1.02%
BNB $737.16 -1.79%
XRP $1.39 -2.15%
SOL $103.43 -2.21%
TRX $0.3342 -0.37%
DOGE $0.0898 -0.33%
ADA $0.2179 -1.41%
BCH $256.47 -0.84%
LINK $12.68 -2.47%
HYPE $84.92 -2.66%
AAVE $130.96 -2.52%
SUI $0.8095 +0.39%
XLM $0.1908 +2.86%
ZEC $1,127.49 -7.99%

修正

すべて
記事
速報

Blockstreamは「ホワイトハット」ハッカーの脆弱性が修正されたことを通知し、4000枚のBTCを安全に返還できると発表しました。

Bitcoin Newsによると、Blockstreamは「ホワイトハット」ハッカーに対し、脆弱性が修正されたことを通知し、4,000 BTCを安全に返還できるとしています。以前、Liquidネットワークから約4,000 BTCを引き出したハッカーは、資金を返還する意向を示しましたが、脆弱性の修正を待つ必要がありました。全ての交渉プロセスは、ビットコインのOP_RETURNメッセージを通じて公開されました。ハッカーは最初に「大部分」のBTCを返還する提案をしましたが、後に脆弱性の修正を先に求めるように変更しました。「まず脆弱性を修正してください。最新の提出されたコードはチェーンにリスクをもたらします。すべてのノードがパッチを適用したことを確認した後、修正が完了したら安全に資金を返還します。」ハッカーはまた、Blockstreamに暗号化された脆弱性の詳細を送信しました。約2時間前、BlockstreamはPGP署名付きのOP_RETURNメッセージで応答しました。「クロスチェーンブリッジノードはパッチが適用されており、資金を安全に返還できます。」現在、3,998.5 BTCは依然としてハッカーの管理下にあります。

first_img Polygonは二度のハードフォークを通じてセキュリティの脆弱性を修正し、以前に非公開で展開されていました。

Polygon Labsは、2回のハードフォークを通じて、プルーフ・オブ・ステークネットワーク内の一連のセキュリティ脆弱性を修正したことを発表しました。関連する修正は公開前に非公開で展開されていました。水曜日に公開されたフォーラムの投稿によると、チームは修正案をBorクライアントのAustinハードフォークとHeimdallクライアントのKyotoハードフォークにパッケージ化しました。両者は、コンセンサスに影響を与える修正の標準プロセスに従っています:まずAmoyテストネットで検証し、メインネットがアクティブになり、ネットワークが安全になった後に公開されます。Austinフォークは、ブロック処理における2つのサービス拒否パスを修正しました。その中には、悪意のあるブロックプロデューサーが超大きなフィールドデータを埋め込むことでピアノードをクラッシュさせる脆弱性が含まれています。Kyotoフォークは、より広範囲なコンセンサス強化の問題に対処しました。その中で最も深刻な脆弱性は、攻撃者が1つの構築取引だけで、全体のバリデーター集合に高価で調整された作業を強制することを可能にしました------この取引の構築コストは低いですが、ネットワーク処理のコストは高額です。Polygonは、すべての脆弱性がメインネットで利用されているのは観察されておらず、積極的に解決されたことを強調しました。これらの2つのアップグレードは、ノードオペレーターにとって必須の要件となり、すでに有効であり、状態の移行や再同期は必要ありません。今回の発表は、Polygonの重要な転換期にあたります。彼らは、従来のMATICトークンをPOLに移行する作業を完了し、ネットワークアーキテクチャの全面的な改革の一環として行いました。このニュースはPOLの価格を押し上げることはありませんでした。CoinGeckoのデータによると、POLの週日取引価格は約0.09983ドルで、24時間で2.3%下落し、過去1週間で約6.8%下落し、過去1年で約60.8%下落し、市場価値は約10.7億ドルです。

