BTC $78,680.30 -0.69%
ETH $2,469.86 -2.08%
BNB $689.37 -1.92%
XRP $1.38 -3.21%
SOL $102.84 -3.54%
TRX $0.3330 -2.41%
DOGE $0.0829 -3.76%
ADA $0.1961 -4.66%
BCH $246.61 -3.08%
LINK $11.33 -3.51%
HYPE $83.94 +0.08%
AAVE $122.95 -4.73%
SUI $0.7227 -4.62%
XLM $0.1771 -2.64%
ZEC $840.54 -4.85%
BTC $78,680.30 -0.69%
ETH $2,469.86 -2.08%
BNB $689.37 -1.92%
XRP $1.38 -3.21%
SOL $102.84 -3.54%
TRX $0.3330 -2.41%
DOGE $0.0829 -3.76%
ADA $0.1961 -4.66%
BCH $246.61 -3.08%
LINK $11.33 -3.51%
HYPE $83.94 +0.08%
AAVE $122.95 -4.73%
SUI $0.7227 -4.62%
XLM $0.1771 -2.64%
ZEC $840.54 -4.85%

cto

すべて
記事
速報

first_img CronosネットワークはTectonicの攻撃により一時停止し、損失は約7500万ドルと推定されています。

Crypto.com に関連する Cronos ネットワークは、貸出プロトコル Tectonic が攻撃を受けたことを検知し、運営を一時停止しました。Cronos Network は X プラットフォームで、Tectonic 上の脆弱性を特定しネットワークを一時停止したと発表しました。Tectonic も関連する事件を調査中であり、ユーザーに対して安全が確認されるまでこのプロトコルと相互作用しないように推奨しています。DefiLlama のデータによると、事件発生前に Tectonic のロックされた総資産は約 1.217 億ドル、アクティブな貸出は約 8270 万ドルでした。オンチェーン研究者 Weilin Li は、今回の攻撃を TONIC トークンの価格操作に起因するとしています。攻撃者は 20 分以内に十分な TONIC を購入し、その価格を約 100 倍押し上げ、その後、虚偽のトークンを担保にして Tectonic から他の資産を借り出しました。この手法は 2022 年の Mango Markets のオラクル操作攻撃に類似しています。Li は当初、攻撃者の利益を約 6600 万ドルと推定しましたが、その後、別の攻撃者が制御するアドレスに約 800 万ドルがあることを発見し、総推定額は約 7500 万ドルとなりました。Li はまた、攻撃者が約 600 万ドルをイーサリアムにブリッジすることに成功したが、Cronos ネットワークの一時停止により大部分の影響を受けた資産の流出が阻止されたと述べています。Crypto.com の CEO Kris Marsalek は、同社のアプリと取引所は攻撃を受けていないと述べ、セキュリティチームが Tectonic の調査を支援していると報告しました。

LedgerのCTOが脆弱性に関するFUDに応答:問題が発覚する前に修正済み、ユーザーはタイムリーに更新すれば安全に使用可能

ハードウェアウォレットメーカーのLedgerの最高技術責任者チャールズ・ギルメットは、最近市場でLedgerに対する「FUD」が出ていると発表しました。あるスマートコントラクトセキュリティ会社がLedgerのEthereumアプリに脆弱性があると主張しています。ギルメットは、LedgerのEthereumアプリには以前、いくつかのクリアサイニングプロセスに関連する脆弱性が確かに存在していたが、その脆弱性はLedgerのセキュリティ研究チームであるDonjonによってAI駆動の脆弱性研究ツールを使用して発見され、2週間前に修正と展開が完了したと述べています。ユーザーは、Ledgerデバイスのファームウェアとアプリを適時更新することで保護を受けることができます。関連するセキュリティ会社は、Ledgerが修正を完了した後にその脆弱性報奨プログラムに連絡を取り、責任ある開示プロセスに従っておらず、脆弱性報奨チームとのコミュニケーションも行わず、その後の発表で問題がまだ解決されていないかのように示唆しました。このような行為は真のセキュリティ研究ではなく、注目を集めるために恐怖を煽るものです。AIはサイバーセキュリティの風景を変えつつあり、攻撃者と防御者の両方がAIを利用して効率を向上させることができますが、AI駆動のセキュリティ研究は責任ある開示や公開前の検証などの基本的なセキュリティ原則に従う場合にのみ、エコシステム全体の安全性を真に向上させることができます。ギルメットは最後にLedgerユーザーに対し、デバイスのファームウェア、Ledgerアプリ、および関連ソフトウェアを最新バージョンに保つことで、自動的に最新のセキュリティ修正と研究成果を受け取ることができると注意を促しました。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを適時更新し、安全な習慣を維持することで十分です。

