BTC $78,708.88 +1.32%
ETH $2,465.66 +1.29%
BNB $696.04 +1.16%
XRP $1.40 +1.00%
SOL $106.33 +2.49%
TRX $0.3408 +0.68%
DOGE $0.0853 +0.50%
ADA $0.2030 +1.37%
BCH $251.52 +2.88%
LINK $11.48 +1.37%
HYPE $83.72 +2.66%
AAVE $126.26 +3.19%
SUI $0.7456 +1.35%
XLM $0.1807 +1.75%
ZEC $847.82 +4.52%
BTC $78,708.88 +1.32%
ETH $2,465.66 +1.29%
BNB $696.04 +1.16%
XRP $1.40 +1.00%
SOL $106.33 +2.49%
TRX $0.3408 +0.68%
DOGE $0.0853 +0.50%
ADA $0.2030 +1.37%
BCH $251.52 +2.88%
LINK $11.48 +1.37%
HYPE $83.72 +2.66%
AAVE $126.26 +3.19%
SUI $0.7456 +1.35%
XLM $0.1807 +1.75%
ZEC $847.82 +4.52%

man

すべて
記事
速報

MANTRA 公表された攻撃事件の振り返り:下溢れの脆弱性により、7.2億枚以上のトークンが移転され、約3796万枚が凍結された

MANTRA Chainは8月20日に安全事件の完全な振り返り報告を発表し、攻撃者が上流依存関係cosmos/evmの残高記帳層の符号なし整数の下限オーバーフローの脆弱性を利用して、無許可で2つのアドレスから合計720,923,967.99 MANTRAを移転したことを確認しました。攻撃前の価格で計算すると約360万ドルの価値があります。そのうち、攻撃者はチェーン上のburn addressから600,000,035.56 MANTRAを移転し、1つの初期インセンティブ活動に関連するgenesis-eraのマルチシグアドレスから120,923,932.44 MANTRAを移転しました。MANTRAは、今回の事件は検証者キー、管理者権限、ガバナンスコントロール、またはマルチシグ署名者の漏洩には関与しておらず、攻撃者は特権権限を必要とせず、無許可の契約を展開し、自己資金のウォレットを使用して攻撃を完了できると述べています。最初の異常な送金は8月20日19:06 UTCに発生し、攻撃者は約6億枚のMANTRAを焼却アドレスから引き出しました。その後、22:59 UTCに再び約1.209億枚のMANTRAを移転しました。チェーンはその後23:13 UTCに運用を停止し、v8.4.0にアップグレード後に復旧しました。全体のネットワークの中断は30時間13分続きました。今回の脆弱性はMANTRAの自社開発コードの問題ではなく、Cosmos SDK上でEVM機能を提供するcosmos/evmモジュールから来ています。この脆弱性により、攻撃者は残高が十分であるかどうかを確認せずに符号なしの残高減少を実行でき、数値がオーバーフローすることで通常のアカウント承認ロジックを回避することが可能になります。MANTRAは、今日までにいかなる資金も回収されておらず、約3796万MANTRA(移転総量の5.27%)が攻撃者のアドレスに留まっており、チェーンの停止およびv8.4.0の制限措置により凍結されています。残りの資金は関連取引所に流れ、回収作業は法執行調査段階に入っています。今後は、正常に承認されていないアカウントの送金、burn addressなどの歴史的な「移転不可」アドレスの監視を強化し、Cosmosエコシステムの安全脆弱性開示プロセスの改善を推進します。

Mantle VaultはCeFiからDeFiへと拡張し、ステーブルコイン保有者向けの非管理型収益金庫を導入しました。

公式発表によると、Mantle VaultはCeFiから正式にDeFiに拡張し、Grove、CIAN、Fluxionと連携して、ステーブルコイン保有者向けの非管理型収益金庫を立ち上げました。ユーザーはMantleにUSDC/USDTを預け入れ、sUSDSの基盤戦略を通じて機関レベルの変動収益を得ることができ、さらにFluxion Pointsと514万GROVEトークンのインセンティブが加わります(目標APYは最大6.5%)。この金庫は保守的な非レバレッジ構造を採用しており、CIANが戦略を構築し、GroveがSky Savings Rateの資本基盤を提供し、Fluxionが流動性の入り口を担当しています。以前、Mantle VaultはBybitでのAUMが2億ドルを突破し、Mantle RWAのTVLは年内に2200万ドルから2.57億ドルに増加し、DeFiのTVLは7.55億ドルを超えました。Mantleは、Mantle Vaultを通じてDeFi分野に拡張することで、Mantleとそのパートナーがすべてのステーブルコイン保有者が地域の制約なく、仲介者の入場なしに機関レベルの収益を無制限に得られるよう努めていると述べています。すべてのこれらのコンポーネントは、Mantleのオープンファイナンシャルネットワーク内で組み合わせることができます。