Polygonが脆弱性の詳細を公開:複数の未公開のセキュリティ脆弱性が修正されました

Polygonは、最近AustinとKyotoの2回のハードフォークを通じて修正した複数の以前に公開されていないセキュリティ脆弱性を明らかにしました。これらの脆弱性は、同社のプルーフ・オブ・ステークネットワークに影響を及ぼす可能性があります。脆弱性はPolygonのBorおよびHeimdallクライアントに関連しており、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理に影響を与える欠陥が含まれています。Polygonは、修正案がメインネットに展開され、公開される前にプライベートテストが完了していると述べています。最も深刻な問題はHeimdallに関連しており、巧妙に構築されたトランザクションがバリデーターに過剰な処理作業を強いる可能性があり、ネットワークを混乱させる恐れがあります。Austinのハードフォークでは、Bor内の2つのサービス拒否リスクも修正されており、これらはブロック処理を遅延させるか、ノードのクラッシュを引き起こす可能性があります。Polygonは、これらの脆弱性がメインネットで悪用されていないことを明言し、脆弱性の詳細が公開される前に修正作業が自主的に完了したと述べています。

first_img Polygonが最近のハードフォークで修正したセキュリティ脆弱性を公開

Polygonは、最近の2回のハードフォークを通じて修正された複数の未公開のセキュリティ脆弱性を明らかにしました。これらの脆弱性は、同社のプルーフ・オブ・ステークネットワークに影響を与える可能性があります。脆弱性はPolygonのBorおよびHeimdallクライアントに関連しており、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理に影響を与える欠陥が含まれています。Polygonは、これらの脆弱性がAustinおよびKyotoハードフォークによって修正されたと述べており、修正案はメインネットにデプロイされ、公開される前に非公開でテストされていました。最も深刻な問題はHeimdallに関連しており、巧妙に構築されたトランザクションがバリデーターに過剰な処理作業を強いる可能性があり、ネットワークを混乱させる恐れがあります。Austinハードフォークはまた、Bor内の2つのサービス拒否リスクを修正しており、これらはブロック処理を遅延させるか、ノードのクラッシュを引き起こす可能性があります。Polygonは、これらの脆弱性がメインネットで悪用されていないことを明らかにし、修正は詳細が公開される前に積極的にデプロイされたと述べています。古いバージョンのクライアントを実行しているノードは、ハードフォークのアクティベーション高度後にコンセンサスから外れ、再び規範ネットワークに参加するにはアップグレードが必要です。すべてのPolygon PoSノードはBor v2.1.0にアップグレードする必要があり、バリデーターおよびフルノードはHeimdall v0.11.0にアップグレードする必要があります。これらの2つのアップグレードはすでにメインネットで有効です。

LedgerのCTOが脆弱性に関するFUDに応答:問題が発覚する前に修正済み、ユーザーはタイムリーに更新すれば安全に使用可能

ハードウェアウォレットメーカーのLedgerの最高技術責任者チャールズ・ギルメットは、最近市場でLedgerに対する「FUD」が出ていると発表しました。あるスマートコントラクトセキュリティ会社がLedgerのEthereumアプリに脆弱性があると主張しています。ギルメットは、LedgerのEthereumアプリには以前、いくつかのクリアサイニングプロセスに関連する脆弱性が確かに存在していたが、その脆弱性はLedgerのセキュリティ研究チームであるDonjonによってAI駆動の脆弱性研究ツールを使用して発見され、2週間前に修正と展開が完了したと述べています。ユーザーは、Ledgerデバイスのファームウェアとアプリを適時更新することで保護を受けることができます。関連するセキュリティ会社は、Ledgerが修正を完了した後にその脆弱性報奨プログラムに連絡を取り、責任ある開示プロセスに従っておらず、脆弱性報奨チームとのコミュニケーションも行わず、その後の発表で問題がまだ解決されていないかのように示唆しました。このような行為は真のセキュリティ研究ではなく、注目を集めるために恐怖を煽るものです。AIはサイバーセキュリティの風景を変えつつあり、攻撃者と防御者の両方がAIを利用して効率を向上させることができますが、AI駆動のセキュリティ研究は責任ある開示や公開前の検証などの基本的なセキュリティ原則に従う場合にのみ、エコシステム全体の安全性を真に向上させることができます。ギルメットは最後にLedgerユーザーに対し、デバイスのファームウェア、Ledgerアプリ、および関連ソフトウェアを最新バージョンに保つことで、自動的に最新のセキュリティ修正と研究成果を受け取ることができると注意を促しました。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを適時更新し、安全な習慣を維持することで十分です。

