QRコードをスキャンしてダウンロードしてください。
BTC $76,997.63 -1.74%
ETH $2,135.69 -2.52%
BNB $644.82 -1.73%
XRP $1.39 -2.33%
SOL $85.46 -1.60%
TRX $0.3559 -0.02%
DOGE $0.1048 -5.57%
ADA $0.2520 -1.34%
BCH $375.01 -9.32%
LINK $9.56 -1.90%
HYPE $47.30 +1.69%
AAVE $89.45 -1.36%
SUI $1.05 -1.00%
XLM $0.1474 -2.79%
ZEC $554.04 +1.64%
BTC $76,997.63 -1.74%
ETH $2,135.69 -2.52%
BNB $644.82 -1.73%
XRP $1.39 -2.33%
SOL $85.46 -1.60%
TRX $0.3559 -0.02%
DOGE $0.1048 -5.57%
ADA $0.2520 -1.34%
BCH $375.01 -9.32%
LINK $9.56 -1.90%
HYPE $47.30 +1.69%
AAVE $89.45 -1.36%
SUI $1.05 -1.00%
XLM $0.1474 -2.79%
ZEC $554.04 +1.64%

コード

ヴィタリック:AIによる形式的検証の支援は、コードの効率と安全性を同時に向上させることが期待される。

ヴィタリック・ブテリンは、ブロックチェーンのセキュリティ分野における形式的検証(Formal Verification)の応用の展望について考察を発表しました。記事では、イーサリアムの最前線の研究開発において、新しいパラダイムが登場しており、EVMバイトコード、アセンブリ、またはLeanを直接使用してコードを記述し、Lean内で自動的に検証可能な数学的証明を用いてその正確性を検証することが指摘されています。研究者のヨイチ・ヒライは、このパラダイムを「ソフトウェア開発の最終形態」と呼んでいます。ヴィタリックは、AI支援の形式的検証がコードの効率と安全性を同時に向上させる可能性があり、特にSTARK、ZK-EVM、耐量子署名、コンセンサスアルゴリズムなどの安全なコアモジュールに適していると考えています。記事はまた、形式的検証が万能ではなく、証明範囲の不完全さ、仕様の誤り、ハードウェアのサイドチャネルなどの問題により失敗する可能性があることを強調しています。将来的には、ソフトウェアが「安全コア」と「非安全エッジ」に分化する可能性があり、イーサリアムは重要な安全コアの一つになるでしょう。

ハッカーがMistral AIソフトウェアパッケージに悪意のあるコードを埋め込んだ

Decrypt の報道によると、マイクロソフトの脅威インテリジェンス部門は、攻撃者が PyPI プラットフォームを通じて配布される Mistral AI ソフトウェアパッケージに悪意のあるコードを埋め込んだことを明らかにしました。この悪意のあるコードは、開発者が Linux システムで使用する際に自動的に実行され、transformers.pyz という名前の悪意のあるファイルをダウンロードし、バックグラウンドで実行します。このファイル名は、広く使用されている Hugging Face Transformers ライブラリを模倣して視覚的に混乱させるように意図されています。マイクロソフトは、この悪意のあるソフトウェアが主に開発者のログイン資格情報とアクセストークンを盗むことを指摘し、ロシア語システムを回避することがあり、一部のコードはイスラエルまたはイランにあるデバイスのファイルをランダムに削除する可能性があると述べています。この攻撃は、9 月に開始された "Shai-Hulud" サプライチェーン攻撃活動に関連しています。Mistral は、調査の結果、攻撃が侵害された開発者のデバイスから発生したことを示しており、同社のインフラは侵害されていないと応じています。

Bitcoin Coreの脆弱性により、マイナーが他のノードでコードを実行できるようになり、約43%のノードがまだ修正されていません。

Protos の報道によると、Bitcoin Core 開発者は最近、CVE-2024-52911 という番号の高危険度の脆弱性を公開しました。この脆弱性は、0.14.1 から 28.4 バージョンに影響を与え、マイナーが特別なブロックを掘ることで、他のユーザーのノードをリモートでクラッシュさせ、コードを実行することを可能にします。この脆弱性は、開発者の Cory Fields によって 2024 年 11 月に発見され、責任を持って公開されました。修正案は同年 12 月にマージされ、2025 年 4 月に v29 バージョンと共にリリースされました。最後の脆弱性のある 28.x バージョンシリーズは、2026 年 4 月 19 日にメンテナンスが終了しました。しかし、ビットコインのフルノードのアップグレードは任意の行動であるため、現在でも約 43% のノードが脆弱性のある古いバージョンのソフトウェアを実行しており、潜在的なリスクにさらされています。幸いなことに、この攻撃の実施コストは非常に高いため、マイナーはブロック報酬を得られない無効なブロックを掘るために大量の計算能力を投入する必要があり、実際には利用されていない可能性が高いです。
app_icon
ChainCatcher Building the Web3 world with innovations.