BTC $82,511.67 -0.42%
ETH $2,496.94 -2.46%
BNB $742.37 -3.22%
XRP $1.40 -0.62%
SOL $110.22 -4.06%
TRX $0.3322 -0.88%
DOGE $0.0851 -2.98%
ADA $0.2393 -5.10%
BCH $279.16 -5.86%
LINK $12.88 -1.50%
HYPE $85.70 -1.45%
AAVE $167.10 -3.15%
SUI $1.07 -4.89%
XLM $0.1947 -2.21%
ZEC $1,222.80 -1.20%
AAPL $333.83 -1.06%
AMZN $257.01 -0.82%
GOOGL $351.05 +0.49%
MSFT $528.11 -0.55%
META $724.46 +0.32%
NVDA $234.79 -0.60%
TSLA $380.10 +1.34%
SNDK $1,643.72 -1.78%
INTC $109.35 -1.57%
SPCX $167.22 -0.15%
MU $1,059.04 -1.17%
AMD $632.69 -0.92%
BTC $82,511.67 -0.42%
ETH $2,496.94 -2.46%
BNB $742.37 -3.22%
XRP $1.40 -0.62%
SOL $110.22 -4.06%
TRX $0.3322 -0.88%
DOGE $0.0851 -2.98%
ADA $0.2393 -5.10%
BCH $279.16 -5.86%
LINK $12.88 -1.50%
HYPE $85.70 -1.45%
AAVE $167.10 -3.15%
SUI $1.07 -4.89%
XLM $0.1947 -2.21%
ZEC $1,222.80 -1.20%
AAPL $333.83 -1.06%
AMZN $257.01 -0.82%
GOOGL $351.05 +0.49%
MSFT $528.11 -0.55%
META $724.46 +0.32%
NVDA $234.79 -0.60%
TSLA $380.10 +1.34%
SNDK $1,643.72 -1.78%
INTC $109.35 -1.57%
SPCX $167.22 -0.15%
MU $1,059.04 -1.17%
AMD $632.69 -0.92%

資金の損失

すべて
記事
速報

first_img クロスチェーンブリッジ Long :攻撃者が46.79 WETHを盗み、ユーザー資金の損失はなし

ホスティング型クロスチェーンブリッジ Long は、9月14日に WETH ハッキング事件の事後報告を発表しました。当日 07:07 UTC、ブリッジは Robinhood Chain の金庫から攻撃者のアドレスに 46.7928 WETH(約 11.8 万ドル)を支払いました。ユーザー資金の損失はなく、金庫はプラットフォームの収益から全額補填され、ブリッジは再構築され強化され、引き続き運用されています。復旧期間中、一部の注文は数時間遅延しました。ブリッジのキーパーは、RPC を通じて Arc 上の消失イベントを読み取り、資産を解放しました。その時、公式のメインネットエンドポイントはオンラインではなく、公共の RPC に依存していました。バックアップエンドポイントが過剰になった後、メインエンドポイントは短いウィンドウ内でキーパーに偽造出金イベントログを提供しましたが、これらのイベントは Arc 上には存在しませんでした。キーパーは当時、リプレイと重複支払いに対する防護を行っており、データソースを疑問視せず、そのために WETH を解放しました。同時期に他の三件の偽造出金はすべてチェーン上で取り消されました。偽造イベントは RPC チャネルを通じて入り、契約、キー、金庫は突破されませんでした。

Bitcoin Core v30 バージョンに脆弱性があり、旧版ウォレットのアップグレード時に資金損失を引き起こす可能性があります。

据市场消息,Bitcoin Core 開発者はユーザーに対し、30版と30.1版にウォレット移行の脆弱性が存在し、この脆弱性がファイルを削除し、資金の損失を引き起こす可能性があることを警告しています。この問題は特定の条件下でのみ発生し、名前を変更したりアップグレードしたりしていない古いBitcoin Coreウォレットの移行に影響を与えます。Bitgetウォレットの市場アナリスト、Lacie Zhangは、ソフトウェアがカスタムウォレットディレクトリ(通常は "-walletdir" 設定で定義される)に保存された未命名の古い "wallet.dat" ファイルを移行しようとし、同時にプルーニング機能が有効になっている場合にこの脆弱性が発生すると述べています。この場合、移行は成功したように見えますが、クリーンアップロジックが誤ってウォレットディレクトリ全体を削除してしまいます。Orbsコミュニティの責任者、Shawn Odonaghueは、この脆弱性が主に「非常に古いウォレット設定」に影響を与えると述べており、ハードウェアウォレットや現代のウォレットソフトウェアを使用しているユーザーはこのような問題に直面する可能性が低いとしています。Bitcoin Core 30.1版は1月1日にリリースされ、ウォレット移行の脆弱性は月曜日に公表され、開発者は公式ダウンロードサイトから30版と30.1版のバイナリファイルを撤回しました。このプロジェクトは、修正バージョンのBitcoin Core 30.2版がリリースされるまでウォレット移行ツールを使用しないようユーザーに警告し、移行を試みていない既存のユーザーはノードを正常に運用し続けることができると強調しています。

Cardanoはフォーマットエラーの委託取引によりチェーンフォークが発生し、Intersectはユーザー資金の損失がないことを確認しました。

Cardano ブロックチェーンは、フォーマットエラーの委任取引によってソフトウェアの脆弱性が引き起こされ、2つのチェーンに分裂しました。この取引は新しいバージョンのノードで検証されましたが、古いバージョンのソフトウェアはそれを拒否し、ネットワークの分岐を引き起こしました。Cardano エコシステムのガバナンス組織 Intersect は、イベントレポートでこの「毒性」取引が基盤となるソフトウェアライブラリの脆弱性を利用し、取引を含む「中毒」チェーンと取引を含まない「健康」チェーンにネットワークを分割したと述べました。共同創設者の Charles Hoskinson は当初、これを「計画的攻撃」と主張しましたが、その後、X ユーザーの Homer J. が責任を公に認め、「悪い取引」を再現しようとした際に不注意であり、AI が生成した指示に依存していたと述べました。このユーザーは悪意の意図はなく、経済的利益も得ていないと述べました。Intersect はユーザー資金の損失はないと確認し、大多数の小売ウォレットは影響を受けていません。ADA トークンの価格はこの事件により 6% 以上下落しました。
app_icon
ChainCatcher Building the Web3 world with innovations.