BTC $79,044.39 -0.73%
ETH $2,484.23 +0.20%
BNB $741.23 -0.38%
XRP $1.39 -1.10%
SOL $104.34 -1.38%
TRX $0.3345 -0.19%
DOGE $0.0900 +1.53%
ADA $0.2191 +0.58%
BCH $261.30 +2.38%
LINK $12.98 +6.56%
HYPE $86.09 -3.40%
AAVE $132.38 -1.06%
SUI $0.8181 +3.82%
XLM $0.1902 +3.70%
ZEC $1,161.92 +0.21%
BTC $79,044.39 -0.73%
ETH $2,484.23 +0.20%
BNB $741.23 -0.38%
XRP $1.39 -1.10%
SOL $104.34 -1.38%
TRX $0.3345 -0.19%
DOGE $0.0900 +1.53%
ADA $0.2191 +0.58%
BCH $261.30 +2.38%
LINK $12.98 +6.56%
HYPE $86.09 -3.40%
AAVE $132.38 -1.06%
SUI $0.8181 +3.82%
XLM $0.1902 +3.70%
ZEC $1,161.92 +0.21%

ct

CTは通常Crypto Twitterを指し、暗号通貨コミュニティがTwitterプラットフォーム上で形成したサブカルチャーです。Crypto Twitterは暗号通貨愛好者、投資家、開発者、アナリストがニュース、意見、技術分析、市場動向を共有する活発な場です。そのリアルタイム性と広範なユーザーベースにより、CTは暗号通貨市場の感情や価格変動において重要な役割を果たしています。情報伝達の手段であるだけでなく、業界内外の人々が交流し議論する主要なプラットフォームの一つでもあります。
すべて
記事
速報

first_img イーサリアムは、Frame Transactionsを2027年のアップグレードに含め、ユーザーはETHを保有することなくガスを支払うことができます。

CoinDeskの報道によると、イーサリアムのコア開発者はEIP-8141(Frame Transactions)を2027年のHegotáアップグレード計画に含めることを決定しました。8月27日のコア開発者電話会議で、この提案は「Scheduled for Inclusion」としてマークされ、ネットワークの更新の一部となることが示されました。イーサリアムの共同創設者であるVitalik Buterinは、提案の10人の著者の一人として、日曜日の夜にXで投稿し、Framesが過去数ヶ月で重要な進展を遂げたと述べました。Framesは、ユーザーのウォレットがステーブルコインを保持しているにもかかわらず、ETHが不足しているために送金できない問題を解決することを目的としています。これにより、取引は承認の検証、手数料の支払い、指示の実行などの独立したステップに分割され、送信者と支払い者のアカウントが同じである必要がなくなります。例えば、支払いアプリは手数料を独自にカバーしたり、ユーザーからステーブルコインを受け取った後にETHの請求を代わりに清算したりすることができます。イーサリアムネットワークは依然としてETHで評価され、ユーザーはETHを購入する必要がありません。既存の第三者サービスに依存するウォレットソリューションとは異なり、Framesはイーサリアムの通常の取引プロセスを通じてこの機能を実現します。さらに、Framesは同時に実行する必要がある操作をバンドルすることも可能です。例えば、トークン取引における承認と提出が含まれ、取引が失敗した場合には承認が取り消されます。また、アカウントは取引承認ルールをカスタマイズできるため、秘密鍵を変更したり、量子耐性の鍵を採用したりすることができ、資金を新しいアドレスに移動する必要がありません。現在、この仕様はまだ草案の段階であり、詳細はHegotáアップグレード前に調整される可能性があり、ユーザーはまだFramesを使用できません。

first_img アメリカ警長協会は Clarity Act に対する反対の立場を中立に転換します。

CoinDesk の報道によると、アメリカ全国警長協会(NSA)は木曜日に上院の指導者層に対して、デジタル資産市場明確化法案(Clarity Act)に対する立場を反対から中立に変更することを発表しました。協会の会長トロイ・ウェルマンと執行ディレクターのジャスティン・スミスは、上院多数党リーダーのジョン・スーンと少数党リーダーのチャック・シューマー宛ての手紙の中で、法案の複雑さとまだ多くの重要な詳細が審議中であることを考慮し、協会として最も適切な方法は一歩引いて立法プロセスを進め、明確で効果的かつ緊急に必要な規制枠組みを構築することだと述べました。以前、NSAは5月に上院銀行委員会に手紙を送り、法案第604条がミキサー、タンブラー、及びDeFiプラットフォームに対してマネーロンダリング防止規則の「全面的免除」を与えると警告しました。また、進化し続けるソフトウェア、アルゴリズム、及びAIを利用して、追跡や責任を問われることなくデジタル資産を移動させ、マネーロンダリング、テロ資金供与、及び制裁回避などの活動を行う可能性があると述べました。この手紙が送信されてから1ヶ月後、ホワイトハウスは暗号市場構造法案に懸念を表明した法執行機関を招待し、法案が違法金融を防ぐ上での論争をどのように解決するかを議論しました。ブロックチェーン協会のCEOサマー・マージンガーも7月のコラムでNSAの反対立場を批判し、この法案は「数年来で最も重要な消費者保護措置」であると述べました。NSAが中立に転じたことで、この法案は9月の投票前に最も率直な法執行界の批評家を失いました。

