QRコードをスキャンしてダウンロードしてください。
BTC $74,712.96 -0.45%
ETH $2,330.28 -1.31%
BNB $630.79 +1.00%
XRP $1.43 +1.17%
SOL $87.89 +2.97%
TRX $0.3265 +0.28%
DOGE $0.0978 +2.09%
ADA $0.2549 +2.51%
BCH $450.88 +1.78%
LINK $9.43 +1.41%
HYPE $43.40 -3.12%
AAVE $113.56 +6.57%
SUI $0.9877 +1.80%
XLM $0.1661 +3.61%
ZEC $334.47 -1.69%
BTC $74,712.96 -0.45%
ETH $2,330.28 -1.31%
BNB $630.79 +1.00%
XRP $1.43 +1.17%
SOL $87.89 +2.97%
TRX $0.3265 +0.28%
DOGE $0.0978 +2.09%
ADA $0.2549 +2.51%
BCH $450.88 +1.78%
LINK $9.43 +1.41%
HYPE $43.40 -3.12%
AAVE $113.56 +6.57%
SUI $0.9877 +1.80%
XLM $0.1661 +3.61%
ZEC $334.47 -1.69%

脆弱性

first_img Coinbase AgentKitに存在するプロンプトインジェクションの脆弱性は修正されましたが、実際の影響は明らかに過小評価されています。

CriptoNoticiasによると、ある独立したセキュリティ研究者がCoinbase AgentKitにprompt injectionの脆弱性が存在することを明らかにしました。攻撃者は悪意のあるコマンドを通じてAIエージェントを誘導し、承認されていないトークンの転送を実行させることができ、手動確認は不要です。この脆弱性はBase Sepoliaテストネットで実際の取引を通じて検証されました。さらに、研究者はこの脆弱性がERC-20トークンの無限承認プロセスを暴露し、エージェントの同一実行コンテキスト内でリモートサーバーへのアクセス権を持つことを指摘し、リスクをウォレットが空になる以上の範囲に拡大させる可能性があると述べていますが、報告書では具体的にどのインフラが影響を受ける可能性があるかは詳述されていません。この脆弱性は2月にCoinbaseのバグバウンティプログラムに提出され、公式に確認されました。最終的には中程度の危険度として処理され、2,000ドルの報酬が支払われました。しかし、研究者は脆弱性の実際の影響は公式の評価よりもはるかに大きいと強調しています。

安全会社:AI代理暗号決済インフラに重大なセキュリティ脆弱性が存在し、LLMルーターが50万ドルのウォレットの盗難を引き起こした

CoinDeskによると、カリフォルニア大学サンタバーバラ校、カリフォルニア大学サンディエゴ校、ブロックチェーンセキュリティ会社Fuzzland、World Liberty Financialの研究者たちが共同で論文を発表し、「LLMルーター」------ユーザーとAIモデルの間に位置する中間サービス------が暗号資産のセキュリティに重大な脅威となっていると警告しています。研究者たちは、26のLLMルーターが秘密裏に悪意のあるツール呼び出しを注入し、ユーザーの認証情報を盗んでいることを発見しました。そのうちの1件では、顧客の価値50万ドルの暗号ウォレットが空にされました。さらに、研究者たちは「汚染」ルーターエコシステムを通じて、数時間以内に約400台の下流ホストを制御できることを示しました。プライベートキーやAPI認証情報などの敏感なデータがこれらのルーターを介して平文で送信されるため、ユーザーは実際には何も知らずに資産をリスクにさらしています。研究者たちは、マッキンゼーが2030年までにAIエージェントが3兆から5兆ドルのグローバル消費ビジネスを仲介すると予測しているのに対し、バイナンスの創設者であるジャオ・チャンポンもAIエージェントの支払い量が人間の百万倍になると予測していると指摘しています。現在のインフラのセキュリティは業界の発展速度に大きく遅れをとっており、「最も弱い環」となるリスクがシステム的な連鎖危機を引き起こす可能性があります。

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

BTQは量子ビットコインマイニングの研究を発表しました:実際のコストは「天文学的」で、真のリスクは署名の脆弱性にあります。

PR Newswire の報道によると、BTQ Technologies は「Kardashev Scale Quantum Computing for Bitcoin Mining」というタイトルの研究論文を発表し、量子計算を利用したビットコインマイニングの全プロセスの物理的コストを初めて定量的に評価しました。関連する研究は、市場が長期にわたり二つの量子脅威を混同していることを指摘しています。一つはビットコインの楕円曲線デジタル署名に対する攻撃(現実的かつ差し迫ったもの)、もう一つはグローバーのアルゴリズムに基づく量子マイニングの加速(理論上は存在するが実際のコストは非常に高い)です。BTQ の論文は、合意に実質的な影響を与えるためには、現在の人類文明の水準をはるかに超えるエネルギー消費を持つ量子計算クラスターを構築する必要があると考えています。この研究は、可逆的な二重 SHA-256 計算、フォールトトレラント量子誤り訂正、大規模量子ビットスケジューリングなどの重要な要素を含むオープンソースリソースの推定モデルも提案しています。結論は、ビットコインが直面しているより現実的なリスクは、量子マイニング能力ではなく、暗号署名の脆弱性から来ていることを強調しています。

中国工信部は、iOSの特定バージョンを迅速に更新し、脆弱性攻撃の利用リスクを防ぐための注意喚起を発表しました。

中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)が監視したところ、攻撃者がApple社の端末製品に対する脆弱性を利用した攻撃活動を行っており、情報の盗取やシステムの制御などの深刻な危害を引き起こす可能性があります。影響範囲には、iOS 13から17.2.1を実行しているiPhone、iPadなどのApple社の端末製品が含まれます。攻撃者は、SMS、メール、またはウェブページの毒入れなどの方法を通じて、ユーザーを誘導し、Safariブラウザを使用して悪意のあるコードを含むウェブページにアクセスさせ、端末デバイスに存在するセキュリティ脆弱性を総合的に利用して、被害を受けた端末製品にリモートコントロールのトロイの木馬を植え付け、ユーザーの敏感情報を盗み、最高権限を取得して制御します。Apple社の端末製品を使用しているユーザーには、リスクの調査を行い、できるだけ早くバージョンをアップグレードし、パッチをインストールするなどの方法で脆弱性を修正することをお勧めします(Apple社のセキュリティ更新のお知らせを参照してください)。システム更新通知やApple社が発表した最新のセキュリティ更新のお知らせに注意し、最新の安全バージョンに適時アップグレードし、使用の安全意識を強化し、不明なリンクをクリックしないようにし、ネットワーク攻撃のリスクを防ぎましょう。
app_icon
ChainCatcher Building the Web3 world with innovations.