QRコードをスキャンしてダウンロードしてください。
BTC $65,625.58 +1.59%
ETH $1,719.33 +2.07%
BNB $615.42 +0.95%
XRP $1.19 +2.88%
SOL $71.20 +3.28%
TRX $0.3202 +1.44%
DOGE $0.0887 +1.03%
ADA $0.1817 +5.18%
BCH $210.94 +1.08%
LINK $8.15 +2.17%
HYPE $63.87 +5.36%
AAVE $68.54 +1.59%
SUI $0.7927 +3.18%
XLM $0.1888 +0.07%
ZEC $471.03 +10.96%
BTC $65,625.58 +1.59%
ETH $1,719.33 +2.07%
BNB $615.42 +0.95%
XRP $1.19 +2.88%
SOL $71.20 +3.28%
TRX $0.3202 +1.44%
DOGE $0.0887 +1.03%
ADA $0.1817 +5.18%
BCH $210.94 +1.08%
LINK $8.15 +2.17%
HYPE $63.87 +5.36%
AAVE $68.54 +1.59%
SUI $0.7927 +3.18%
XLM $0.1888 +0.07%
ZEC $471.03 +10.96%

tac

TAC:約90%の盗まれた資産が回収され、クロスチェーンブリッジは監査完了後に運用を再開します。

TONネットワーク拡張プロジェクトTACの発表によると、5月11日にTON-TAC資産ブリッジで安全事件が発生し、4日後に約80%の影響を受けた資産が返還されました。TACは本日、事後分析報告を発表し、事件の経緯を詳細に開示しました。脆弱性の根源は、ソーターソフトウェアにおける一度の検証の欠如にあります:攻撃者はTON上に偽造されたJettonウォレットを展開し、ソーターは送信者ウォレットのコードハッシュを検証しなかったため、偽造トークンを受け入れました。総損失は約286万ドルで、USDT、BLUM、tsTONが含まれています。公開呼びかけの後、約90%の資産が5月14日にTACが管理するマルチシグアドレスに返還され、残りの10%は攻撃者が保持しています。クロスチェーンブリッジは現在停止中で、監査機関とTONのパートナーが修正後のソーターソフトウェアの独立審査を完了するのを待っています。クロスチェーン操作は、修正ソフトウェアの検証が完了し、回収した資産とTAC財団トークンの準備金でギャップが埋められた後に再開されます。多方面の調整が必要なため、正確なタイムラインを提供することはできません。残りの資金ギャップはTAC財団の財庫が埋めることになり、ユーザーとプロトコルには財務的損失はありません。TACはユーザーに対し、公式の更新はこのアカウントとTelegramを通じてのみ発表されることを注意喚起しており、いかなる未請求の「回復」や「サポート」のプライベートメッセージは詐欺であるとしています。

分析:ZetaChainの脆弱性はホワイトハットによって事前に報告されたが無視され、最終的に33.4万ドルの攻撃事件を引き起こした。

Cointelegraph の報道によると、クロスチェーンプロトコル ZetaChain は、最近約 33.4 万ドルの脆弱性攻撃事件に関与するセキュリティ問題が、脆弱性報奨金プログラムで研究者によって事前に報告されていたが、その時点ではプロジェクト側によって「予期される動作」と見なされ、対処されなかったことを明らかにしました。公式に発表された事故の振り返りによれば、今回の攻撃は、元々独立しているように見え、リスクが低い設計欠陥の組み合わせから発生しました:Gateway コントラクトは誰でも任意のクロスチェーン指示を送信できる;受信側はほぼ任意のコントラクトに対して呼び出しを実行でき、ブラックリストの制限が狭すぎる;一部のウォレットは長期間無限の承認(Unlimited Approval)を保持しており、清掃されていなかった。攻撃者は最終的にこれらの欠陥を組み合わせて、Gateway にトークンを直接自分の制御アドレスに転送させ、資産の移転を完了しました。ZetaChain は、この攻撃が Ethereum、Arbitrum、Base、BSC の 4 つのチェーン上で 9 件の取引に関与しており、盗まれた資金はすべて ZetaChain が管理するウォレットから来ており、ユーザーの資金には影響がなかったと述べています。公式は、この攻撃が明らかに計画的であるとしています。攻撃者は犯行の 3 日前に Tornado Cash を通じてウォレットに資金を注入し、専用の Drainer コントラクトを事前に展開し、さらにアドレス汚染(Address Poisoning)攻撃を実施しました。現在、ZetaChain はメインネットノードに修正パッチをプッシュし、任意呼び出し(arbitrary call)機能を永久に無効化し、預金プロセスにおける無限承認メカニズムを「正確な額の承認」に変更し始めています。

RoninはEthereumに移行し、OP Stack L2となります。RONのインフレは1%未満に低下します。

ゲーム公链 Ronin は、5月12日にイーサリアム Layer 2 に移行することを発表しました。この際、チェーン上の操作には約10時間のダウンタイムが発生します。移行が完了した後は、通常の運用が再開され、基盤となるアーキテクチャは OP Stack に基づいて構築され、データ可用性層として EigenDA が接続されます。ユーザーには、移行日以前に RON のステーキングを解除するか、移行完了後にシステムが自動的にステーキングを解除することを推奨しています。今回の移行の核心的な目標は、Ronin がイーサリアムのセキュリティ、データ可用性、最終的な決済能力を活用し、同時にイーサリアムエコシステムに成熟したオンチェーンゲームのインフラを注入することです。Ronin は Axie Infinity や Pixels などの有名なオンチェーンゲームの基盤ネットワークとして、この動きはそのエコシステムの発展における重要なマイルストーンと見なされています。移行が完了した後、RON の年インフレ率は20%を超えるものから1%未満に引き下げられ、財庫にはステーキング、Sequencer の純利益、及びマーケットプレイス手数料(割合は0.5%から1.25%に引き上げられます)からの継続的な収入が追加されます。
app_icon
ChainCatcher Building the Web3 world with innovations.