BTC $78,635.07 +0.63%
ETH $2,454.42 -0.20%
BNB $688.99 -0.48%
XRP $1.38 -0.70%
SOL $103.64 -1.42%
TRX $0.3353 -1.47%
DOGE $0.0830 -2.19%
ADA $0.1976 -1.91%
BCH $248.31 +1.11%
LINK $11.32 -0.51%
HYPE $81.73 -2.09%
AAVE $123.81 -1.14%
SUI $0.7284 -1.61%
XLM $0.1773 -1.18%
ZEC $836.33 -0.57%
BTC $78,635.07 +0.63%
ETH $2,454.42 -0.20%
BNB $688.99 -0.48%
XRP $1.38 -0.70%
SOL $103.64 -1.42%
TRX $0.3353 -1.47%
DOGE $0.0830 -2.19%
ADA $0.1976 -1.91%
BCH $248.31 +1.11%
LINK $11.32 -0.51%
HYPE $81.73 -2.09%
AAVE $123.81 -1.14%
SUI $0.7284 -1.61%
XLM $0.1773 -1.18%
ZEC $836.33 -0.57%

ct

CTは通常Crypto Twitterを指し、暗号通貨コミュニティがTwitterプラットフォーム上で形成したサブカルチャーです。Crypto Twitterは暗号通貨愛好者、投資家、開発者、アナリストがニュース、意見、技術分析、市場動向を共有する活発な場です。そのリアルタイム性と広範なユーザーベースにより、CTは暗号通貨市場の感情や価格変動において重要な役割を果たしています。情報伝達の手段であるだけでなく、業界内外の人々が交流し議論する主要なプラットフォームの一つでもあります。
すべて
記事
速報

first_img CronosネットワークはTectonicの攻撃により一時停止し、損失は約7500万ドルと推定されています。

Crypto.com に関連する Cronos ネットワークは、貸出プロトコル Tectonic が攻撃を受けたことを検知し、運営を一時停止しました。Cronos Network は X プラットフォームで、Tectonic 上の脆弱性を特定しネットワークを一時停止したと発表しました。Tectonic も関連する事件を調査中であり、ユーザーに対して安全が確認されるまでこのプロトコルと相互作用しないように推奨しています。DefiLlama のデータによると、事件発生前に Tectonic のロックされた総資産は約 1.217 億ドル、アクティブな貸出は約 8270 万ドルでした。オンチェーン研究者 Weilin Li は、今回の攻撃を TONIC トークンの価格操作に起因するとしています。攻撃者は 20 分以内に十分な TONIC を購入し、その価格を約 100 倍押し上げ、その後、虚偽のトークンを担保にして Tectonic から他の資産を借り出しました。この手法は 2022 年の Mango Markets のオラクル操作攻撃に類似しています。Li は当初、攻撃者の利益を約 6600 万ドルと推定しましたが、その後、別の攻撃者が制御するアドレスに約 800 万ドルがあることを発見し、総推定額は約 7500 万ドルとなりました。Li はまた、攻撃者が約 600 万ドルをイーサリアムにブリッジすることに成功したが、Cronos ネットワークの一時停止により大部分の影響を受けた資産の流出が阻止されたと述べています。Crypto.com の CEO Kris Marsalek は、同社のアプリと取引所は攻撃を受けていないと述べ、セキュリティチームが Tectonic の調査を支援していると報告しました。

LedgerのCTOが脆弱性に関するFUDに応答:問題が発覚する前に修正済み、ユーザーはタイムリーに更新すれば安全に使用可能

ハードウェアウォレットメーカーのLedgerの最高技術責任者チャールズ・ギルメットは、最近市場でLedgerに対する「FUD」が出ていると発表しました。あるスマートコントラクトセキュリティ会社がLedgerのEthereumアプリに脆弱性があると主張しています。ギルメットは、LedgerのEthereumアプリには以前、いくつかのクリアサイニングプロセスに関連する脆弱性が確かに存在していたが、その脆弱性はLedgerのセキュリティ研究チームであるDonjonによってAI駆動の脆弱性研究ツールを使用して発見され、2週間前に修正と展開が完了したと述べています。ユーザーは、Ledgerデバイスのファームウェアとアプリを適時更新することで保護を受けることができます。関連するセキュリティ会社は、Ledgerが修正を完了した後にその脆弱性報奨プログラムに連絡を取り、責任ある開示プロセスに従っておらず、脆弱性報奨チームとのコミュニケーションも行わず、その後の発表で問題がまだ解決されていないかのように示唆しました。このような行為は真のセキュリティ研究ではなく、注目を集めるために恐怖を煽るものです。AIはサイバーセキュリティの風景を変えつつあり、攻撃者と防御者の両方がAIを利用して効率を向上させることができますが、AI駆動のセキュリティ研究は責任ある開示や公開前の検証などの基本的なセキュリティ原則に従う場合にのみ、エコシステム全体の安全性を真に向上させることができます。ギルメットは最後にLedgerユーザーに対し、デバイスのファームウェア、Ledgerアプリ、および関連ソフトウェアを最新バージョンに保つことで、自動的に最新のセキュリティ修正と研究成果を受け取ることができると注意を促しました。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを適時更新し、安全な習慣を維持することで十分です。