first_img SECの議長は「Clarity Act」が今月通過すると予想しており、アメリカが暗号の都になると述べています。

アメリカ証券取引委員会(SEC)主席のポール・アトキンスは、期待されている「Clarity Act」が今月上院で可決されると予想しており、アメリカが「暗号資本の都」となることが期待されていると述べました。アトキンスはFox Businessのインタビューで、この法案が9月15日に上院で投票されることを確認し、法案が可決され、最終的に大統領の署名に送られると予想しています。アトキンスは、規制当局が暗号業界の発展を助けるために関連するルールを推進していると述べ、「私たちは過去のやり方を変えて、ルールを更新し、ブロックチェーンと暗号資産の時代に適応させています」と言いました。先週、SECはホワイトハウスに提案を提出し、投資顧問や企業に対して暗号資産の保管フレームワークを明確にすることを目指しています。「Clarity Act」は、デジタル資産が証券、商品、またはステーブルコインに属するかを区別する規制フレームワークを確立することを目的としています。この法案は昨年下院で可決されましたが、今年の大部分は銀行業界のロビー団体と暗号企業がCoinbaseなどのプラットフォームが顧客に利益を支払うことができるかどうかについて意見の相違が生じ、行き詰まっていました。一部の議員は法案の倫理規範に関する文言を修正しようと試みており、7月からは政府官僚が暗号資産を推進し、利益を得ることを禁止する新しい法案が流布していますが、一部の民主党議員は関連条項が依然として不十分であると考えており、多くの暗号支持の共和党議員は民主党が故意に政治を弄び、法案の進行を遅らせていると非難しています。

first_img CronosネットワークはTectonicの攻撃により一時停止し、損失は約7500万ドルと推定されています。

Crypto.com に関連する Cronos ネットワークは、貸出プロトコル Tectonic が攻撃を受けたことを検知し、運営を一時停止しました。Cronos Network は X プラットフォームで、Tectonic 上の脆弱性を特定しネットワークを一時停止したと発表しました。Tectonic も関連する事件を調査中であり、ユーザーに対して安全が確認されるまでこのプロトコルと相互作用しないように推奨しています。DefiLlama のデータによると、事件発生前に Tectonic のロックされた総資産は約 1.217 億ドル、アクティブな貸出は約 8270 万ドルでした。オンチェーン研究者 Weilin Li は、今回の攻撃を TONIC トークンの価格操作に起因するとしています。攻撃者は 20 分以内に十分な TONIC を購入し、その価格を約 100 倍押し上げ、その後、虚偽のトークンを担保にして Tectonic から他の資産を借り出しました。この手法は 2022 年の Mango Markets のオラクル操作攻撃に類似しています。Li は当初、攻撃者の利益を約 6600 万ドルと推定しましたが、その後、別の攻撃者が制御するアドレスに約 800 万ドルがあることを発見し、総推定額は約 7500 万ドルとなりました。Li はまた、攻撃者が約 600 万ドルをイーサリアムにブリッジすることに成功したが、Cronos ネットワークの一時停止により大部分の影響を受けた資産の流出が阻止されたと述べています。Crypto.com の CEO Kris Marsalek は、同社のアプリと取引所は攻撃を受けていないと述べ、セキュリティチームが Tectonic の調査を支援していると報告しました。

LedgerのCTOが脆弱性に関するFUDに応答:問題が発覚する前に修正済み、ユーザーはタイムリーに更新すれば安全に使用可能

ハードウェアウォレットメーカーのLedgerの最高技術責任者チャールズ・ギルメットは、最近市場でLedgerに対する「FUD」が出ていると発表しました。あるスマートコントラクトセキュリティ会社がLedgerのEthereumアプリに脆弱性があると主張しています。ギルメットは、LedgerのEthereumアプリには以前、いくつかのクリアサイニングプロセスに関連する脆弱性が確かに存在していたが、その脆弱性はLedgerのセキュリティ研究チームであるDonjonによってAI駆動の脆弱性研究ツールを使用して発見され、2週間前に修正と展開が完了したと述べています。ユーザーは、Ledgerデバイスのファームウェアとアプリを適時更新することで保護を受けることができます。関連するセキュリティ会社は、Ledgerが修正を完了した後にその脆弱性報奨プログラムに連絡を取り、責任ある開示プロセスに従っておらず、脆弱性報奨チームとのコミュニケーションも行わず、その後の発表で問題がまだ解決されていないかのように示唆しました。このような行為は真のセキュリティ研究ではなく、注目を集めるために恐怖を煽るものです。AIはサイバーセキュリティの風景を変えつつあり、攻撃者と防御者の両方がAIを利用して効率を向上させることができますが、AI駆動のセキュリティ研究は責任ある開示や公開前の検証などの基本的なセキュリティ原則に従う場合にのみ、エコシステム全体の安全性を真に向上させることができます。ギルメットは最後にLedgerユーザーに対し、デバイスのファームウェア、Ledgerアプリ、および関連ソフトウェアを最新バージョンに保つことで、自動的に最新のセキュリティ修正と研究成果を受け取ることができると注意を促しました。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを適時更新し、安全な習慣を維持することで十分です。

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。
app_icon
ChainCatcher Building the Web3 world with innovations.