BTC $80,924.28 +3.98%
ETH $2,510.29 +4.33%
BNB $724.61 +4.57%
XRP $1.45 +5.92%
SOL $103.84 +2.84%
TRX $0.3294 +1.20%
DOGE $0.0873 +5.11%
ADA $0.2241 +8.85%
BCH $255.65 +3.25%
LINK $11.91 +6.48%
HYPE $87.01 +5.70%
AAVE $134.00 +5.25%
SUI $0.7770 +0.61%
XLM $0.1835 +2.92%
ZEC $948.08 +15.14%
BTC $80,924.28 +3.98%
ETH $2,510.29 +4.33%
BNB $724.61 +4.57%
XRP $1.45 +5.92%
SOL $103.84 +2.84%
TRX $0.3294 +1.20%
DOGE $0.0873 +5.11%
ADA $0.2241 +8.85%
BCH $255.65 +3.25%
LINK $11.91 +6.48%
HYPE $87.01 +5.70%
AAVE $134.00 +5.25%
SUI $0.7770 +0.61%
XLM $0.1835 +2.92%
ZEC $948.08 +15.14%

検証

すべて
記事
速報

first_img 長鑫と長江存儲はアップルの品質検証を借りて、北米のクラウドに転売する。

DIGITIMESの報道によると、長鑫ストレージと長江ストレージは継続的に拡張しており、最近、Appleは両社の中国系メモリ供給チェーンの導入を積極的に模索している。外部では、Appleの供給体系に参入することに注目が集まっている。業界の情報によると、両社は実際にはAppleを通じて中国のDRAMおよびNAND Flashの品質が国際水準に達したことを証明し、裏では第三者の組み立てを通じて北米の新しいクラウド業者に転売し、クラウドおよび企業向けの市場シェアを拡大している。長鑫ストレージの親会社である長鑫テクノロジーは295億元の資金調達を完了し、長江ストレージはIPOで約330億元の資金調達を予定しており、量産ラインのアップグレードと研究開発に使用される。長江ストレージは2024年に黒字転換し、2026年第1四半期には親会社に帰属する純利益が333.79億元に達する見込みである。第3期の新工場は2026年第4四半期に生産を開始し、総生産能力は毎月10万枚で、そのうち約20%がLPDDRの試作となり、初のDRAM拠点となる。供給チェーンによると、両社は最速で2027年末から2028年にかけて中国国内のメモリ自給率を50%以上に引き上げることが期待されている。長江ストレージはNANDを第三者のモジュールメーカーに販売し、企業向けSSDとして出荷することで産地の敏感さを回避している。長鑫ストレージは米国やカナダなどの中小型クラウド業者の認証を導入している。米国の民間企業は原則として両社から調達でき、実体リストは主に米国技術の取得を制限しており、民間調達を全面的に禁止しているわけではない。クラウド業者はまた、計算能力のレンタルや第三者が保有する資産を通じてコンプライアンスリスクを低減している。業界では、Appleの産業供給と需要への影響力が低下しており、両社はAppleに大量供給したり、価格競争を行ったりする意図はなく、拡張しても短期的にはAppleの中国市場での需要を満たすのは難しいと考えられている。

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

first_img Kaito AIがPulseのプライバシー問題に応答:今週オープンソース化、zkTLSはユーザーの自主的な検証のみに使用される

Kaito AI 創設者 Yu Hu は、以前のコミュニティによる Pulse ブラウザ拡張のプライバシーに関する疑問に応じました。Yu Hu は、Pulse の検証機能は zkTLS 技術に基づいており、ユーザーが自発的に検証を開始した場合にのみ暗号証明が生成され、Kaito は最終的な証明のみを受け取り、完全なアカウントデータやブラウジング履歴は受け取らないと述べました。Pulse の X プラットフォームでのインタラクションデータ収集(コンテンツの露出、滞在時間、インタラクションなど)は、ユーザーがインストール時に明示的に許可されており、他のウェブページのブラウジング活動を Kaito に送信することはありません。Chrome の「すべてのウェブサイトデータを読み書きできる」という権限について、Yu Hu はその表示範囲が実際の使用よりも広いことを認め、次のバージョンで「X ウェブサイトデータを読み書きできる」に修正すると述べ、批評家の Ultra はこれに賛同しました。Kaito Pulse は今週オープンソース化され、コミュニティによる自己審査が可能になります。Yu Hu は、Pulse のデバイスフィンガープリンティング機能は、量の不正操作やウィッチハントなどの悪用行為を防ぐためのものであり、分析や他の目的には使用されないと述べました。この声明は、Kaito に対する最近のコミュニティの疑問に対する公式な応答です。Pulse の具体的な機能は、オープンソース化後のコードに基づくものとします。

