BTC $83,366.13 +0.24%
ETH $2,675.95 +0.94%
BNB $758.98 -0.81%
XRP $1.49 +0.72%
SOL $118.18 -0.70%
TRX $0.3343 +0.28%
DOGE $0.0937 +0.50%
ADA $0.2447 -0.79%
BCH $306.74 -0.77%
LINK $14.85 +7.07%
HYPE $87.56 -1.54%
AAVE $154.03 +2.59%
SUI $1.12 -7.08%
XLM $0.2249 +7.34%
ZEC $1,386.63 -10.66%
AAPL $337.57 -0.86%
AMZN $246.05 -1.24%
GOOGL $341.80 +0.08%
MSFT $507.30 -1.77%
META $713.37 -2.52%
NVDA $228.78 +2.16%
TSLA $356.75 -3.57%
SNDK $1,707.39 -1.14%
INTC $115.26 -3.00%
SPCX $145.93 -2.12%
MU $1,055.08 -0.59%
AMD $605.82 -1.55%
BTC $83,366.13 +0.24%
ETH $2,675.95 +0.94%
BNB $758.98 -0.81%
XRP $1.49 +0.72%
SOL $118.18 -0.70%
TRX $0.3343 +0.28%
DOGE $0.0937 +0.50%
ADA $0.2447 -0.79%
BCH $306.74 -0.77%
LINK $14.85 +7.07%
HYPE $87.56 -1.54%
AAVE $154.03 +2.59%
SUI $1.12 -7.08%
XLM $0.2249 +7.34%
ZEC $1,386.63 -10.66%
AAPL $337.57 -0.86%
AMZN $246.05 -1.24%
GOOGL $341.80 +0.08%
MSFT $507.30 -1.77%
META $713.37 -2.52%
NVDA $228.78 +2.16%
TSLA $356.75 -3.57%
SNDK $1,707.39 -1.14%
INTC $115.26 -3.00%
SPCX $145.93 -2.12%
MU $1,055.08 -0.59%
AMD $605.82 -1.55%

hub

すべて
記事
速報

Cosmos Hub:Neutron攻撃事件で122.7万枚のATOMが回収され、資金は一時的に4/6のマルチシグアドレスに保管されています。

Cosmos Labs は発表し、9月22日に Neutron がガバナンス攻撃を受け、Astroport などのプロトコルの流動性が盗まれ、約173万枚の ATOM がその後攻撃者によって Cosmos Hub に移転されたことを明らかにしました。Cosmos Hub 自体は攻撃を受けておらず、ユーザーの資金にも影響はありませんでした。盗まれた ATOM が引き続き流出するのを防ぐために、Hub のバリデーターは一時的にネットワークを約24.5時間停止し、9月23日に修正された Gaia v28.3.0 に基づいてブロック生成を再開しました。Cosmos Labs は、停止期間中に攻撃者の Hub アドレスに122.7万枚の ATOM が残っていたことを示し、ネットワークが回復した際に一度限りの変更を通じて、Nansen、Keplr、Enigma、Silknodes、Kiln、Polkachu からなる4/6 マルチシグアドレスに転送されることを発表しました。以前に約50万枚の ATOM が THORChain を通じて ETH に交換され、回収できなくなりました。また、16.9万枚の ATOM がネットワーク回復後に THORChain の返金により攻撃者のアドレスに入っており、Osmosis に転送された後に販売されました。現在のマルチシグアドレスは約122.7万枚の ATOM を保有しており、Cosmos Hub のガバナンス提案の承認後にのみ返還が実行されることができます。関連資金は質入れ、貸出、または取引には使用されません。Neutron チームは来週、回復計画および関連するガバナンス提案を提出する予定です。

first_img Aave LabsはV4隔離Hubの導入を提案しました。

Aave Labs は 9 月 14 日に Aave ガバナンスフォーラムで ARFC を発表し、新しい Aave V4 Isolated Hub と Spoke の展開を承認するよう求めています。これは、機関の保管担保を安定コインの借入担保として接続するためのものです。機関借入者は Anchorage に担保を預け、貸付期間中は保管を維持します。保管残高は譲渡不可能な保管担保トークン CoCT でチェーン上に表示され、Chainlink によって設計された CustodySync によって鋳造および消却されます。借入者は Spoke で CoCT をステーキングし、Isolated Hub から安定コインを引き出します。貸付の全ライフサイクルは、Chainlink インフラストラクチャを通じて保管者と Aave の間で同期されます。提案の範囲は、Aave DAO によってガバナンスされる単一の Isolated Hub と単一の Spoke に限られ、既存の Hub、Spoke または準備金には変更を加えません。基盤資産は常に保管から離れず、Anchorage は保管者として資産を保持し、アカウント制御プロトコルの対抗者として機能し、Chainlink は資産を保持しません。CoCT は譲渡制限付きの ERC-20 であり、Hub、Spoke および CustodySync のみが許可されています。鋳造と消却は専用の CustodySync によって行われ、各借入者のポジションに対応する契約が存在します。初期計画では Anchorage に保管された BTC に対する CoCT を一つ立ち上げる予定です。今後のステップは ARFC の議論であり、支持を得られれば Snapshot に進み、最終パラメータを AIP に提出します。