Besuは5つのセキュリティ脆弱性を修正しました:バージョン26.7.1は7月27日にリリースされました

イーサリアムクライアントのBesuは、7月27日にリリースされた26.7.1バージョンで、ブロックチェーンセキュリティ会社CertiKが発見した5つのセキュリティ脆弱性を修正し、8月14日に4つの詳細なセキュリティ公告を発表しました。脆弱性の詳細は、ノードオペレーターがアップグレードの展開を完了できるように、後日公開されます。CertiKのセキュリティエンジニアリングディレクター兼シニア監査パートナーであるJialiang Changは、パッチを先行させ、詳細を後置するアレンジが18日間のバッファ期間を提供し、ノードオペレーターが影響を受ける展開を特定し、新しいバージョンをテストし、バリデーターやアライアンスの参加者と調整してアップグレードを完了できると述べました。関連する脆弱性は、ブロックブロードキャスト処理、将来の高度な合意提案キャッシュ、WebSocketのサブスクリプション制限、およびJSON-RPCフィルターの作成に関係しています。修正されない場合、攻撃者はノードのメモリまたはスレッドリソースを枯渇させ、ノードの可用性や合意処理に影響を与える可能性があります。CertiKはChain Scanメソッドを使用して、プライベートなマルチノードテストネットワークでピアツーピア、HTTP RPC、WebSocket RPC、および合意インターフェースに対する対抗テストを実施し、Besuチームに再現可能なテストツールを提供しました。CertiKは、パブリックチェーンネットワークに対する24時間体制のマルチノードテストを拡大するためにChain Scanを更新しています。

セレニティ:レバレッジトレーダーが暗号通貨とバイオテクノロジー、AI株に移行し、より迅速な修正を求める

Serenityは発表し、レバレッジトレーダーがAI株からHyperliquid(暗号市場)およびバイオテクノロジーの対象に再び移行したと述べており、これがAI株の回復を早める可能性があると考えています。韓国のETF EWYは、SKハイニックスの株式買戻しによって主に上昇し、同時にサムスンのウエハー受託生産価格が約10%から15%引き上げられました。Serenityは、SKハイニックスがCPOロードマップを公開し、関連する計画がメモリを接続する光子中介層を含むことを明らかにし、今後アドレッサブル市場を拡大し、レーザー、光子集積回路およびパッケージングなどのサプライチェーンの需要を促進する可能性があると述べています。さらに、長鑫ストレージ(CXMT)が成功裏に上場した後、長江ストレージ(YMTC)は次の四半期にIPOを目指しています。光電メーカーのTyntekはストップ高となり、その注文の可視性は2028年まで延長されており、光子産業における光電ダイオードの供給と需要の不均衡を反映しています。また、高級PCBのドリルビット不足は依然として続いており、AIデータセンター、サーバーおよび光通信がPCB、HDIおよびパッケージ基板の需要を押し上げており、タングステン価格も上昇しています。

BitBox:AIはそのファームウェアに深刻な脆弱性を発見し、修正アップデートを公開しました。

Decrypt の報道によると、スイスのハードウェアウォレットメーカー BitBox は内部 AI 監査でファームウェアに二つの深刻な脆弱性と一つのブートローダーの問題を発見し、Dixence セキュリティアップデートを公開しました。脆弱性を悪用するにはフィッシング攻撃とユーザーが改ざんされたデバイスのロックを解除する必要がありますが、BitBox はユーザーの資金が盗まれたことはないと述べています。ブートローダーの脆弱性は旧型 BitBox02 に影響を与え、攻撃者は悪意のあるファームウェアをロードして資産を盗むことができます。この問題は 7 月の Oeschinen アップデートで部分的に修正されました。二つ目の深刻な脆弱性は Multi バージョンデバイスの初期化前の段階に影響を与え、任意のコード実行を許可する可能性があります。三つ目の問題はサイレントペイメント機能に関するもので、直接的にコインを盗むことはできませんが、資金をロックする可能性があります。新型 Nova バージョンは影響を受けません。BitBox は旧ファームウェアのユーザーに早急にアップデートをインストールするよう警告しており、現在のところユーザーの資金損失の報告はありません。

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。
app_icon
ChainCatcher Building the Web3 world with innovations.