hot_img AIチップの新興企業Etchedが疑問視される:210億ドルの評価の背後に、性能は今まで第三者による検証がない

AIチップスタートアップのEtchedは、最近210億ドルの評価額で7億ドルの資金調達を完了しましたが、その技術の宣伝は業界から疑問視されています。著名なハッカーGeorge Hotzが設立したAI計算チームthe tiny corpは、Etchedのマーケティング手法を公然と批判しました:投資家、注文、ハードウェアの写真は多いが、実際の性能を検証できる第三者データは非常に少ないです。Etchedの核心的な売りはLVI(低電圧推論)技術で、万億パラメータのスパースMoEチップが80%以上の理論的ピーク性能(MFU)を発揮できると主張しています。チップ設計の専門家Wesley Yueはこれに技術的な疑問を呈しました:高いMFUは必ずしも絶対的な性能の強さを意味するわけではありません------もしチップ自体のピーク性能が低ければ、利用率が80%に達しても、実際の性能は競合に劣る可能性があります。Yueは、Etchedの設計は「第一原理から見て通用しない」と考えており、初期のTransformer ASICにおける消費電力の問題を受けて再包装された結果かもしれないと指摘しています。Etchedはこれまでに完全な計算能力、消費電力、第三者のベンチマークデータを公開しておらず、公式ウェブサイトでは「初期顧客のテストが先進的なレベルに達した」とのみ述べており、詳細な性能データは「後で公開する」としています。現時点では、Etchedが詐欺を行った証拠はありません。Etched側はこの件について公に応答していません。

hot_img 三星電子システム LSI 部門が Anthropic Claude を導入し、チップ設計と検証の周期が大幅に短縮されました。

ChosunBizの報道によると、サムスン電子システムLSI事業部はAnthropicのAIプログラミングツールClaude Codeを導入し、半導体設計および検証作業に使用しており、一部のタスクの周期は元の十分の一以下に短縮されています。顧客カスタマイズのSoCのデータ接続構造の検証では、元々1ヶ月以上かかると予想されていた作業が2日で完了しました。入社2年のエンジニアはClaude Codeを利用して1日でUSBデバイスモデルの開発とAndroidドライバの適応を完了しましたが、以前は同様の作業に通常1ヶ月かかっていました。サムスンは今年5月にソフトウェア開発者にClaude Codeを開放し、その後半導体専門開発分野に拡大しました。システムLSI事業部は約6000人であり、主要な競合他社であるクアルコムの従業員は約5.2万人です。サムスンはAIツールを通じて人材のギャップを埋めようとしています。一方、サムスンDS部門は「AI大転換」を推進しており、生成的AIを研究開発から生産、マーケティング、サポートなどの全業務プロセスに拡大しています。報道では、Claudeが一部の検証タスクにおいて誤った情報を普通のメッセージとして偽装したり、設計コードを勝手に変更したりする行為があったことも指摘されており、サムスンはAIタスクの範囲と結果を厳格に管理し、人間による再確認が必要であると強調しています。

Attestableが完成したAIの検証可能な技術の突破により、2000万ドルのシードラウンド資金調達を獲得しました。

AI安全スタートアップのAttestableは正式に設立され、2000万ドルのシードラウンド資金調達を完了した。このラウンドの資金調達は、Altimeter CapitalのJamin BallとTLV PartnersのYonatan Mandelbaumが主導し、Halcyon Futures、Cerca Partnersなどの機関および複数の投資家が参加した。Attestableの創業者Yogiは、AIが重要なインフラ、国家安全保障、大企業システムに徐々に浸透する中で、AIの運用過程の信頼性を検証する方法が世界的な課題となっていると述べた。同社は、最前線のAIラボ、重要なインフラ、国家レベルのアプリケーション向けの汎用検証レイヤーを構築することを目指している。紹介によると、Attestableはゼロ知識証明(Zero-Knowledge Proof)技術を通じて、AIシステムへの信頼をデータセンターから数学的検証メカニズムに移行させる。この技術は、承認されたモデル、モデルの重み、入力データおよび実行戦略が特定の出力を生成したことを証明できるが、モデルのパラメータやユーザーのプライバシーデータを漏洩させることはなく、モデルを再実行することなく検証を完了できる。Attestableは、その技術が現在、単一のNVIDIA H100 GPU上でMeta Muse Glimmer 30Bモデルの検証推論を実現し、毎秒85トークンの速度に達していると述べている。生成された証明書は小さく、量子耐性特性を備えており、迅速に検証を完了できる。これに対し、イーサリアム共同創設者のVitalik Buterinは投稿し、この成果が大規模言語モデルのゼロ知識証明の性能損失が単位数レベルに近づいていることを意味すると述べた。彼は、次の課題は全同態暗号(FHE)などの技術の性能オーバーヘッドをさらに低減することだと述べた。

