BTC $66,440.96 +1.68%
ETH $1,924.81 +1.07%
BNB $573.02 +0.11%
XRP $1.13 +3.12%
SOL $77.92 +0.08%
TRX $0.3294 +0.85%
DOGE $0.0734 +1.78%
ADA $0.1736 +2.58%
BCH $223.78 +1.76%
LINK $8.61 +0.63%
HYPE $60.40 -2.83%
AAVE $94.79 +5.54%
SUI $0.7679 -0.09%
XLM $0.1920 +2.00%
ZEC $531.97 -2.81%
BTC $66,440.96 +1.68%
ETH $1,924.81 +1.07%
BNB $573.02 +0.11%
XRP $1.13 +3.12%
SOL $77.92 +0.08%
TRX $0.3294 +0.85%
DOGE $0.0734 +1.78%
ADA $0.1736 +2.58%
BCH $223.78 +1.76%
LINK $8.61 +0.63%
HYPE $60.40 -2.83%
AAVE $94.79 +5.54%
SUI $0.7679 -0.09%
XLM $0.1920 +2.00%
ZEC $531.97 -2.81%

安全

ブロックチェーンと暗号通貨の分野において、安全性とは、デジタル資産と取引を不正アクセス、データ漏洩、悪意のある攻撃から保護する能力を指します。安全性には、暗号アルゴリズム、コンセンサス機構、スマートコントラクトの監査、多重署名ウォレット、ハードウェアウォレット、分散型アイデンティティ認証など、複数の技術と戦略が関与しています。安全性を確保することは、ブロックチェーン技術の広範な応用にとって重要であり、いかなる安全上の脆弱性も深刻な経済的損失や信頼の危機を引き起こす可能性があります。
すべて
記事
速報

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

Gate USはSoFiと提携し、より安全でスケーラブルな金融サービスインフラを構築します。

Gate USはSoFiと提携し、インフラストラクチャーパートナーとなり、金融の未来の発展を推進します。全国的な特許銀行であるSoFiは、強力な金融力、堅実な規制基盤、現代的な銀行インフラを備えており、従来の金融とデジタル資産の間でよりスムーズな接続を促進します。この提携を通じて、Gate USはSoFiのBig Business Bankingアカウントを利用開始し、これはアメリカのエコシステムに安全で、コンプライアンスに準拠し、スケーラブルな金融ソリューションを構築するための一環です。同時に、Gate USはACHおよびWire機能の導入を準備しています。ACHサービスが開始されると、ユーザーは銀行口座をリンクし、直接Gate USアカウントに入金できるようになると予想されています。今後導入されるWire機能は、機関レベルの銀行インフラストラクチャーによってサポートされるより大きな額の迅速なアメリカ国内送金を支援することを目的としています。この2つの機能は、Gate USがライセンスを取得しているアメリカの司法管轄区で展開される予定で、Gate USのコンプライアンス優先の理念を強調しています。Gate USは36州のMTLライセンスを保持し、アメリカの47の司法管轄区で事業を展開しています。さらに、Gate傘下の複数の法人は、マルタ、バハマ、日本、オーストラリア、ドバイなどの司法管轄区で関連する規制登録、ライセンス申請、または認可と承認を完了しています。今後、Gate USはコンプライアンスインフラの構築を進め、デジタル資産サービスのアクセス可能性を拡大し、ユーザーにより安全でスムーズな金融ソリューションを提供していきます。
2026-07-17

Qubic GitHubが侵入され、公式がユーザーに安全対策を講じるよう緊急に通知しました。

Qubicの公式Xアカウント(@Qubic)によると、Qubic GitHub組織は7月13日にセキュリティインシデントが発生しました。侵害されたアカウントがコードリポジトリにアクセスし、機密情報を抽出しました。公式が介入して処理を行っています。公式は以下のユーザーに直ちに行動を取るよう推奨しています:ネットワークガーディアン(Network Guardian)は直ちにシードをローテーションするべきです;ウェブウォレットユーザーは、当日03:00~10:00 UTCの間にウォレットを解除した場合、新しいアイデンティティに移行してください;最後の解除時間が不明な場合も、同様に移行を推奨します;開発者は公式の監査が完了するまで、Qubicのコードリポジトリからコードをプルまたはデプロイするのを一時停止するべきです。公式は、完全な詳細および今後の更新は公式Discordチャンネルで発表されると述べ、ユーザーに非公式な情報を信じないよう警告し、誰もが理由を問わずユーザーのシードを要求してはならないと警告しています。事件の善後報告は処理が完了した後に発表されます。

Gateは安全項目の変更事件について詳細な説明を発表しました:申請者が高度に一致した外部情報を把握していることを確認し、オンチェーン分析と資産追跡プロセスを進めています。

Gateは最近、顧客9****6からの安全項目の変更および資金損失事件に関する詳細な調査説明を発表しました。内部レビューを経て、プラットフォームは申請者が顧客アカウントと高度に一致するEmail、電話番号、実名情報、取引履歴およびAlipayの録画などの資料を提出したことを確認しました。プラットフォームは、Alipayの録画には顧客のAlipayアカウントにアクセスし、複数の本人確認を成功裏に通過する必要があり、申請者がアカウント情報だけでなく、顧客の外部実名情報、Alipayアカウントおよびデバイス権限を事前に取得していることを示していると指摘しました。プラットフォームはその安全な解除審査が「多チャネルによる事前通知 + システムリスク管理の初期スクリーニング + 人工による多層的な再確認 + 時間保護」の四重の検証プロセスを実行していることを強調し、二重チャネルで顧客に通知した後、異議がない場合は二日待ってから申請を処理し、修正後にはさらに24時間の出金禁止保護を設けています。調査の結果、プラットフォーム内部には情報漏洩のログは存在せず、一部の申請者が提供した敏感な身分情報はプラットフォームが以前に把握していなかった外部情報であることが判明しました。資金回収に関して、プラットフォームは資金の流れを整理し、複数の部門と連携してブロックチェーン分析および資産追跡を行い、Tetherなどの第三者と連携して凍結プロセスを進めており、今後は司法調査に協力する予定です。プラットフォームは顧客に対してデバイスの全面的な安全強化を行うよう提案し、顧客が三日間の通知期間内にプラットフォームに連絡しなかったことを遺憾に思っています。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の stake-math@3.5.4 が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。
app_icon
ChainCatcher Building the Web3 world with innovations.