QRコードをスキャンしてダウンロードしてください。
ホームページ
速報
深さ
カレンダー
データ
発見する
BTC
$64,971.46
+0.08%
ETH
$1,916.39
-0.15%
BNB
$605.91
+0.37%
XRP
$1.03
-0.41%
SOL
$76.78
+0.55%
TRX
$0.3313
+0.64%
DOGE
$0.0699
-0.29%
ADA
$0.1950
-0.51%
BCH
$215.70
-0.38%
LINK
$8.27
-0.36%
HYPE
$54.48
-0.04%
AAVE
$91.27
+0.32%
SUI
$0.6924
+0.15%
XLM
$0.1635
+0.51%
ZEC
$507.15
-3.34%
BTC
$64,971.46
+0.08%
ETH
$1,916.39
-0.15%
BNB
$605.91
+0.37%
XRP
$1.03
-0.41%
SOL
$76.78
+0.55%
TRX
$0.3313
+0.64%
DOGE
$0.0699
-0.29%
ADA
$0.1950
-0.51%
BCH
$215.70
-0.38%
LINK
$8.27
-0.36%
HYPE
$54.48
-0.04%
AAVE
$91.27
+0.32%
SUI
$0.6924
+0.15%
XLM
$0.1635
+0.51%
ZEC
$507.15
-3.34%
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
脆弱性分析
すべて
記事
速報
Zodiacは安全事件報告を発表し、ERC-1271の検証欠陥が攻撃者によるモジュール認証の回避を引き起こしたことを明らかにしました。
Zodiac チームは、Zodiac Roles Modifier に影響を与えるセキュリティ事件の分析報告を発表しました。報告書では、ERC-1271 の取引署名検証ロジックに欠陥があることが明らかにされました:システムは返された "magic value" のみを基に署名の有効性を判断し、呼び出し自体が成功したかどうかを検証していないため、失敗した検証を有効な署名として偽装し、モジュール認証メカニズムを回避する可能性があります。
2026-06-20
ゾディアック
ERC-1271
脆弱性分析
ZetaChainが攻撃を受け、脆弱性はGatewayZEVMの呼び出し関数の欠陥に起因する可能性があります。
慢雾は、ZetaChainが攻撃を受けたことを発表し、初期分析ではGatewayZEVM契約のcall関数にアクセス制御と入力検証が欠如していることが脆弱性の根源であることを示しています。攻撃者はこれを利用して悪意のあるクロスチェーン呼び出しを行い、中継メカニズムを通じてターゲットチェーンで任意の操作を実行し、資金を移転することができます。慢雾は、攻撃者が偽のクロスチェーンイベントを偽造して中継器に悪意のある呼び出しを実行させ、資金を盗むことを完了したと述べており、現在関連する攻撃取引は公開されています。
2026-04-28
ゼタチェーン
クロスチェーン呼び出し
脆弱性分析
BlockSecは、クローズドソース契約の重大な脆弱性分析を発表しました:SwapNetとAperture Financeは、入力検証の不足により攻撃を受け、1700万ドルの損失を被りました。
BlockSecは、クローズドソースの契約に関する重大な脆弱性分析を発表しました。彼らは、Ethereum、Arbitrum、Base、BSC上に展開されたSwapNetとAperture Financeの被害契約に対する一連の疑わしい取引を検出し、総損失は1700万ドルを超えています。根本的に言えば、これら二つの事件の根源は非常にシンプルです。被害契約は入力検証が不十分であり、任意の呼び出しの脆弱性が存在します。攻撃者はこの脆弱性を利用して、既存のトークンの承認を悪用し、transferFromを通じて資産を盗むことができます。SwapNetとAperture Financeの事件は異なるプロトコルとブロックチェーンに影響を与えましたが、両者の根本的な問題は複雑ではありません:ユーザーが制御する基盤の呼び出しと、トークン承認を持つ契約における入力検証の不十分さです。
2026-01-28
SwapNet
Aperture Finance
脆弱性分析
Truebit Protocolが盗まれた2644万ドルの契約脆弱性分析
2026年1月8日、Truebit Protocolプロトコルがハッカーに攻撃され、8,535.36 ETH(約2,644万ドル)の損失が発生しました。Truebit Protocolの公式は翌日の午前中にこのことを確認する文を発表しました。ExVulセキュリティチームは今回の攻撃事件について詳細な脆弱性分析を行いました。
2026-01-13
Truebitプロトコル
ハッキング攻撃
脆弱性攻撃
GG18/GG20 プロトコルのセキュリティ脆弱性分析
Fireblocks チームは、Safeheron の C++ 実装に基づくオープンソースの GG18/GG20 プロトコルを使用して POC を構築し、0-day 脆弱性を理解するためのデモを行い、コミュニティを支援しています。
2023-08-11
Safeheron
Fireblocks
GG18/GG20
0-day 脆弱性
ChainCatcher
Building the Web3 world with innovations.
Launch App