Refi Hubの共同創設者:Claudeによる悪意のあるリンク攻撃を受け、汚染されたスキルファイルが証明書を盗もうとしています。

加密プロジェクト Refi Hub の共同創設者 Numa Lunah は、Claude チャットウィンドウが提供するダウンロードリンクを使用して転写アプリをインストールしたためにハッキングされたと述べています。このリンクは偽のウェブサイトを指し、悪意のあるソフトウェアをバンドルしており、実行後に彼のデバイス内のすべての情報を盗もうとします。Numa Lunah は、問題のノートパソコンをクリーニングして再インストールしたが、機密情報の漏洩は見つからなかったと述べています。その後、彼はバックアップの中に汚染された Claude Code スキルファイル SKILL.md を発見しました。このファイルは彼自身が作成したスタイルガイドに偽装されており、毎回の読み込み時に悪意のあるソフトウェアを再ダウンロードし、認証情報を盗む指示が含まれています。Microsoft Defender Experts は、攻撃者が検索エンジン最適化の毒物攻撃から大規模言語モデルの回答毒物攻撃に移行していると警告しており、関連手段には攻撃者が制御するダウンロードリンクの推薦、AI ブランドの偽装インストーラー、汚染されたコードベースや代理スキルが含まれます。暗号業界の従事者は、リカバリーフレーズ、プライベートキー、ホットウォレット JSON、引き出し権限を持つ取引所 API キー、デプロイヤーキーなどの取り消し不可能な証明書を保持している可能性があります。

慢雾:偽のQwenモデルのGitHubリポジトリを発見、悪意のあるソフトウェアの投下トラップです。

慢雾セキュリティチームは最近、「Qwen 3.8 27B ローカル量子モデル」を偽装した悪意のあるGitHubリポジトリを発見したと発表しました。このリポジトリは、モデルファイルが16GBを超えるべきだと主張していますが、実際にダウンロードされる内容は約487KBで、偽装ファイル、LuaJITインタプリタ、及び難読化されたLuaスクリプトが含まれています。慢雾は、Qwen公式プロジェクトが侵害されていないことを強調しています。慢雾の分析によると、この悪意のあるプログラムが実行されると、ホスト情報を収集し、スクリーンをキャプチャして攻撃者のC2サーバーに送信します。ハードコーディングされたサーバーが無効になると、Polygonチェーン上の契約からバックアップC2アドレスを読み取ります。攻撃者はチェーン上の取引を通じてインフラを切り替えることができます。その後のペイロードは、ブラウザのログイン情報、Cookie、履歴、メール、WinSCP、Steamの認証情報、及び暗号財布に関連するファイルや拡張データを盗むことができます。慢雾はまた、少なくとも23のGitHubリポジトリと29の類似の圧縮パッケージが同じLuaデリバリーチェーンを使用していることを発見しました。

GitHubはサービス異常に遭遇しており、ウェブ端とAPIのトラフィックエラー率は約20%です。

GitHubの公式ステータスページによると、現在そのプラットフォームはサービスの異常を経験しており、複数のコア機能の可用性が低下しています。最新の発表によると、GitHubのウェブ端とAPIリクエストのエラー率は一時約20%に達し、リポジトリのアーカイブダウンロードおよび原始リポジトリコンテンツ(raw repository content)ダウンロードのエラー率は約50%に達しています。さらに、SAMLおよびOIDC認証、SCIM、Team Sync機能も影響を受けています。現在影響を受けているサービスには、Pull Requests(プルリクエスト)のパフォーマンス低下、Issues(問題追跡)のパフォーマンス低下、Actions(自動化ワークフロー)のパフォーマンス低下、Webhooks(ウェブフック)のパフォーマンス低下、API Requestsの異常、GitHub Copilotの可用性低下が含まれます。GitHubは、チームがこの事件の根本原因を継続的に調査しており、さらなる情報が得られ次第、ステータスを更新すると述べています。現時点で、GitHubはこの障害の具体的な原因を公表しておらず、セキュリティ事件に関与しているかどうかも明らかにしていません。このサービスの異常は、GitHubを利用してコードホスティング、継続的インテグレーションデプロイ、およびAI支援開発を行っている開発者や企業ユーザーに影響を与える可能性があります。

