QRコードをスキャンしてダウンロードしてください。
BTC $77,296.58 -1.22%
ETH $2,143.25 -2.18%
BNB $641.42 -1.82%
XRP $1.39 -2.09%
SOL $85.15 -1.44%
TRX $0.3578 +0.49%
DOGE $0.1062 -4.51%
ADA $0.2497 -2.13%
BCH $376.97 -8.65%
LINK $9.52 -2.49%
HYPE $46.12 +7.94%
AAVE $89.29 -1.61%
SUI $1.04 -1.62%
XLM $0.1481 -2.01%
ZEC $523.37 +2.31%
BTC $77,296.58 -1.22%
ETH $2,143.25 -2.18%
BNB $641.42 -1.82%
XRP $1.39 -2.09%
SOL $85.15 -1.44%
TRX $0.3578 +0.49%
DOGE $0.1062 -4.51%
ADA $0.2497 -2.13%
BCH $376.97 -8.65%
LINK $9.52 -2.49%
HYPE $46.12 +7.94%
AAVE $89.29 -1.61%
SUI $1.04 -1.62%
XLM $0.1481 -2.01%
ZEC $523.37 +2.31%

コードの脆弱性

first_img a16z Cryptoは、DeFiが「コードは法律」から「規範は法律」へと移行し、脆弱性の危機に対処することを呼びかけています。

a16z Cryptoの上級セキュリティ研究員Daejun Parkは、DeFiプロトコルが「コードは法律」という考え方から「規範は法律」へと移行し、より原則的なセキュリティアプローチを採用するよう呼びかけました。具体的な方法は、標準化された規範と不変性チェック(invariant checks)を通じてハードコーディングされたセキュリティ保障を実施し、事前に定義されたルールに違反する取引を自動的にロールバックすることです。Parkは、ほぼすべての既知の脆弱性がこの種のチェックを引き起こす可能性があり、実行プロセス中にハッカー攻撃を阻止することが期待できると指摘しています。Slowmistの報告によると、昨年ハッカーはコードの脆弱性を通じて6.49億ドル以上を盗みました。2021年から運営されている老舗プロトコルBalancerでさえ、昨年11月にコードの脆弱性により1.28億ドルの損失を被りました。開発者たちは、ハッカーがますますAIを使用して脆弱性を探すことを懸念しています。Immunefiのセキュリティ責任者は、不変性チェックがガスコストを増加させ、ユーザーが流出する可能性があるため、万能薬ではないと指摘しています。Asymmetric Researchの共同創設者は、多くの脆弱性に対して攻撃を検出しつつ誤報を出さない不変性ルールを作成することが難しいと述べています。

Cardanoは金曜日に古いコードの脆弱性により一時的なチェーン分裂が発生しましたが、「誰も使用していない」ため注目されませんでした。

由于一笔"フォーマットエラー"の委託取引、Cardano ネットワークは金曜日に一時的なチェーン分裂が発生しました。このような委託取引は、ADA をステーキングプールに委託する取引を指し、プロトコルレベルでは有効ですが、コードの不具合を引き起こし、ネットワーク機能に影響を与える可能性があります。Cardano エコシステム組織 Intersect が発表したイベントレポートによると、この"フォーマットエラー"の取引は、Cardano ブロックチェーンの基盤ソフトウェアライブラリに存在する古いコードの脆弱性を利用し、ノードが取引処理の方法において意見の相違を生じさせ、最終的にネットワーク分裂を引き起こしました。この脆弱性は、Homer J という名前の ADA ステーキングプールオペレーターによって引き起こされ、彼は AI が生成したコードを使用して取引を推進し、ネットワーク分裂の責任を認めています。ステーキングプールオペレーターには、問題を修正するために最新バージョンのノードソフトウェアをダウンロードし、分裂したチェーンを再統合して一つの完全なブロックチェーンにするよう求められています。この一時的な分裂は Cardano コミュニティ内で議論を引き起こし、一部の人々は Homer J の行動が重要な脆弱性を暴露するのに役立ったと考えていますが、Cardano 創設者の Charles Hoskinson のような他の人々は、これを Cardano ネットワークへの攻撃と呼び、FBI が調査に介入しています。あるユーザーは冗談を言いました:"誰も Cardano のネットワーク分割に気づいていない、なぜなら誰もそれを使っていないから。"
app_icon
ChainCatcher Building the Web3 world with innovations.