BTC $83,042.42 -1.34%
ETH $2,671.85 -0.23%
BNB $760.36 -2.24%
XRP $1.48 -1.93%
SOL $117.67 -3.35%
TRX $0.3352 +0.27%
DOGE $0.0934 -3.38%
ADA $0.2454 -4.16%
BCH $308.45 -6.28%
LINK $15.32 +8.95%
HYPE $86.48 -4.25%
AAVE $148.44 -3.33%
SUI $1.13 -9.21%
XLM $0.2273 +4.04%
ZEC $1,448.42 -7.94%
AAPL $338.28 -0.63%
AMZN $246.34 -1.17%
GOOGL $342.36 -0.24%
MSFT $508.80 -1.38%
META $716.55 -2.89%
NVDA $228.47 +1.66%
TSLA $357.31 -3.84%
SNDK $1,699.15 -3.04%
INTC $114.50 -5.94%
SPCX $145.68 -2.42%
MU $1,047.08 -2.65%
AMD $605.08 -3.44%
BTC $83,042.42 -1.34%
ETH $2,671.85 -0.23%
BNB $760.36 -2.24%
XRP $1.48 -1.93%
SOL $117.67 -3.35%
TRX $0.3352 +0.27%
DOGE $0.0934 -3.38%
ADA $0.2454 -4.16%
BCH $308.45 -6.28%
LINK $15.32 +8.95%
HYPE $86.48 -4.25%
AAVE $148.44 -3.33%
SUI $1.13 -9.21%
XLM $0.2273 +4.04%
ZEC $1,448.42 -7.94%
AAPL $338.28 -0.63%
AMZN $246.34 -1.17%
GOOGL $342.36 -0.24%
MSFT $508.80 -1.38%
META $716.55 -2.89%
NVDA $228.47 +1.66%
TSLA $357.31 -3.84%
SNDK $1,699.15 -3.04%
INTC $114.50 -5.94%
SPCX $145.68 -2.42%
MU $1,047.08 -2.65%
AMD $605.08 -3.44%

慢雾余弦

すべて
記事
速報

慢雾余弦談 THORChain:分散化はスローガンではなく、「干渉しない」ということで業界の安全事件に対応すべきではない。

慢雾余弦は X プラットフォームで発表し、Bitget の盗難事件が広範囲に広がり、関与した金額が巨大であり、関連する資金がすぐに北朝鮮のハッカーに関連付けられたと述べました。Circle、Tether などの機関は、関連する資金を凍結するために迅速に協力しました。その中で Circle はハッカーが保有する USDC を凍結しました。THORChain に関して、余弦は、THORChain が以前に自身が遭遇した盗難事件の際にも、いわゆる「分散型」プラットフォームに迅速に介入したことを指摘しました。しかし、今回の業界の重大なセキュリティ事件に直面して、「分散型、干渉しない」という理由で応答し、自身をビットコインやイーサリアムと同列に扱いながら、ハッカーの大規模なクロスチェーン取引から手数料を得続けています。彼は、分散型は単なるスローガンであってはならず、重大なセキュリティ事件が発生した後には、どの問題が業界全体で解決すべきかを明確にすることが重要だと述べました。また、THORChain のようなプラットフォームをビットコインやイーサリアムと簡単に比較すべきではなく、異なるシステムの分散型の程度やメカニズムには明らかな違いが存在すると考えています。

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。
app_icon
ChainCatcher Building the Web3 world with innovations.