BTC $79,366.23 -0.56%
ETH $2,495.61 +0.21%
BNB $741.59 -0.97%
XRP $1.40 -0.55%
SOL $104.33 -1.08%
TRX $0.3345 -0.13%
DOGE $0.0905 +1.11%
ADA $0.2209 +0.96%
BCH $261.69 +2.11%
LINK $12.83 +3.64%
HYPE $85.51 -2.14%
AAVE $132.44 -0.19%
SUI $0.8319 +4.50%
XLM $0.1928 +5.23%
ZEC $1,164.07 -4.30%
BTC $79,366.23 -0.56%
ETH $2,495.61 +0.21%
BNB $741.59 -0.97%
XRP $1.40 -0.55%
SOL $104.33 -1.08%
TRX $0.3345 -0.13%
DOGE $0.0905 +1.11%
ADA $0.2209 +0.96%
BCH $261.69 +2.11%
LINK $12.83 +3.64%
HYPE $85.51 -2.14%
AAVE $132.44 -0.19%
SUI $0.8319 +4.50%
XLM $0.1928 +5.23%
ZEC $1,164.07 -4.30%

ray

すべて
記事
速報

SECは暗号ETFの申請が機密かどうか、及び審査の速度を決定します:Grayscale、A16zなどはJane Street、Charles Schwabと立場が異なります。

アメリカ証券取引委員会(SEC)は、「Novel ETFs」に関する意見募集の回答を公開しました。関連するファンドは暗号資産を保有するか、非常規の戦略を採用することができます。意見の相違は、申請書類がファンドの取引開始前に公開されるべきかどうか、また審査プロセスがどれくらい迅速であるべきかに集中しています。暗号資産管理会社のGrayscaleと暗号政策組織のCrypto Council for Innovation(CCI)は、競合他社が模倣的な書類を提出するのを減らすために、オプションの秘密申請期間を設けることを支持しています。Charles Schwabは完全な秘密を反対し、少なくとも75日前に申請書類を公開することを提案しています。GrayscaleはSECに45日以内の回答を求め、CCIは秘密プロセスが自動的に発効するか審査期限を延長すべきではないと主張しています。ベンチャーキャピタル会社のAndreessen Horowitz(A16z)は審査時間の短縮を支持していますが、審査の厳格さを低下させるべきではないと強調しています。取引会社のJane Streetは、プロセスを加速することが製品の品質、競争力、流動性の低下を引き起こす可能性があると考えています。アメリカには現在、174の暗号資産関連のETFがあり、BlackRock傘下のiShares Bitcoin Trust ETF(IBIT)は約610億ドルの資産を管理しており、関連ETFの総資産の約38%を占めています。SECは申請の秘密保持の取り決めと審査の速度を調整するかどうかを決定します。

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。

Raydiumの核心貢献者:盗まれた資産を全額補償、現行のメインネットプログラムには影響なし

Raydiumの核心貢献者InfraRAYはXプラットフォームで発表し、チームは2021年に使用を停止した旧版AMM V3プログラムが攻撃を受けたことを確認しました。攻撃者は無許可で一部の流動性を削除しましたが、この事件は現在のRaydiumユーザーには影響を与えず、関連する資金プールは停止後、Raydium公式UIを通じてのインタラクションができなくなっています。Raydium SDKとDAppもメインネットの旧版AMM V3資金プールの操作をサポートしていません。今回影響を受けた5つの資金プールは、Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY、RAY-SOLです。初歩的な統計によると、盗まれた資産は約150,177枚のRAY、5,603枚のSOL、893,700枚のUSDCを含み、総価値は約134万ドルで、関連する損失は財庫が全額補償します。調査によると、この脆弱性はLPトークンの発行アドレスの検証不足に起因しています。攻撃者は新しいLPトークンを作成し、合法的なLPトークンを偽装することで、プロトコルの比率検証メカニズムを回避し、資金を引き出しましたが、この事件は独立した論理的脆弱性であり、秘密鍵の漏洩や権限の侵害によるものではなく、拡散リスクは存在しません。現在、すべての現行Raydiumメインネットプログラムは影響を受けていません。
app_icon
ChainCatcher Building the Web3 world with innovations.