BTC $75,988.69 +0.33%
ETH $2,406.91 +0.19%
BNB $718.86 +0.68%
XRP $1.30 +1.67%
SOL $98.34 +1.22%
TRX $0.3353 +1.01%
DOGE $0.0804 +0.25%
ADA $0.1945 -0.69%
BCH $218.04 +0.87%
LINK $10.94 -0.35%
HYPE $78.34 +1.94%
AAVE $116.77 -4.68%
SUI $0.7084 +3.41%
XLM $0.1824 +4.14%
ZEC $1,325.29 +18.38%
AAPL $332.61 +0.24%
AMZN $246.37 -0.84%
GOOGL $343.58 -0.35%
MSFT $490.86 -1.48%
META $674.60 +0.63%
NVDA $214.57 +0.85%
TSLA $358.65 +0.50%
SNDK $1,527.52 -0.16%
INTC $101.30 +4.26%
SPCX $151.13 +5.19%
MU $929.96 +0.21%
AMD $513.23 +1.75%
BTC $75,988.69 +0.33%
ETH $2,406.91 +0.19%
BNB $718.86 +0.68%
XRP $1.30 +1.67%
SOL $98.34 +1.22%
TRX $0.3353 +1.01%
DOGE $0.0804 +0.25%
ADA $0.1945 -0.69%
BCH $218.04 +0.87%
LINK $10.94 -0.35%
HYPE $78.34 +1.94%
AAVE $116.77 -4.68%
SUI $0.7084 +3.41%
XLM $0.1824 +4.14%
ZEC $1,325.29 +18.38%
AAPL $332.61 +0.24%
AMZN $246.37 -0.84%
GOOGL $343.58 -0.35%
MSFT $490.86 -1.48%
META $674.60 +0.63%
NVDA $214.57 +0.85%
TSLA $358.65 +0.50%
SNDK $1,527.52 -0.16%
INTC $101.30 +4.26%
SPCX $151.13 +5.19%
MU $929.96 +0.21%
AMD $513.23 +1.75%

署名

すべて
記事
速報

first_img Hacken レポート:半数の USDT は2つの署名キーによって制御されています

ブロックチェーンセキュリティ会社Hackenが発表した評価レポートによると、流通中の約半数のUSDT(Tronネットワーク上で約913億ドル)は2-of-3マルチシグ契約によって制御されており、その契約には内蔵された遅延、キャンセルプロセス、または信頼できる取り消しメカニズムがありません。攻撃者は2つの署名キーを突破するだけで、契約の所有権を変更したり、トークンを発行したり、アドレスを凍結したり、凍結された残高をクリアしたり、送金手数料を設定したりすることができ、ユーザーのウォレットに触れる必要はありません。Hackenはまた、TetherがEthereum、Avalanche、Celoの3つのチェーン上で同じ6つの署名キーを再利用していることを発見し、リスクがクロスチェーンで広がる可能性があると指摘しています。同時に、ステーブルコイン評価機関Bluechipは、Tetherの企業評価をDからCに引き上げました。その理由は、KPMGの監査により、2025年12月31日時点でTetherの準備金が負債を68億ドル上回っていることが示されたためです。これはBluechipがHackenの技術リスク分析を取り入れた拡張SMIDGEメソッド論を初めて採用したものです。しかし、HackenはUSDTのネットワークセキュリティスコアを3.3点(満点10点)と評価し、USDTのスマートコントラクトには自動準備金証明のチェックがなく、トークン発行の上限もないことを指摘しました。一度署名者が取引を承認すると、契約は銀行の準備金証明なしに任意の数量のトークンを発行することができます。Hackenは、CircleのUSDCに対する同等の評価はまだ完了していないと述べており、Bluechipが以前にUSDCに与えたB+評価は旧方法論に基づいているため、技術的な比較として直接使用することはできません。

first_img Coldcardのエントロピー脆弱性が単一署名のリスクを露呈し、複数のメーカーによる複数署名がビットコイン保管の新しい基準となる

Coinkite 旗下ハードウェアウォレット Coldcard に深刻なエントロピーの脆弱性が発覚しました。この脆弱性は 2021 年から発見されておらず、1 億ドル以上のビットコインが盗まれ、多くの被害者は単一のニーモニックフレーズウォレットを使用しているユーザーです。エントロピーの低さにより、攻撃者はカスタマイズされた手段を通じて秘密鍵を推測できるようになり、この事件はビットコインコミュニティに単一署名の自己管理の信頼性を再評価させるきっかけとなりました。この背景の中で、複数のベンダーによるマルチシグ(Multi-vendor Multisig)ソリューションが長期保有者に推奨される新しいホスティングの基準となっています。このソリューションは、ユーザーが異なるウォレットベンダーからの鍵を使用してマルチシグアドレスを構築することを要求します。例えば、Trezor Safe 7、Ledger Nano、Casa の復元鍵を組み合わせて 2-of-3 マルチシグを構成し、単一のハードウェアベンダーへの信頼依存を減少させます。マルチシグはまた、レンチ攻撃に対抗でき、AnchorWatch などの BTC ベースのビットコイン保険サービスを生み出しました。ただし、マルチシグには欠点もあり、ユーザーはしきい値鍵を保管する必要があるだけでなく、ウォレットサービスがオフラインの際に資金を独立して復元するためにマルチシグスクリプトまたはテンプレートのコピーも保存する必要があります。

