BTC $77,564.25 -1.63%
ETH $2,410.56 -2.51%
BNB $686.97 -0.81%
XRP $1.35 -2.54%
SOL $100.02 -3.71%
TRX $0.3217 -2.94%
DOGE $0.0816 -1.98%
ADA $0.1971 -2.10%
BCH $248.12 -0.26%
LINK $11.24 -1.78%
HYPE $83.24 -1.04%
AAVE $132.13 +4.48%
SUI $0.7219 -1.18%
XLM $0.1753 -1.61%
ZEC $838.09 -2.04%
BTC $77,564.25 -1.63%
ETH $2,410.56 -2.51%
BNB $686.97 -0.81%
XRP $1.35 -2.54%
SOL $100.02 -3.71%
TRX $0.3217 -2.94%
DOGE $0.0816 -1.98%
ADA $0.1971 -2.10%
BCH $248.12 -0.26%
LINK $11.24 -1.78%
HYPE $83.24 -1.04%
AAVE $132.13 +4.48%
SUI $0.7219 -1.18%
XLM $0.1753 -1.61%
ZEC $838.09 -2.04%

すべて
記事
速報

トム・リー:現在は第一波の上昇相場に過ぎず、機関は第四四半期に大きな相場が現れると賭けている。

トム・リーがCNBCの番組に出演した際に述べた:"私は、実際に暗号通貨を保有している人は非常に少ないと思います。だからこそ、ビットコインは簡単に6桁(例えば10万ドル以上)を突破できると思いますが、金利の影響を受ける可能性もあります。暗号通貨がどのように進むかについては、これは良い試練になると思いますが、私たちはすでに長期金利が上昇しているのを見ています。したがって、もし私たちが連邦準備制度が金利を引き上げるのを見た場合、長期金利が逆に下がるなら、それは実際には金融緩和に相当します。したがって、重要なのは長期金利が連邦準備制度の金利引き上げにどのように反応するかを見ることかもしれません。"彼はさらに付け加えた:"私は現在は単なる第一波の上昇に過ぎないと思います。この暗号通貨の市場は、多くの人が乗り遅れてしまった(措手不及)からです。うん、私は機関投資家が暗号通貨関連の株を買っていることは明らかだと思います------取引量は大幅に急増しており、この信号は彼らが第4四半期に大きな動きがあると賭けていることを示しています。私は15万ドルも可能だと思います、うん、実際には今からそれほど遠くはありません。"

SemiAnalysisがNeocloudの安全深度報告を発表:インフラ構成の誤りが衝撃的で、テナント間のRCEが銀行、通信、さらには国家の情報機関に波及する可能性がある

半導体とAIの独立研究機関SemiAnalysisは、Neocloud(新型クラウド)に関する安全深度レポートを発表し、ClusterMAX 3のテスト期間中に発見された複数のクロステナントセキュリティ脆弱性を明らかにしました。4ヶ月間にわたり、25社のサプライヤーと32のクラスターを対象にしたテストで、チームは公開されている既知の脆弱性と基本的な設定チェックを利用して、複数のクロステナントリモートコード実行(RCE)を実現しました。影響を受けた実体には、銀行、通信会社、大学、研究機関、AIラボ、さらには一国の情報機関が含まれます。典型的な問題には、共有Kubernetesコントロールプレーンによるテナントメタデータの相互参照、コンテナの脱出、BMC/IPMI管理ネットワークの露出、InfiniBandのセキュリティキー(P_Key、SA_Key、M_Key)の不適切な設定、BlueField DPUのデフォルト信頼モードの未強化、Grafana監視ダッシュボードの神レベルAPIキーの使用、フロントエンドネットワークのVXLAN隔離の欠如などがあります。レポートは特に、共有vClusterの設定ミスとソフトウェアバージョンの遅れが重なり、最終的に午後の時間内にクロステナントRCEのPOC検証が完了した級聯脆弱性のケースを指摘しています。レポートは「AIがネットワークセキュリティのリズムを根本的に変えた」という主流のナラティブに疑問を呈しています。NVIDIAのGPUドライバー、CUDA、PyTorch、Kubernetes、Docker、LinuxカーネルのCVE統計は、AIコーディングモデルの普及後に顕著な脆弱性の増加が見られず、多くのデータにおいて「変化がない仮説を拒否できない」と示しています。レポートはまた、OpenAIがHugging Faceに対して訓練したエージェント攻撃の事件を詳述しており、AIエージェントはArtifactoryを通じて構築されたメッセージボードを利用してクラスター権限の昇格を実現し、5月から7月まで完全に発見されることはありませんでした。POC検証のために既存の脆弱性を構築する際、チームはClaude FableとGPT-5.6 Solがセキュリティ関連のリクエストを頻繁に拒否することを発見し、最終的にはDeepSeek V4、Kimi K3、GLM-5.2などのオープンソースモデルに依存して完了しました。SemiAnalysisは、Neocloud(新型クラウド)業界の核心的な問題はAIがもたらす新たなリスクではなく、最も基本的なパッチ管理、テナント隔離、安全設計の長期的な欠如であると述べ、サプライヤーに自動化されたセキュリティ通知監視システムを構築し、単一障害点を修正することで全ユーザーを露出させるアーキテクチャモデルを改善することを提案しています。

Coldcardの盗難事件に新たな進展、第一波の攻撃者の身元はFBIに把握されている可能性がある

Bitcoin Magazineによると、2026年7月にColdcardハードウェアウォレットの大規模な盗難事件の調査が進展を見せました。最初の攻撃で約1082.65 BTC(約1.18億ドル)が攻撃者のアドレスに残っており、調査では攻撃者があるブロックチェーンデータサービスプロバイダーの有料アカウントを使用していたことが判明しました。内部ログは盗難のパターンと「高度に一致」しており、関連する手がかりは法執行機関に引き渡されました。Galaxy Researchのアナリスト、アレックス・ソーンは、最初の攻撃者の身元は「法執行機関によって把握されている可能性がある」と述べています。その後の数回の攻撃で合計約2000 BTCが盗まれ、そのうちの第2波では約76 BTCが盗まれました。操作のパターンは最初の攻撃と似ており、同一の行為者による可能性があります。この事件は、Coinkiteが2021年3月のコード更新で導入したエントロピー生成の脆弱性に起因しており、MK2およびそれ以降のモデル、ファームウェア4.1以上のバージョンを使用しているデバイスが低強度の秘密鍵を生成し、シードがブルートフォース攻撃によって解読される可能性があります。Coinkiteは修正ファームウェアを公開し、ユーザーに資産の移行を推奨していますが、脆弱性の影響範囲はまだ評価中です。
app_icon
ChainCatcher Building the Web3 world with innovations.