Qubic GitHubが侵入され、公式がユーザーに安全対策を講じるよう緊急に通知しました。

Qubicの公式Xアカウント(@Qubic)によると、Qubic GitHub組織は7月13日にセキュリティインシデントが発生しました。侵害されたアカウントがコードリポジトリにアクセスし、機密情報を抽出しました。公式が介入して処理を行っています。公式は以下のユーザーに直ちに行動を取るよう推奨しています:ネットワークガーディアン(Network Guardian)は直ちにシードをローテーションするべきです;ウェブウォレットユーザーは、当日03:00~10:00 UTCの間にウォレットを解除した場合、新しいアイデンティティに移行してください;最後の解除時間が不明な場合も、同様に移行を推奨します;開発者は公式の監査が完了するまで、Qubicのコードリポジトリからコードをプルまたはデプロイするのを一時停止するべきです。公式は、完全な詳細および今後の更新は公式Discordチャンネルで発表されると述べ、ユーザーに非公式な情報を信じないよう警告し、誰もが理由を問わずユーザーのシードを要求してはならないと警告しています。事件の善後報告は処理が完了した後に発表されます。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。

GitHubとGrafanaの安全事件は、大規模な「ミニサンドワーム」サプライチェーン攻撃に関連している可能性が高い。

慢雾が発表した脅威情報によると、最近複数の高頻度npmパッケージ、AntVやEcharts-for-react、Python SDKのdurabletaskがMini Shai-Hulud「ミニ沙虫」サプライチェーン攻撃を受けました。npmアカウントatoolが侵害され、攻撃者は22分以内に637の悪意のあるバージョンを自動的に公開し、317のパッケージに関与しました。攻撃者は35分以内にdurabletaskの1.4.1、1.4.2、1.4.3バージョンを連続してアップロードし、正常なリリース管理を回避してMicrosoftの公式リリースを偽装しました。GitHubトークンの大規模漏洩事件とGrafana Labsのランサムウェア攻撃は、このサプライチェーン攻撃と関連している可能性が高いです。影響を受けたコンポーネントには、npmエコシステム内のAntV、Echarts-for-reactなどの高頻度コンポーネント、及びPythonパッケージのdurabletask 1.4.1、1.4.2、1.4.3が含まれます。攻撃者はクラウドおよびローカルの認証情報を盗み、内部リポジトリや敏感なクラウドインフラに無許可でアクセスし、開発者のマシンやCI/CDパイプラインに横移動し、漏洩したGitHubトークンを販売・利用し、ランサムウェアやデータ漏洩の脅威を実施することができます。慢雾は、すべての露出した認証情報を直ちにローテーションし、影響を受けたパッケージを置き換え、感染の可能性があるシステムを隔離し、厳格な依存関係のレビュー政策を実施することを推奨しています。以前の報道によれば、「ミニ沙虫」ワームは最近オープンソースコードリポジトリで大規模感染を完了しており、開発者は注意して調査する必要があります。

GitHubのセキュリティインシデント調査を更新:従業員のデバイスが侵害され、汚染されたVS Code拡張に関与していた

GitHubは、内部リポジトリへの不正アクセス事件に関する調査の詳細を更新しました:GitHubは昨日、従業員のデバイスが侵害された事件を検出し、制御しました。この事件は、悪意のあるプログラムが埋め込まれたVS Code拡張に関連しています。GitHubは悪意のある拡張を削除し、影響を受けた端末を隔離し、直ちに事件対応を開始しました。現在の評価では、GitHubの内部リポジトリのみがデータ漏洩の影響を受けており、攻撃者が主張する約3800のリポジトリ数は調査結果と大体一致しています。GitHubは重要な認証情報のローテーションを優先し、ログの分析、認証情報のローテーションの検証、及びその後の活動の監視を行っています。調査が完了次第、完全な報告書を発表する予定です。さらに、SlowMistの最高情報セキュリティ責任者23pdsはこの事件について次のように述べています:"ネット犯罪フォーラムの情報を分析することで、ハッカーはAnthropicのMythosセキュリティAIを使用して、GitHubの防御を正確に突破し、約4000のコア内部リポジトリを盗み出した可能性があります:その中にはCopilotのソースコード、CodeQLのアルゴリズム、Actionsの実行環境、そして全体の請求システムなどの情報が含まれています。今後、これらのコードを分析することで再度攻撃が行われ、オープンソースコミュニティ全体に深刻なセキュリティ影響を及ぼす可能性があります。"
app_icon
ChainCatcher Building the Web3 world with innovations.