Starknetが量子耐性署名による送金テストを完了し、移行不要のウォレットアップグレードパスを探求する

Starknetは、量子耐性署名による送金テストを完了したことを発表しました。量子耐性署名メカニズムを採用したウォレットアカウントがStarknetメインネットで実際の送金を完了し、取引手数料は約6セントであり、ブロックエクスプローラーを通じて確認できます。このアカウントは現在、実験的で監査されていないバージョンであり、主に研究テストに使用されています。StarkWareは、この送金がStarknetアカウントモデルの設計によるものであると述べています。署名アルゴリズムをプロトコル層に固定するほとんどのブロックチェーンとは異なり、Starknetの各アカウントはスマートコントラクトであり、受け入れる署名スキームを自ら定義できます。したがって、ユーザーはハードフォークや資産の移行、アドレスの変更なしに、ウォレットを従来の楕円曲線署名から量子耐性署名にアップグレードできます。StarkWareは、ほとんどのブロックチェーンが量子計算のリスクに直面している理由は、ウォレットの署名と基盤となる検証システムが楕円曲線暗号に依存しているためであると指摘しています。大規模な量子コンピュータが登場した場合、Shorアルゴリズムを実行することで関連する暗号体系が破られる可能性があります。現在、StarknetエコシステムはFalcon-512に基づく量子耐性署名スキームをサポートしており、このスキームはNISTのポスト量子暗号標準化体系に位置づけられています。関連する実装はエコシステムチームやOpenZeppelinなどの機関によって推進されています。

ロシアのプーチン大統領がデジタル通貨とデジタル権利の規制法に署名しました。

中新社の報道によると、ロシアのプーチン大統領は4日、ロシアにおけるデジタル通貨とデジタル権利の包括的な規制を行う法律に署名しました。関連文書はロシアの法律情報サイトに掲載されています。この法律は、暗号通貨交換プラットフォーム、デジタル資産保管機関、その他の市場参加者の運営ルールを明確にし、投資家が暗号通貨を購入する条件を規定しています。この法律は、デジタル通貨および外国のデジタルツールの流通、会計、保管、さらに「マイニング」活動、デジタル権利の発行と流通に関連する関係を規制し、デジタル金融資産の発行に関する情報システム運営者、暗号通貨交換機関、デジタル資産保管機関、ブローカー、資産管理会社、取引組織者、清算機関の業務を監督することを定めています。この法律に基づき、ロシア市民はロシア国内の取引所を通じて合法的に暗号通貨に投資でき、暗号通貨取引および関連操作を行う際には、ブローカー、信託管理者、資産管理会社、暗号通貨交換機関が提供するサービスを利用できます。暗号通貨の登録と保管は、ロシア中央銀行が審査を通過した関連デジタル保管機関が担当し、市場参加者は厳格な情報セキュリティ要件を遵守する必要があります。ロシア中央銀行はまた、暗号通貨交換機関の登録リストを作成し、信用機関およびブローカーに対しては登録制を導入します。この法律は9月1日から正式に施行されますが、一部の条項は2027年7月1日または2027年9月1日に施行される予定です。

プーチンがデジタル通貨の包括的な規制法に署名、核心条項は9月1日から施行される

タス通信によると、ロシアのプーチン大統領は8月4日に法律に署名し、ロシア国内におけるデジタル通貨およびデジタル権利の流通に対して初めて全面的な規制を実施しました。この法律は、暗号通貨取引所、デジタルカストディアン、および市場参加者に対して操作フレームワークを確立し、暗号通貨のマイニング、デジタル金融資産(DFA)の発行および流通を規制します。主な内容は以下の通りです:暗号通貨取引所は特別登録簿に登録しなければ運営できず(移行期間は2027年7月1日まで)、最低登録資本要件は1,500万ルーブル(約18.7万ドル)です;国内では引き続き暗号通貨を商品やサービスの支払いに使用することは禁止されていますが、国際貿易の決済およびマイニング収益には使用が許可されています;非適格投資家は、毎年各仲介機関から購入できる暗号通貨の上限が30万ルーブル(約3,700ドル)であり、適格投資家には制限がありません;銀行は、無許可の暗号通貨取引資金を凍結する権利を持っています。法律の核心条項は2026年9月1日から正式に施行され、一部の条項は2027年7月1日および9月1日に段階的に実施されます。

データ:25分以内に500の単一署名アドレスから594枚のBTCが移動され、約3800万ドルの価値があります。

Bitcoin News の監視によると、木曜日に約 594 枚の BTC が 500 のアドレスから 25 分間で移動され、価値は約 3800 万ドルで、その後資金は別のウォレットに集められました。影響を受けた保有はすべてシングルサインアドレスを使用しており、残高は約 0.15 から 0.26 枚の BTC で、多くの UTXO は数年にわたり静止していました。初期の推測は Coldcard に集中しており、少なくとも一人の被害者がそのデバイスを使用していました。Coldcard の CEO NVK は、デバイスの範囲に脆弱性が存在することを否定し、そのユーザーが以前に漏洩または弱体化したシードをインポートした可能性があると述べ、今回の移動には異なるウォレットからのキーが関与していることを指摘しました。Jameson Lopp は、別の被害者が全体のウォレット残高ではなく、一部の UTXO のみを失ったことを示しており、これは個別の秘密鍵が露出した可能性があることを示唆しており、完全なシードの漏洩ではないかもしれません。現在、この調整された移転事件は事実ですが、出所は依然として不明で、Coldcard RNG の欠陥、サプライチェーンの脆弱性、またはビットコインの暗号学的な故障が存在するという証拠はありません。
app_icon
ChainCatcher Building the Web3 world with innovations.