QRコードをスキャンしてダウンロードしてください。
BTC $71,225.78 -3.08%
ETH $1,992.99 -0.55%
BNB $690.04 -2.67%
XRP $1.29 -3.63%
SOL $80.79 -1.96%
TRX $0.3427 -2.50%
DOGE $0.1007 +0.27%
ADA $0.2292 -2.83%
BCH $290.62 -3.71%
LINK $8.99 -1.81%
HYPE $74.20 +1.55%
AAVE $79.51 -3.30%
SUI $0.8725 -2.48%
XLM $0.2373 -7.34%
ZEC $545.91 -7.62%
BTC $71,225.78 -3.08%
ETH $1,992.99 -0.55%
BNB $690.04 -2.67%
XRP $1.29 -3.63%
SOL $80.79 -1.96%
TRX $0.3427 -2.50%
DOGE $0.1007 +0.27%
ADA $0.2292 -2.83%
BCH $290.62 -3.71%
LINK $8.99 -1.81%
HYPE $74.20 +1.55%
AAVE $79.51 -3.30%
SUI $0.8725 -2.48%
XLM $0.2373 -7.34%
ZEC $545.91 -7.62%

zero

LayerZeroはKelpDAOの安全事件報告を発表しました: セキュリティポリシーを調整し、影響を受けたクラウドインフラを再構築します。

LayerZero LabsはKelpDAO攻撃事件報告を発表し、同社のクロスチェーン通信プロトコルに基づいて構築されたKelpDAO rsETHクロスチェーンブリッジが攻撃を受け、約116,500枚のrsETH(約2.92億ドル)が盗まれたことを確認しました。Mandiant、CrowdStrikeなどの複数のセキュリティ機関と独立した研究者は、この攻撃を北朝鮮関連のハッカー組織TraderTraitor(UNC4899)に起因するとしています。報告によると、攻撃は2026年3月6日に始まり、攻撃者はソーシャルエンジニアリング手法を用いてLayerZeroの開発者アカウントに侵入し、セッションキーを取得してRPCクラウド環境に浸透し、内部RPCノードのデータをさらに汚染し、監視システムおよび分散型検証ネットワーク(DVN)を欺くために返される結果を操作しました。LayerZero Labsは正式にセキュリティ戦略を調整することを発表し、単一の検証構成において自社のDVNが唯一の署名者として機能することを許可しないこと、影響を受けたクラウドインフラを再構築すること、短期証明書、即時権限アップグレード、および多者承認メカニズムを導入してセキュリティを強化することを含みます。

KelpDAOが攻撃を受けた後、複数のプロトコルがLayerZeroを廃止し、すでに40億ドルの資産がChainlink CCIPに移行しました。

CoinDeskの報道によると、KelpDAOが攻撃を受けて2.92億ドルの損失を被った後、業界はクロスチェーンインフラの安全性を再評価しており、約40億ドルの資産がLayerZeroからChainlinkのクロスチェーン相互運用プロトコル(CCIP)に移行を完了または進行中です。DeFiプロトコルLombardは、この移行の波に最新で加わったプロジェクトです。このプロトコルはLayerZeroの使用を中止し、10億ドル以上のビットコイン担保資産をChainlink CCIPに移行することを発表し、この決定は4月の攻撃事件後に内部の安全性を徹底的に見直した結果であると述べています。Lombardは2種類のビットコイン担保トークン、LBTCとBTC.bを発行し、Solana、Etherlink、Berachain、Corn、TACなどのチェーン上の資産移行を優先的に完了させるとともに、MorphとSwellでのLayerZeroの使用を終了します。LombardはCCIPを選択した理由として、独立したノードオペレーター、内蔵の速度制限メカニズム、監査済みのインフラを挙げています。さらに、このプロトコルはChainlinkのクロスチェーントークン標準を採用し、資産のクロスチェーン流通を実現するために焼却と鋳造モデルを用います。以前、Kelp DAO、Solv Protocol、Re、暗号取引プラットフォームKrakenも同様の移行を完了しており、これらのプロジェクトの合計で約40億ドルの資産が移転されました。Chainlink Labsの最高ビジネス責任者Johann Eidは、「私たちは業界内での継続的なリスク回避の移行の波を目の当たりにしています。」と述べています。