AIインフラスタラクチャー企業Trajectoryが4000万ドルの資金調達を完了、セコイアキャピタルが参加

The Informationによると、AIインフラストラクチャのスタートアップ企業Trajectoryが4000万ドルの資金調達を完了し、投資後の評価額は3億ドルに達した。投資にはセコイアキャピタル(Sequoia Capital)が参加しており、具体的な資金調達ラウンドや他の投資家についてはまだ公開されていない。Trajectoryは、元GoogleやAppleなどのテクノロジー企業の研究者によって設立され、主に企業が特定のビジネスニーズに応じてオープンソースのAIモデルをカスタマイズし、AIエージェントの運用をサポートするソフトウェアツールチェーン(つまり「エージェントハーネス」)を最適化する手助けをしている。クローズドソースの大規模モデルの使用コストが継続的に上昇する中、ますます多くの企業が代替案を模索している。一方では、微調整やオープンソースモデルのカスタマイズを通じてコストを削減し、もう一方ではエージェント実行フレームワークを改善することで、AIモデルがより効果的にツールを呼び出し、タスクを実行できるようにしている。このトレンドは、モデル適応やエージェントインフラストラクチャに関する新たなスタートアップブームを促進している。Trajectoryの目標は、企業がAIエージェントを展開する際に直面する重要な問題、つまりモデル性能の最適化、タスク実行の信頼性、企業シーンへの適応などを解決することである。同社は、モデルのカスタマイズとエージェント運用インフラストラクチャを提供することで、企業がより効率的で低コストのAIアプリケーションを構築できるよう支援したいと考えている。投資家は、AIが単なるチャットボットから複雑なタスクを自律的に実行できるエージェントへと進化するにつれて、モデル最適化とエージェントエンジニアリングに関する新しいインフラストラクチャ層が重要な市場になると考えている。セコイアは近年、AIインフラストラクチャ分野への投資を強化しており、AIエージェントや企業AIアプリケーションなどの方向性に注力している。

Ledger CTO:Coldcardの脆弱性警告 ハードウェアウォレットのセキュリティはAI時代に適応する必要がある

Decrypt の報道によると、Ledger の最高技術責任者チャールズ・ギルメットは、Coldcard の脆弱性事件がハードウェアウォレットの乱数生成の弱点を暴露し、AI がネットワークセキュリティの攻防の構図を再形成していることを強調しました。ギルメットは、ハードウェアウォレットのセキュリティモデルは「乱数に依存している」と指摘し、今回の事件が最も高価な方法でこれを証明したと述べました。Ledger はそのハードウェアウォレットが影響を受けていないと述べており、助記詞は認証されたセキュリティエレメント内のハードウェア乱数生成器によって生成され、ソフトウェアのロールバックパスはなく、毎回完全な 256 ビットの乱数を生成します。ギルメットは、オープンソースコードが十分に審査されていない場合、安全とは限らないと考えており、AI が攻撃者に機械の速度でコードをスキャンし脆弱性を特定する能力を与えているため、防御も同じ速度で進める必要があると述べています。これには、安全な設計、ハードウェア、数学に依存する必要があります。ギルメットは、ユーザーがハードウェアウォレットを選択する際には、その乱数生成方法と独立した認証を受けているかどうかを理解するべきだと提案しています。

CoinkiteのCTOは、RNGコードの警告を1年前に無視していたとされ、1800枚以上のBTCが盗まれる事件に関与しています。

Bitcoin News は X プラットフォームで、新しい証拠が示すところによれば、LibNgU コードを作成した匿名の switck アカウントは実際には Coinkite の共同創設者兼 CTO の Peter Gray である可能性があり、そのコードは COLDCARD エントロピー障害事件の核心にあると発表しました。研究者たちは、Gray の GPG キーが数十回の switck 提出を署名しており、他の識別子が二つのアイデンティティを関連付けているように見えると述べています。ビットコイン開発者の James O'Beirne は、2025 年 5 月に Coinkite に対して、LibNgU の RNG 実装が疑わしいように見えると警告し、その実装を削除することを提案したが、相手は問題があればすでに発見されているはずだと返答したと述べています。スクリーンショットには、2021 年 4 月にはすでにユーザーが LibNgU の書き直しについて疑問を呈していたことが示されています。これらの発見が正確であれば、そのコードを導入したエンジニアは後に 1,800 枚以上の BTC が盗まれる事件に関連しており、脆弱性が公に開示される1年以上前に RNG 実装に関する直接的な警告を受けていたことになります。

マレーシアが調査中のCoinbaseの元CTOが設立したNetwork School、イスラエル市民のプロジェクト参加に関する論争がある

BFMニュースによると、マレーシアのジョホール州政府は、前Coinbase最高技術責任者Balaji Srinivasanが設立したNetwork Schoolについて、連邦政府に調査を要求しました。その理由は、一部のイスラエル市民が第三国のパスポートを使用してこのプロジェクトに参加しているとの指摘があるためです。ジョホール州政府は、内務省および関連する法執行機関、安全機関に対し、関係者の身元、国籍、入国目的を確認し、Network Schoolの運営がマレーシアの法律に基づいて登録または承認を必要とするかどうかを調査するよう求めました。同時に、当局はこのプロジェクトが場の許可、建物の用途、土地利用、宿泊業および商業活動に関する関連法規に適合しているかどうかも審査します。違法行為が発見された場合は、法に基づいて措置が取られます。Network Schoolはマレーシアのフォレストシティに位置し、Balaji Srinivasanによって設立された、彼の「ネットワーク国家」理念に基づくプライベート居住コミュニティで、会員費は月額1500ドルからで、宿泊、食事、フィットネス、共有オフィスなどのサービスを提供しています。
app_icon
ChainCatcher Building the Web3 world with innovations.