BTC $64,354.91 +0.24%
ETH $1,873.77 +0.72%
BNB $567.98 +0.58%
XRP $1.09 +0.90%
SOL $74.52 +0.82%
TRX $0.3304 +0.03%
DOGE $0.0725 +4.86%
ADA $0.1652 +0.93%
BCH $209.53 -0.02%
LINK $8.39 +0.50%
HYPE $58.19 -0.53%
AAVE $91.77 -2.16%
SUI $0.7126 +0.42%
XLM $0.1789 +0.76%
ZEC $484.41 -2.35%
BTC $64,354.91 +0.24%
ETH $1,873.77 +0.72%
BNB $567.98 +0.58%
XRP $1.09 +0.90%
SOL $74.52 +0.82%
TRX $0.3304 +0.03%
DOGE $0.0725 +4.86%
ADA $0.1652 +0.93%
BCH $209.53 -0.02%
LINK $8.39 +0.50%
HYPE $58.19 -0.53%
AAVE $91.77 -2.16%
SUI $0.7126 +0.42%
XLM $0.1789 +0.76%
ZEC $484.41 -2.35%

漏洩

すべて
記事
速報

梁文锋は4時間の内部発言の漏洩に不満を示し、DeepSeekは第2ラウンドの資金調達を一時停止すると発表した。

彭博社の報道によると、DeepSeekは第二回資金調達を一時停止し、一部の潜在的な投資家に対して、期待通りに投資契約を締結しないと口頭で通知した。この一時停止の一因は、創業者の梁文鋒が初回資金調達の際の4時間の内部発言録が漏洩したことに不満を持っているためであり、彼は投資家会議で52回の発言を行い、DeepSeekの組織文化、オープンソースの論理、技術ロードマップ、業界競争の状況に対する見解について述べた。最近、約4時間の会議記録がソーシャルメディアで拡散され、その中には「中米AIの最大のギャップは計算資源である」といった表現が含まれている。DeepSeekと梁文鋒は、漏洩した記録の真偽を確認していない。DeepSeekは、将来的に取引プロセスを再開する可能性があると述べており、初回公開株式(IPO)の準備を開始しており、最も早くて今年中に申請する可能性がある。DeepSeekは2026年6月に初回の外部資金調達を完了し、500億元を超える資金を調達し、約74億ドル、投資後の評価額は約500億から590億ドルであり、特別な構造を採用し、大部分の資金は梁文鋒が管理する有限責任組合に流入し、投資家には投票権がなく、5年間のロックアップがある。梁文鋒自身が約200億元を出資し、最大の出資者となり、テンセント、寧徳時代、京東、网易、中国国家AI基金などが共同出資している。DeepSeekはその後、7月中旬に第二回資金調達の交渉を開始し、目標評価額は約710億ドルである。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

Solv BTC+ コントラクトは、デプロイヤーの秘密鍵の漏洩により攻撃を受け、申込と償還は約2週間以内に復旧する見込みです。

Solv Protocol は X プラットフォームで発表し、7 月 13 日に BNB Smart Chain 上の BTC+ コントラクトがセキュリティ事件に遭遇したと述べました。調査の結果、攻撃者がデプロイ者のプライベートキーに侵入し、BSC 上の BTC+ ミント代理コントラクトをアップグレードし、無許可の BTC+ トークンを鋳造したことが判明しました。チームは 3 時間以内に緊急対応を完了し、悪意のあるコントラクトを隔離し、すべての無許可の BTC+ を凍結、破棄、または隔離しました。すべての基盤となる BTC 資産は安全です。予防措置として、BTC+ の申込および償還は一時停止されており、2 週間以内に再開される予定です。BTC+ はこれまでにいかなる DEX にも公式流動性プールを設けておらず、ユーザーは Solv の公式チャネルを通じてのみ BTC+ を取得し、保有するべきです。チームはデプロイ者のセキュリティ対策をアップグレードし、影響を受けたすべてのアクセス認証情報と署名キーをローテーションし、包括的な外部再監査を開始しました。詳細な事後分析報告書は後日発表される予定です。

Klueの安全事件がLastPassに波及、顧客の電話番号、住所などのCRMデータが漏洩

パスワード管理ツール LastPass の発表によると、第三者市場情報プラットフォーム Klue でセキュリティ事件が発生し、ハッカーが Klue が保有する複数の顧客(LastPass を含む)の OAuth トークンを盗み、これらのトークンを利用して LastPass の Salesforce CRM システムにアクセスしました。その結果、一部の顧客の名前、電話番号、メールアドレス、住所、サポートケースなどのビジネス連絡情報および CRM データが漏洩する可能性があります。公式の注意喚起:LastPass の製品、サービス、インフラストラクチャおよび顧客パスワード庫(ボールト)は影響を受けておらず、Gong システムのデータもアクセスされていません。LastPass は直ちに対策を講じ、Klue への従業員のアクセスを停止し、露出した API トークンをローテーションし、詳細な調査を行い、Klue、Salesforce および法執行機関と協力しています。また、TIME チームを通じてセキュリティコミュニティに脅威情報を共有し、今後の防護を強化しています。ユーザーは警戒を強め、漏洩した情報を利用したフィッシングメール、電話、またはソーシャルエンジニアリング攻撃に対する防止策を講じるべきです。また、LastPass は決してマスターパスワードを要求することはなく、すべての公式コミュニケーションは信頼できるチャネルを通じて送信されることを忘れないでください。