LayerZero:マルチシグセキュリティメカニズムが更新され、OneSigカスタムマルチシグシステムが開発されました。

LayerZero Labs は X プラットフォームで発表し、LayerZero Labs が使用している内部 RPC が過去三週間にわたり Lazarus Group に攻撃され、DVN(分散型検証ネットワーク)の実際のソースが損なわれたと述べています。また、外部 RPC サプライヤーも DDOS 攻撃を受けました。この事件は 0.14% のアプリケーションと約 0.36% の資産価値に影響を与えました。LayerZero Labs は、現在資産は安全であり、4 月 19 日以降に 90 億ドル以上の資金がプロトコルを通じてクロスチェーンで完了したと述べています。セキュリティリスクに対処するため、LayerZero Labs は DVN の 1/1 構成でのサービス提供を停止し、すべての通路のデフォルト構成を少なくとも 3/3 または 5/5 のマルチ DVN モードに移行します。さらに、三年前にマルチシグ保有者がハードウェアウォレットを誤って個人取引に使用した事件に対処するため、LayerZero Labs はその署名者を削除し、ウォレットを変更し、OneSig カスタムマルチシグシステムを開発しました。LayerZero Labs は、開発者にデフォルト設定に依存しないように構成をロックすることを推奨し、セキュリティ監視を強化するために資産管理プラットフォーム Console を導入する計画です。

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。

図解 Zero Hash 28のWeb3ビジネスパートナー:コンプライアンスライセンスを用いて暗号通貨と法定通貨の決済をつなぐ

Web3資産データプラットフォームRootDataは、Zero HashのWeb3ビジネスパートナーを整理しました。その協力者は、資産管理機関、決済チャネル、パブリックチェーンインフラストラクチャ、ステーブルコインシステムなどの重要な部分をカバーしており、コンプライアンス清算と資産接続を中心とした協力ネットワークを構築しています。構造的には、Zero HashはB2B暗号金融の基盤サービスプロバイダーになることを目指しており、機関に対して"法定通貨 → 暗号資産 → マルチチェーン流通 → ステーブルコイン決済"のワンストップ能力を提供しています。上流では、Morgan Stanley、Franklin Templeton、Republicなどの資産管理および金融プラットフォームと接続し、資金入口側ではStripe、Ramp、Transakなどの決済および法定通貨チャネルと連携しています。基盤では、Ethereum、Solana、Polygon、Avalanche、Aptosなどのマルチチェーンインフラストラクチャをカバーし、同時にCircle、Tether、PaxosおよびPYUSD、RLUSDなどのステーブルコインシステムに接続し、清算サポートを完了します。さらに、Zero Hashはアメリカの複数州の通貨送金ライセンス(MTL)を持ち、完全な規制フレームワーク適応能力を備えたインフラストラクチャプロバイダーとして、協力者の共通の特徴は非常に明確です:資金入口(銀行/決済)、資産キャリア(ステーブルコイン/パブリックチェーン)、または配信プラットフォーム(金融商品/アプリケーション)。関連合輯【Zero Hash Web3パートナーネットワーク合輯(継続更新)】暗号プロジェクトが積極的にパートナーネットワークを示すことは、透明性と市場信頼を高めるための重要な方法となっています。RootDataはWeb3プロジェクトの関係者が資料を請求することを歓迎し、引き続き多くのプロジェクトのビジネス関係の開示入口を追跡し開放しています。このプラットフォームは、暗号プロジェクトのエコシステムマップを連続して発表しており、Visa、Mastercard、Coinbaseなどの上流顧客のWeb3エコシステムパートナーを指名しています。もし今後のエコシステムマップであなたのプロジェクトを指名したい場合は、【RootData 2026 Industry Ecosystem Mapping】フォームに記入し、あなたの重要な顧客とパートナーを補足してください。
app_icon
ChainCatcher Building the Web3 world with innovations.