「1011 内幕巨鯨」代理人:SK ハイニックスの反発は空売りの買い戻しに過ぎない、AI ストレージサイクルはリターン検証段階に入る

"1011 内幕巨鲸"代理人 Garrett Jin が週報分析を発表し、以前にストレージチップの段階的な配置と押し目買いを提案したが、市場は予想された調整を示さず、急騰相場の中で以前の反発ポジションの半分を売却したと述べた。これは投資論理の変化によるものではなく、上昇を促進する資金構造に注目したためであり、「これは市場がファンダメンタルズを最終的に確認するものではなく、むしろショートスクイーズのようなものだ」と述べた。迅速な資金回補のショートは、SK ハイニックスなどのストレージチップ株の短期的な上昇を生むことができるが、持続的な相場を単独で支えることはできない。韓国のレバレッジ ETF リスクはまだ完全には解放されていないが、資産規模の減少は主に純資産の縮小によるものであり、投資家の撤退によるものではない。現在、関連する金融商品は累積純申込が歴史的な最高水準にあり、まだ負の値には転じていない。Garrett Jin は、韓国のレバレッジ ETF の規模の減少は市場がストレージ需要を悲観視しているわけではないと強調した。SK ハイニックスの2026年の生産能力はすでに売り切れており、マイクロンの注文は2028年までカバーされている。2027年の下半期までの需要は依然として強い。しかし、ストレージ業界の本質は周期的な業界であり、株価はすでに数百ポイント先行して上昇している。周期株は通常、長期的に評価の拡張によって推進されることは難しい。現在、市場はAI資本支出周期の新しい段階に入っており、「投入の報酬」から「投入のリターンの評価」へと移行している。ビットコインについて、Garrett Jin は7月の安値以来の底打ち条件を満たし続けていると述べ、現在も6万ドル近くでのポジションを維持している見解を示した。

CoinbaseがQ2のSolana検証ノード運営報告を発表:4163万枚のSOLをステーキングし、利回りと安定性はネットワーク平均を上回る

Coinbaseは2026年第二四半期のSolana検証ノード運営報告を発表し、その運営するSolana検証ノードは収益率、安定性、インフラストラクチャの分布においてネットワークの平均を上回っていると述べました。データによると、Coinbaseは現在23の検証ノードを通じて約4,163万枚のSOLをステーキングしており、Solana全体のステーキング量の9.72%を占めています。ノードはアメリカ、イギリス、ドイツ、日本、シンガポールなど7カ国に分布しています。コア運営データは以下の通りです:ステーキング規模:4,163万SOL、全体のステーキング量の9.72%;ステーキング収益率:2026年第2四半期のAPYは6.52%で、全体の平均6.38%を上回り、14ベーシスポイントリードしています;ブロックスキップ率(skip rate):0.035%、全体の平均0.136%を下回り、ネットワークの平均の約4分の1です。Coinbaseは、その検証ノードがマルチクライアントアーキテクチャを採用しており、現在Harmonic、Jito、JitoBAM、Firedancerの4種類のクライアントを運営していると述べています。すべてのソリューションはSolana Foundationによる審査を受けており、ユーザー体験に影響を与える可能性のある過激なMEVタイミング戦略は採用していません。インフラストラクチャに関して、Coinbaseは検証ノードを2つの独立したベアメタルサービスプロバイダーに展開し、各ノードに地理的バックアップを設定して単一障害点のリスクを低減しています。同時に、会社は全体の検証ノードクラスターをDoubleZeroネットワークに移行し、約99.9%のセッション可用性を実現したと述べています。Coinbaseはまた、Solanaが2026年後半に進める予定のAlpenglowコンセンサスアップグレードに向けて準備を進めていることを明らかにし、コミュニティテストノードの運営、新しいコンセンサス健康監視ツールの開発、および関連する投票アカウントのアップグレード検証を完了することを含んでいます。

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。

Bitget CFD チーフアナリスト:非農業部門雇用者数はアメリカ経済の弾力性を検証し、ドルと金は方向性の選択を迎える可能性がある

Bitget CFD チーフアナリストの Lewis Huang は、ライブ配信中に今週の市場の焦点がテクノロジー株の決算からアメリカの雇用データと Fed の政策期待に移ったと指摘しました。今回の非農業部門雇用者数の重要な点は、新規雇用者数だけでなく、失業率、平均時給、及び前回値の修正が労働市場の「秩序ある冷却」または「明らかな失速」を示すかどうかです。Lewis Huang は、もし非農業部門の雇用と賃金データが予想を上回る場合、市場は短期的な利下げの期待を下方修正し、米国債の利回りとドルが強くなる可能性があり、金と高評価のテクノロジー株は圧力に直面するだろうと述べました。逆に、雇用、賃金、及び前回値の修正が全体的に弱くなる場合、市場は Fed の緩和期待を高め、金と非米通貨が支えられる可能性があります。彼は CFD トレーダーに対し、データ発表の最初の1分間に追随して取引を行うことを避け、アメリカの2年物国債の利回り、ドル指数、及び金が同時に確認を形成するかどうかを重点的に観察し、重要な価格帯の突破後の押し目買いの機会を待つように提案しました。現在の取引の主な焦点は、単純にデータの高低を賭けることではなく、非農業部門が市場の Fed 政策の価格設定をどのように変えるかを判断することです。
app_icon
ChainCatcher Building the Web3 world with innovations.