BTC $77,783.20 -1.82%
ETH $2,439.14 -1.29%
BNB $693.70 -0.53%
XRP $1.36 -7.43%
SOL $95.53 -2.57%
TRX $0.3347 -2.07%
DOGE $0.0840 -5.45%
ADA $0.2034 -5.40%
BCH $261.02 -2.31%
LINK $11.14 -3.85%
HYPE $80.95 -0.15%
AAVE $122.41 -4.59%
SUI $0.7320 -7.29%
XLM $0.1786 -5.93%
ZEC $769.44 -5.09%
BTC $77,783.20 -1.82%
ETH $2,439.14 -1.29%
BNB $693.70 -0.53%
XRP $1.36 -7.43%
SOL $95.53 -2.57%
TRX $0.3347 -2.07%
DOGE $0.0840 -5.45%
ADA $0.2034 -5.40%
BCH $261.02 -2.31%
LINK $11.14 -3.85%
HYPE $80.95 -0.15%
AAVE $122.41 -4.59%
SUI $0.7320 -7.29%
XLM $0.1786 -5.93%
ZEC $769.44 -5.09%

car

すべて
記事
速報

WasabiCardは、企業に30以上の法定通貨のリアルタイム国際送金機能を提供するために、グローバル送金業務を強化しました。

WasabiCard グローバル送金サービスは、30種類以上の法定通貨をサポートし、企業、フィンテックプラットフォーム、インターネットネイティブ企業に対して、クロスボーダー決済およびバルク資金配分機能を提供します。条件を満たす決済チャネルは、リアルタイムまたは T+0 の入金をサポートします。このサービスは、安定したコインを資金配置および決済層として使用し、従来の銀行システムとローカル決済ネットワークを接続します。必要な KYC/KYB 審査を完了した後、ユーザーは WasabiCard アカウントに USDT を入金し、グローバル送金機能を通じて USDT を選択した法定通貨に交換し、リアルタイムでユーザーの個人名義の銀行口座に転送します。企業の資金管理や資金集約のシナリオにおいて、条件を満たす企業は企業銀行口座を使用して受け取ることもできます。企業は統一管理バックエンドまたは API を通じて、従業員、契約者、サプライヤー、クリエイター、アフィリエイトパートナー、プラットフォーム商人に対して支払いを開始できます。コア機能には、バルク支払い、インテリジェントルーティング、透明な為替レートと手数料、支払い状況の追跡、および財務照合が含まれます。

Coldcardが新しいファームウェアを発表し、安全性を強化しました。影響を受けるユーザーは、リカバリーフレーズを再生成し、資産を移行する必要があります。

Coldcardは最新のファームウェア5.6.1(Mk4/Mk5)および1.5.1Q(Q)をリリースしました。この更新は、緊急修正後に3週間続いたセキュリティレビューに基づいており、以前のニーモニック生成攻撃によるセキュリティリスクに対処することを重点としています。新しく生成される各ニーモニックは、少なくとも1つのユーザーエントロピーソースを追加する必要があります。これには、不規則なキー入力を少なくとも65回、実際のサイコロを50回投げること、または実際のコインを128回投げることが含まれ、STM32 TRNG、SE1、およびSE2が提供する新鮮なエントロピーと組み合わせます。新しいファームウェアは、署名前の即時段階的PSBT検証を追加し、USB接続およびファームウェア更新の境界を強化し、Delta Modeの隔離メカニズムを改善し、アクティブウォレットのバックアップ問題を修正し、乱数生成器の初期化および故障チェックを強化し、SIGHASHのデフォルト設定を調整し、複数のセキュリティおよび正確性の改善を含んでいます。Coldcardは、この更新がデバイスが攻撃を受けるリスクをさらに低下させることを目的としていると述べています。公式の注意として、ファームウェアを更新しても、以前に影響を受けたファームウェアによって生成された既存のニーモニックは修正できません。ユーザーのニーモニックが今回のセキュリティ通知の範囲に該当する場合は、まずデバイスを更新し、その後新しいニーモニックを生成および検証し、資金を新しいウォレットに移動する必要があります。Coldcardは、すべてのMk4、Mk5、およびQユーザーに対して、デバイスを迅速に更新し、ダウンロードしたファームウェアの署名を確認することを推奨しています。