漏洩した文書がOpenAIの2025年の財務状況を明らかに:収益は130億ドル、純損失は385億ドルを超える

テクノロジー評論家エド・ジトロンによって明らかにされ、フィナンシャル・タイムズによって確認された監査財務書類によると、OpenAIは2025年に収益130.7億ドルを達成しましたが、総コストと費用は340億ドルに達し、年間営業損失は209.2億ドルに達しました。その年、OpenAIは営利法人への構造転換を行い、415.5億ドルに達する転換可能株式およびワラント負債の公正価値変動損失を生じました。利息などの各種要因を考慮し、非支配持分の損益を除外した後、2025年にOpenAIに帰属する最終的な純損失額は385.3億ドルに達しました。書類データの比較は、OpenAIの損失額が前年同期比で急激に拡大していることを示しています。2024年の収益は37億ドル、総コストは124.8億ドル、営業損失は87.8億ドル、最終的に会社に帰属する純損失は50.9億ドルでした。2025年には、コア支出の中で研究開発費が191.8億ドルに急増し、収益コストは75億ドル、販売およびマーケティング費用は57.3億ドルとなりました。2025年末までに、OpenAIは約500億ドルの資産を保有しており、その半分近くが現金準備です。さらに、この書類はOpenAIと主要戦略的パートナー間の資金の流れを初めて詳細に開示しました。2025年の間に、ソフトバンク(SoftBank)はOpenAIに8.67億ドルを支払い、マイクロソフトは3.03億ドルを支払いました。同時に、OpenAIは2025暦年にマイクロソフトに対して172億ドルのサービス費用を支払い、そのうち105.9億ドルは研究開発費に計上され(モデルのトレーニング費用に使われると広く考えられています)、60.47億ドルは収益コストに関連しています。2025年末までに、OpenAIはマイクロソフトに対して約36.4億ドルの負債を残しています。

Superfortune:攻撃系署名者の秘密鍵が漏洩し、アドレスの毒付けではなく、内部の人間によるものではない

Mantaが孵化したSuperfortuneは、Xプラットフォームで最近の安全事件に関する更新を発表し、攻撃は内部の人間によるものではなく、チームのメンバーは誰も関与していないと述べ、チームが秘密裏にトークンを販売しているという主張は誤りであるとしました。チームはWeb3Portとも接触していません。調査の結果、攻撃はアドレスの毒化ではなく、署名者の秘密鍵の漏洩によるものであることが確認されました。攻撃者は独自に秘密鍵を保持し、正しい取引から43分後に偽のアドレスの取引を提出しました。偽のアドレスは正しいアドレスの先頭4文字と末尾4文字が同じ(0x70AEで始まり、5C15で終わる)で、Safeインターフェースのプレビューで偽装するために使用されました。盗まれた資金は全て追跡可能で、現在はイーサリアム上の3つのコールドウォレットに保管されており、約2784枚のETHと約17万枚のUSDTがクロスチェーンで転送されています。攻撃者はまた、大量の偽のアドレスを作成し、Unicodeで偽造されたトークンシンボルを使ってこれらのアドレスに虚偽の送金イベントを送信し、追跡を混乱させようとしました。このような偽のアドレス構築技術は、本プロジェクトに対する攻撃時に使用された手法と同じです。攻撃者は事前に大規模なインフラを構築しており、これは工業的な操作であり、機会主義的な攻撃ではないことを示しています。

トランプモバイルがユーザーデータの重大な漏洩を暴露される

TechCrunch の報道によると、Trump Mobile でユーザーデータの漏洩事件が発生し、顧客のメールアドレスや郵送先住所などの個人情報が含まれており、現在も関連データはネット上でアクセス可能です。YouTube のクリエイターである Coffeezilla と penguinz0 は、トランプの金色 T1 スマートフォンを注文した後、セキュリティ研究者からの警告を受け、彼らの個人情報が漏洩データセットに出現していることを発見しました。Coffeezilla は、漏洩内容はほぼすべての基本的な身分情報を含んでおり、クレジットカード番号は含まれていないと述べ、ユーザーに対してこのプラットフォームでの注文をしないよう警告しました。二人は、漏洩データは公開アクセス可能なシステムからのものである可能性が高く、現在 Trump Mobile の公式な回答や修正の説明は受け取っておらず、関連する問題は未解決のままであると述べています。漏洩データに含まれる注文番号から推測すると、実際の予約数は約 3 万台で、以前の市場予測であった約 59 万台のプレセール規模を大きく下回っています。分析者は、この事件が Trump Mobile の製品提供と基本的なセキュリティ能力に対する外部からの疑問をさらに引き起こすと考えています。
app_icon
ChainCatcher Building the Web3 world with innovations.