BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.25%
SOL $103.13 -0.11%
TRX $0.3389 +1.23%
DOGE $0.0895 -0.70%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.38 -1.99%
HYPE $85.16 +1.44%
AAVE $128.08 -2.43%
SUI $0.8078 -2.45%
XLM $0.1868 -1.49%
ZEC $1,178.59 +4.18%
BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.25%
SOL $103.13 -0.11%
TRX $0.3389 +1.23%
DOGE $0.0895 -0.70%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.38 -1.99%
HYPE $85.16 +1.44%
AAVE $128.08 -2.43%
SUI $0.8078 -2.45%
XLM $0.1868 -1.49%
ZEC $1,178.59 +4.18%

基本

すべて
記事
速報

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。

first_img 分析:ビットコイン取引所の残高が6月15日以来の最高値に達し、供給の緊縮が基本的に解除された

オンチェーン分析プラットフォームのSantimentは、ビットコインの取引所残高が6月15日以来の最高水準に達したことを指摘しています。これは、ETFの流入に関する話題が繰り返し取り上げられた後、供給の緊縮がほぼ解消されたことを示しています。データによると、取引所のBTC残高は6月12日の約133.7万枚から7月28日の約130.4万枚に減少し、約3.3万枚が流出し、減少率は約2.5%です。その後、トレンドが反転し、残高は7月28日に底を打った後、8月16日には約133.2万枚に回復し、約2.8万枚が戻ってきました。これは、以前の流出量の84%に相当します。最近数日間、供給の回復は安定しており、残高は約133.2万枚付近で停滞しており、6月のピーク値よりも約5200枚低い状態です。Santimentは、この指標は強力なETFの流入と同時に成立する可能性があると述べています。なぜなら、申込はOTCカウンターや既存の保有者から提供されるため、可視の取引所ウォレットから引き出す必要がないからです。この緊縮は約6週間で形成されましたが、3週間以内にほぼ元に戻りました。

hot_img 金融監督管理総局などの4つの部門が共同で22項目の措置を発表し、2029年までに金融機関の効果的なガバナンスメカニズムを基本的に形成することを目指す。

金融監督管理局、中央銀行、証券監督管理委員会、財務省の四つの部門は、7月31日に「金融機関のガバナンスを強化するための実施意見」を共同発表し、22の措置を提案しました。2029年までに、権限と責任の境界が明確で、インセンティブと制約が整合し、リスク管理が厳格で、運営が規範的かつ効率的な金融機関のガバナンスメカニズムを基本的に形成することを明確にしています。核心的な措置には、株主の参入を厳格に管理し、産業資本と金融資本の「ファイアウォール」を構築し、主要株主および実質的な支配者を透過的に識別し、支配権や関連関係を隠蔽することを禁じることが含まれます;株主の行動を厳格に規範し、株主や関連者に利益を供与することを禁じる;取締役や経営幹部などの「重要な少数」の責任を強化し、違法・不正行為を行う者の「病気の流動」を厳しく防ぐ;重大な違法・不正行為に対して生涯責任を実施する;重大なガバナンスの欠陥がある機関に対して早期介入を実施する;金融分野の重要な法律および規則の改正を推進し、株主の株式、企業ガバナンス、市場退出などの制度を整備することが含まれます。
app_icon
ChainCatcher Building the Web3 world with innovations.