Gate News のニュース、4月1日、プライバシーコインのZcashが重要なセキュリティ脆弱性を開示し、修正した。セキュリティ研究者のAlex “Scalar” Solは3月23日に開示した。 この脆弱性は、Sproutプライバシープールを含む取引を処理する際に、zcashdノードが証明の検証をスキップしていたことに起因し、悪意のあるマイナーに悪用され得るものだった。すでに廃止されたSproutプールからは25,000 ZEC超(約650万ドル)の資金が移された可能性がある。
公式によると、この脆弱性は2020年7月以降ずっと存在していたが、実際には悪用されていなかったため、ユーザー資金は常に安全だった。開発チームは修正を完了したv6.12.0をリリースしており、主要なマイニングプールは数日以内にアップグレードとデプロイを完了した。さらに、影響を受けていないZebraフルノードの実装には、チェーンのフォークをトリガーする能力があり、脆弱性が悪用された場合に追加の保護を提供できる。
開示によれば、Sproutプールは2020年11月に新規の入金を停止していたものの、依然として約25,424 ZECが未移行のまま残っている。仮に脆弱性が悪用されたとしても、Zcashのturnstileメカニズムによってインフレによる追加発行が防止され、総供給量が上限を突破することはない。今回の脆弱性はAIの支援により発見され、研究者は合計200 ZEC(約5.1万ドル)の報奨金を受け取る。なお、Zcashは2019年にも、無限の追加発行につながり得る深刻な欠陥を修正したことがある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
アービトラムのセキュリティ評議会がKelpDAOエクスプロイトで30,766 ETHを凍結、12人中9人が賛成
アービトラムはKelpDAOのハックで30,766 ETHを凍結し、法執行機関と連携して、資産の約4分の1を回収しつつ、分散化とセキュリティをめぐる議論の中で統治が行われるまで資金をロックした。
要約:この記事は、アービトラムのセキュリティ評議会がKelpDAOのエクスプロイトに結び付いた30,766 ETH (約 $70 百万) を、12人中9人の賛成で凍結し、法執行機関と連携して資金を安全なウォレットに移したと報じている。今回の作戦は、ネットワークへの混乱を最小限に抑えるため、影響を受けた資産のみを対象とした。エクスプロイターはDPRK関連であると疑われている。侵害は4月18日にLayerZero対応ブリッジ経由で始まり、116,500 rsETH (~$292 百万)を流出させた。盗まれた資産の約4分の1が回収されている。凍結された資金は、統治と法的当局が次のステップを決定するまでロックされたままとなり、分散化とセキュリティのどちらを優先すべきかについて議論が生じている。
GateNews6分前
詐欺師がイラン当局を装い、Bitcoin と Tether で座礁船の所有者から金銭をゆすり取る
Gate News のメッセージ、4月21日 — ギリシャのリスク企業 MARISKS によると、正体不明の攻撃者が、ホルムズ海峡の西側で座礁している船舶を抱える海運会社に対し、不正なメッセージを送りつけた。攻撃者はイラン当局を名乗り、Bitcoin または Tether で支払う手数料と引き換えに安全な通行を提供するとしていた。メッセ
GateNews46分前
Aave rsETH 事象アップデート:Core V3 WETH を解凍、5つの市場準備は依然として凍結
Aave は4月21日にXプラットフォームで、イーサリアム Core V3 市場の WETH 準備金が解凍されたと発表し、ユーザーは再びイーサリアム Core V3 に WETH を供給できるようになった。WETH の融資価値比率(LTV)は引き続き 0 のままである。イーサリアム Prime、Arbitrum、Base、Mantle、および Linea における WETH の準備金は引き続き凍結されたままである。
MarketWhisper1時間前
香港の女性、AI取引詐欺に騙されて暗号資産で7.7M HKDを喪失
香港の女性が、Telegram上で投資の専門家を装う詐欺師に騙され、7,770,000 HKD(約770万香港ドル)を失いました。低リスクで高いリターンが得られると約束され、何度も資金を送金した後、資金を引き出せず、詐欺が明らかになりました。警察はこの種の詐欺に注意するよう警告しました。
GateNews1時間前
Ice Open Network は内部関係者が資料を漏洩し、ION トークンが暴落した後、生き残りのために再編を進める
Ice Open Networkは4月20日にXに投稿し、先週発生したデータ漏洩事件を確認した。原因は、4人のパートナーが第三者のサービス提供業者との業務関係を終了した後も、外部サーバーにアクセスし続けたことであり、その結果、ユーザーの電子メールアドレス、2FAの電話番号、そして身元に紐づく関連データが漏洩した。この事件の背景は次のとおりだ。IONトークンは2週間前にすでに93%暴落しており、プロジェクトチームは大規模な緊急再編の最中である。
MarketWhisper2時間前
国際決済銀行が警告:ステーブルコインは証券のようだ。償還の欠陥が取り付け騒ぎを引き起こす恐れ
国際決済銀行(BIS)の総裁パブロ・エルナンデス・デ・コス氏は、月曜日に日本銀行のシンポジウムで、世界のステーブルコイン市場の規模がすでに3,159億米ドルを超えた一方、その仕組みは本物の通貨というよりETFなどの投資商品により近いと警告した。BISは、大規模な償還が発生すれば、2023年のシリコンバレー銀行(Silicon Valley Bank)で起きたのと同様の連鎖的な取り付け騒ぎ(バンクラン)効果を引き起こすと述べた。
MarketWhisper2時間前