Coldcardの盗難事件に新たな進展、第一波の攻撃者の身元はFBIに把握されている可能性がある

Bitcoin Magazineによると、2026年7月にColdcardハードウェアウォレットの大規模な盗難事件の調査が進展を見せました。最初の攻撃で約1082.65 BTC(約1.18億ドル)が攻撃者のアドレスに残っており、調査では攻撃者があるブロックチェーンデータサービスプロバイダーの有料アカウントを使用していたことが判明しました。内部ログは盗難のパターンと「高度に一致」しており、関連する手がかりは法執行機関に引き渡されました。Galaxy Researchのアナリスト、アレックス・ソーンは、最初の攻撃者の身元は「法執行機関によって把握されている可能性がある」と述べています。その後の数回の攻撃で合計約2000 BTCが盗まれ、そのうちの第2波では約76 BTCが盗まれました。操作のパターンは最初の攻撃と似ており、同一の行為者による可能性があります。この事件は、Coinkiteが2021年3月のコード更新で導入したエントロピー生成の脆弱性に起因しており、MK2およびそれ以降のモデル、ファームウェア4.1以上のバージョンを使用しているデバイスが低強度の秘密鍵を生成し、シードがブルートフォース攻撃によって解読される可能性があります。Coinkiteは修正ファームウェアを公開し、ユーザーに資産の移行を推奨していますが、脆弱性の影響範囲はまだ評価中です。

CardanoがDijkstraアップグレードのロードマップを発表:Leiosは年内にローンチ、Perasは2027年にアクティブ化される

Crypto.newsによると、Cardanoのガバナンス会社Intersectはロードマップを更新し、Dijkstraアップグレードを2つの段階に分けました:第一段階は2026年第四四半期にオンラインになり、Linear Leiosのスケーリングソリューション、ネストトランザクション、新しいシリアライズ構造、PlutusV4の変更を含みます;第二段階は、Ouroboros Perasコンセンサスプロトコルを個別のハードフォークで有効化し、目標時期は2027年第二四半期です。Linear Leiosは、追加のトランザクションを認証するためにステーク委員会によって認証されたバックアップブロックメカニズムを導入し、スループットを向上させると同時に、既存のPraosセキュリティモデルを保持します。さらに、Cardanoは9月11日までにDijkstra関連のパラメータを追加するための修正案を提出する予定です。RustノードクライアントAmaruはリレーとチェーン同期機能を備えており、メインネットのブロック生成目標は2026年11月です。Intersectは、上記の時間が推定であり、約束ではないことを強調しており、ガバナンスとコミュニティテストが有効化の遅延を引き起こす可能性があります。

153の盗まれたアドレスには132.95枚のBTCが含まれており、研究者は依然としてColdcard攻撃者のシードを再現できていません。

Bitcoin News の監視によると、@PraveenPerera が発表した新しい研究は、Coldcard の攻撃者がまず脆弱性のあるアドレスを特定し、その後、アドレスが保有するビットコインの数量に基づいてソートし、保有量が最も多いアドレスから順に分割して移転を行っていることを示しています。実際に使用された移転ソフトウェアはかなり粗雑でした。あるアドレスは 225 の可用な UTXO を持っており、攻撃者はちょうど最新の 200 個を抽出し、最も古い 25 個を残しました。その中には 0.16 BTC の価値を持つ UTXO が含まれています。これは、研究者が調査したあるブロックチェーン API がデフォルトで 200 件の記録を返す制限と完全に一致しており、攻撃者が次のページのデータを読み込むことができなかった可能性を示唆しています。このソフトウェアは、294 サトシの UTXO を消費することさえあり、報告によれば取引手数料が約 2040 サトシ増加し、消費額はその UTXO 自体の価値を明らかに上回っています。研究の著者は、これに基づいて、このツールの構築者がアカウント残高システムの理解に関してはビットコイン UTXO モデルの理解よりも優れている可能性があると考えています。攻撃者は被害者の完全なシードを取得したようですが、少なくとも 75 BTC は同じシードから派生した他のアドレスに残っています。現在最大の疑問は、153 の盗まれたアドレスの中にまだ 132.95 BTC が存在しており、研究者はこれらのアドレスの背後にあるシードを再現できていないため、攻撃者が未公開のプライベートデバイスデータや候補データを取得した可能性を排除できないことです。