フィナンシャル・タイムズ:Manusの創設者肖弘の出国制限が解除され、シンガポールに戻る準備をしている

『フィナンシャル・タイムズ』の報道によると、規制当局はManusの創業者兼CEOである肖弘氏らの出国制限を解除する準備を進めている。肖弘氏は従業員に対し、近くシンガポールに戻る計画を伝えた。肖弘氏とManusの共同創業者であり、最高科学者である季逸超氏は、今年の3月に国内に留まるよう求められた。当時、規制当局はMetaによるManusの買収が関連規定に違反しているかどうかを調査していた。4月には、規制当局がMetaに対し、約20億ドルの買収を撤回するよう求めた。Manusは今週、正式に独立運営を再開することを確認した。分割案もほぼ形が整った。テンセント、真格基金、HSGなどの元株主が買い戻しに参加し、テンセントはBenchmarkの大部分の株式を取得し、Manusの最大の単一株主となるが、持株比率は50%を超えない。Manusはテンセントに統合されず、引き続きシンガポールで独立して運営される。最終案は規制当局の承認が必要である。現時点の案を見る限り、規制当局が求めているのはMetaによるManusの買収関係の解消であり、Manusに業務を移転するよう求めているわけではない。

Manusは独立運営に戻り、一部のユーザーは8月23日までにデータのバックアップを完了する必要があります。

Manusは公告を発表し、会社が独立した運営を再開することを示しました。この移行を完了し、一部の司法管轄区の規制要件を満たすために、影響を受けるユーザーは8月23日シンガポール時間午前7時59分までにデータのバックアップを完了し、8月25日午前8時からデータの復元を行う必要があります。これにより、その後の正常な使用が確保されます。Manusは、影響を受けるユーザーに電子メールおよびアプリ内通知を通じて通知すると述べています。Apple IDまたはFacebookアカウントで登録したユーザーは、アプリ内通知に注意する必要があります。影響を受けるユーザーは8月23日までに複数回バックアップを行うことができ、初回のバックアップ後もデータを作成し続け、その後再度バックアップを実行することができます。8月25日午前8時から、データ復元の入口が正式に開放され、ユーザーは復元を完了した後、以前のデータを引き続き使用することができます。移行期間中、影響を受けるユーザーには費用が発生せず、Manusは報酬も提供します。今回の調整の影響を受けていないユーザーは、何の操作も必要なく、Manusを通常通り使用し続けることができ、システムはアプリ内通知を通じてアカウントが影響を受けていないことを確認します。Manusは、今回の調整が影響を受けるユーザーに不便をもたらす可能性があることを理解しており、ヘルプセンターに詳細な操作ガイドを提供し、カスタマーサポートチームは24時間体制でサポートを提供します。Manusは、汎用AIインテリジェンスの能力の境界をさらに拡大することを目的とした一連の新機能を準備していると述べており、会社が独立運営を再開した後の発展の見通しに期待を寄せています。

Humanity Protocolは5.4億枚のトークンの履行準備を完了し、「3:10」プランは6月25日にロック解除を開始します。

チェーン上のデータ監視によると、Humanity Protocol($H)財団関連のアドレスは、既定のトークン転送を完了し、早期投資家向けの「3:10」構造的ヘッジ利益確定プランに関与しており、トークンの規模は5.4億枚を超えています。以前に発表されたタイムテーブルに従い、関連トークンは6月25日に正式にロック解除プロセスに入る予定であり、このプランが支払いの前準備を完了し、正式な履行段階に入ったことを示しています。以前、Humanity Protocolはハッカー攻撃事件により一連のエコシステム回復プロセスを経ており、取引所の実際のポジションを持つユーザーの新旧トークンの1:1交換を進め、攻撃後に発生した異常なチェーン上の増発トークンに対してKYCおよびAMLのコンプライアンス検証を実施し、市場流通リスクを低減しました。このロック解除プランの期日通りの進行は、安全事件後に投資家への約束を果たし、エコシステムの秩序を回復するための重要な進展の節目と見なされています。Humanity Protocolは主にAI認証とWeb3アイデンティティインフラストラクチャに焦点を当てています。AIエージェント、リアル検証、ウィッチハント攻撃への対策、そしてチェーン上のアイデンティティアプリケーションの需要が引き続き増加しているため、この分野には長期的な成長の余地があります。Humanity Protocolがトークン移行とエコシステム回復を完了した後も製品とアプリケーションの展開を進めることができれば、その後のパフォーマンスは市場の注目を集めるでしょう。
app_icon
ChainCatcher Building the Web3 world with innovations.