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

AIインフラスタラクチャー企業Trajectoryが4000万ドルの資金調達を完了、セコイアキャピタルが参加

The Informationによると、AIインフラストラクチャのスタートアップ企業Trajectoryが4000万ドルの資金調達を完了し、投資後の評価額は3億ドルに達した。投資にはセコイアキャピタル(Sequoia Capital)が参加しており、具体的な資金調達ラウンドや他の投資家についてはまだ公開されていない。Trajectoryは、元GoogleやAppleなどのテクノロジー企業の研究者によって設立され、主に企業が特定のビジネスニーズに応じてオープンソースのAIモデルをカスタマイズし、AIエージェントの運用をサポートするソフトウェアツールチェーン(つまり「エージェントハーネス」)を最適化する手助けをしている。クローズドソースの大規模モデルの使用コストが継続的に上昇する中、ますます多くの企業が代替案を模索している。一方では、微調整やオープンソースモデルのカスタマイズを通じてコストを削減し、もう一方ではエージェント実行フレームワークを改善することで、AIモデルがより効果的にツールを呼び出し、タスクを実行できるようにしている。このトレンドは、モデル適応やエージェントインフラストラクチャに関する新たなスタートアップブームを促進している。Trajectoryの目標は、企業がAIエージェントを展開する際に直面する重要な問題、つまりモデル性能の最適化、タスク実行の信頼性、企業シーンへの適応などを解決することである。同社は、モデルのカスタマイズとエージェント運用インフラストラクチャを提供することで、企業がより効率的で低コストのAIアプリケーションを構築できるよう支援したいと考えている。投資家は、AIが単なるチャットボットから複雑なタスクを自律的に実行できるエージェントへと進化するにつれて、モデル最適化とエージェントエンジニアリングに関する新しいインフラストラクチャ層が重要な市場になると考えている。セコイアは近年、AIインフラストラクチャ分野への投資を強化しており、AIエージェントや企業AIアプリケーションなどの方向性に注力している。

AMDは企業向けAIプログラミングプラットフォームInstinct Coderを発表しました。

AMDは企業向けのオンプレミスAIプログラミングプラットフォームAMD Instinct Coderを正式に発表しました。このプラットフォームは、AMD EPYCプロセッサ、AMD Instinct GPU、Supermicro AIサーバー、Spectro Cloud PaletteAI推論スタートアッププラットフォームソフトウェア、そしてAMD推論マイクロサービス最適化のGLM-5.2モデルを統合し、ハードウェアからソフトウェアまでの事前統合された迅速に展開可能な一体型ソリューションを構成しています。AMDは、このプラットフォームの総所有コストがクラウドの最先端モデルを使用する場合に比べて最大70%削減され、投資回収期間が最短6ヶ月になると発表しました。これは、企業がAIプログラミングアシスタントのパイロットで一般的に直面するクラウドモデルのコスト衝撃と第三者サービスのデータセキュリティリスクという2つの核心的な痛点に直接対応しています。Spectro CloudのPaletteAIプラットフォームは、インテリジェントルーティング機能を提供し、ローカル推論とAnthropic、OpenAI、Google、xAIなどのクラウド最先端モデルの間で戦略的に自動切り替えを行います。また、トークン割り当て、監査追跡、Grafanaダッシュボードを備え、ローカルとクラウドのコスト比較の可視化を実現し、標準オペレーティングシステムとKubernetesに完全に互換性があります。各ノードは最大50人のユーザーをサポートし、Claude Code、OpenAI Codex、Visual Studio Code、Cursorなどの主要な開発ツールと互換性があります。IDCの幹部は、このプラットフォームを「企業がAIプログラミングの生産性を求めながら、予測不可能なクラウド費用やリスク露出のソースコードを望まないという核心的なニーズに直撃する」と評価しました。AMDのこの取り組みは、AIプログラミングアシスタントを従量課金制の純サービスモデルから、事前にコストを計画できるインフラ投資モデルへと移行させるものです。
app_icon
ChainCatcher Building the Web3 world with innovations.