first_img フォーブス:Coldcardの脆弱性後、ビットコインETFに数日で6.26億ドルの純流入、自主管理ルートの争いが再燃

Forbesの報道によると、Coldcardハードウェアウォレットの脆弱性事件による盗難規模は約1.3億ドルに達し、約2000枚のBTC、5200以上のアドレスが関与しており、私鍵を誰が保管すべきかについての業界内での議論が再燃しています。Bitcoin Magazineのデータによると、事件後数日間でアメリカの現物ビットコインETFには6.26億ドルの純流入があり、一部の見解では脆弱性がより多くの資金をETFに向かわせる可能性があるとされています。報道によれば、自分で管理することを支持する人々は揺らいでおらず、Casaの共同創設者Jameson Loppは最近の事件によって自分で管理することへの信頼を失うべきではないと述べています。管理機関もまた乱数生成器に依存しており、ビットコインの初期開発者Peter Toddは自分で管理することの履歴は第三者よりもはるかに良好であると述べています。別の見解では、両方の反射的選択肢には欠陥があるとされ、Onrampの共同創設者Michael Tangumaは、唯一の答えがCoinbaseまたはETFであるならば、それは深刻な問題であり、本来分散化されるべき資産を集中化することはその基盤を弱めると主張し、複数の規制機関が鍵を分担するマルチエージェンシーの管理ソリューションを提唱しています。

暗号業界が再び「誰が秘密鍵を持つべきか」を議論、Coldcardウォレットの1.3億ドル盗難事件による

約1.3億ドルのビットコイン損失に関わるウォレットセキュリティ事件が、暗号業界における資産管理モデルの再考を引き起こしています:ビットコイン保有者は個人での自己管理に依存すべきか、それとも機関による管理に移行すべきか。ハードウェアウォレットメーカーのColdcardは、2021年にランダム数生成の脆弱性が存在し、デバイスが生成した一部のリカバリーフレーズに予測可能なリスクがあったことが判明しました。この脆弱性は数年後に発見され、現在約5200以上のアドレス、約2000枚のBTCが盗まれ、損失規模は約1.3億ドルに達しています。事件発生後、一部の投資家はウォール街の管理商品に移行し始めました。データによると、アメリカの現物ビットコインETFは事件後数日内に約6.26億ドルの純流入がありました。ブルームバーグのETFアナリスト、エリック・バルチュナスは、このようなセキュリティ事件が資金をETFにさらに流入させる可能性があると述べています。しかし、ビットコインのコアコミュニティは依然として自己管理の理念を堅持しています。Casaの共同創設者、ジェイムソン・ロップは、最近の事件がユーザーの自己管理に対する信頼を損なうべきではないとし、第三者による管理にもリスクが存在することを指摘しました。ビットコインコアの初期開発者、ピーター・トッドも自己管理の長期的な安全記録は中央集権的な機関よりも優れていると考えています。ビットコイン管理プラットフォームOnrampの共同創設者、マイケル・タンガマは、両方の選択肢に欠陥があると考えています。彼は、大量の資産を単一の機関に集中させることは「ハニーポット」を形成し、ハードウェアウォレットはサプライチェーン、ファームウェア、ランダム数生成などのリスクに直面すると述べています。タンガマは「マルチ機関管理」プランを提案しており、複数の規制された機関がそれぞれ鍵を保有し、すべての取引には複数の機関の共同署名が必要であることで単一障害点のリスクを低減します。しかし、このモデルは論争を引き起こしています。批評家は、マルチ機関管理は安全性を高める一方で、許可制の管理を導入し、ビットコインが最初に追求していた分散型の理念と矛盾すると主張しています。ビットコインが徐々に年金、信託、機関資産の配分分野に進出する中で、業界は長期的な資産管理に適した新しい管理プランを模索しています。このColdcardの脆弱性事件は、安全性、分散化、使いやすさの間でバランスを取る方法が、ビットコインエコシステムが直面する核心的な課題であることを再び浮き彫りにしています。
app_icon
ChainCatcher Building the Web3 world with innovations.