QRコードをスキャンしてダウンロードしてください。
BTC $76,257.59 -2.37%
ETH $2,087.17 -4.40%
BNB $638.02 -2.03%
XRP $1.37 -2.90%
SOL $83.81 -2.76%
TRX $0.3546 -0.48%
DOGE $0.1032 -6.26%
ADA $0.2472 -2.55%
BCH $374.19 -8.99%
LINK $9.35 -3.47%
HYPE $45.10 +1.37%
AAVE $87.34 -3.15%
SUI $1.03 -2.73%
XLM $0.1449 -3.86%
ZEC $534.63 +3.40%
BTC $76,257.59 -2.37%
ETH $2,087.17 -4.40%
BNB $638.02 -2.03%
XRP $1.37 -2.90%
SOL $83.81 -2.76%
TRX $0.3546 -0.48%
DOGE $0.1032 -6.26%
ADA $0.2472 -2.55%
BCH $374.19 -8.99%
LINK $9.35 -3.47%
HYPE $45.10 +1.37%
AAVE $87.34 -3.15%
SUI $1.03 -2.73%
XLM $0.1449 -3.86%
ZEC $534.63 +3.40%

イブ

Gate Liveがプライベートモードのライブルーム機能を導入し、コアユーザー専用のコンテンツインタラクションシーンを作り出しました。

公式発表によると、Gate Liveは正式に「プライベートモードライブルーム」機能を導入し、ライブ配信シーンに対してより高いレベルのアクセス制御とコンテンツの安全保障を提供します。この機能は現在Web版で利用可能で、App v8.18.0バージョンでも同時にサポートされており、現在すべての配信者に開放されています。配信者はニーズに応じて柔軟にキーを設定でき、特定のユーザーグループ(コアファン、VIPユーザー、または有料ユーザーなど)のみがキーを入力することで、ライブ配信、予告、再放送のコンテンツを視聴できるようにします。この機能は、より柔軟なマーケティングシーンももたらし、配信者はキーをターゲットに配布することで、抽選、内部共有会、または専用イベントなどのさまざまな運営試行を行い、より正確なリーチと高い転換効率を実現できます。ユーザーにとっては、キーを使ってライブルームに入ることで、より高品質でターゲットを絞ったコンテンツを得ることができます。プライベートモードライブルームは、コンテンツが非ターゲットユーザーに取得されるのを効果的に防ぐだけでなく、ライブインタラクションをより集中させ、全体的なコミュニケーションの質と参加体験を向上させるのに役立ちます。このモードはファンのアイデンティティ感と参加感を強化し、忠誠心と粘着性を高めるのに寄与します。プライベートモードライブルームの導入は、Gateがコンテンツエコシステムとユーザー体験を継続的に最適化するための重要なステップです。今後、Gateはライブシーンを中心にさらに多くの機能を拡張し、クリエイターとユーザーがより高品質で価値のあるつながりを築くのを支援します。

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。
app_icon
ChainCatcher Building the Web3 world with innovations.