QRコードをスキャンしてダウンロードしてください。
BTC $76,582.30 -1.70%
ETH $2,104.41 -3.38%
BNB $639.66 -1.72%
XRP $1.38 -2.09%
SOL $84.37 -2.07%
TRX $0.3551 -0.45%
DOGE $0.1041 -5.26%
ADA $0.2490 -1.87%
BCH $373.20 -9.22%
LINK $9.44 -2.43%
HYPE $45.22 +3.77%
AAVE $88.02 -2.48%
SUI $1.04 -1.74%
XLM $0.1461 -2.85%
ZEC $531.12 +3.28%
BTC $76,582.30 -1.70%
ETH $2,104.41 -3.38%
BNB $639.66 -1.72%
XRP $1.38 -2.09%
SOL $84.37 -2.07%
TRX $0.3551 -0.45%
DOGE $0.1041 -5.26%
ADA $0.2490 -1.87%
BCH $373.20 -9.22%
LINK $9.44 -2.43%
HYPE $45.22 +3.77%
AAVE $88.02 -2.48%
SUI $1.04 -1.74%
XLM $0.1461 -2.85%
ZEC $531.12 +3.28%

セキュリティインシデント

Vercel:第三者のAIツールが攻撃され、内部システムが未承認アクセスを受ける。現在、機密データの改ざんは確認されていない。

Vercelはセキュリティ事件の分析を発表し、内部システムの一部が未承認のアクセスを受けたと述べています。その原因は、従業員が使用していた第三者のAIツールContext.aiが侵害され、攻撃者がこれを利用してGoogle Workspaceアカウントを乗っ取り、一部の環境設定データにアクセスしたことです。初期の影響として、少数の顧客の「敏感」としてマークされていない環境変数(APIキー、トークンなど)が漏洩する可能性があり、関連するユーザーには通知され、すぐに認証情報をローテーションするように推奨されています。現在、「敏感」としてマークされたデータやサプライチェーン(npmパッケージなど)が改ざんされたという証拠はありません。Vercelは、攻撃者が高い技術レベルを持っていると述べ、Mandiantおよび複数のセキュリティ機関と連携して調査を行っており、法執行機関にも報告しています。同時に、プラットフォームサービスは正常に稼働していると強調しています。また、ユーザーには多要素認証を有効にし、潜在的に漏洩した環境変数を全面的にローテーションし、アカウントの活動ログやデプロイ記録を確認してさらなるリスクを防ぐように推奨しています。

Resolv Labs:900万枚の不正に鋳造されたUSRを焼却しました。回復措置の実施期間中は関連トークンの取引を行わないでください。

Resolv Labsは安全事件についての更新を発表し、悪意のある攻撃者が盗まれた秘密鍵を通じてResolvのインフラに不正アクセスし、約8000万ドルの担保なしUSRを鋳造したと述べています。関連するスマートコントラクトは迅速に停止され、攻撃者が保有していた約900万USRは潜在的な影響を軽減するために破棄されました。現在、プロトコルは約1.41億ドルの資産を保有しており、確認された実際の影響は停止前に処理された約50万ドルの償還のみです。現在のUSR供給量は、事件前の1.02億枚と約7100万枚の新たに鋳造された不正トークンで構成されています。復旧の第一歩として、Resolvは2026年3月23日からホワイトリストユーザーから始めて、事件前のUSRの償還を許可する計画です。影響を受けたユーザーは公式チャネルを通じて直接RDALと調整する必要があります。発表によると、この事件は第三者の無許可の行為に起因しており、標的を絞ったインフラ攻撃が含まれています。Resolvの基礎担保は直接的な損害を受けていません。チームは不正に鋳造されたUSRおよびその他の影響を受けた資産を追跡し、制御しようとしており、パートナーや対抗者と調整し、法執行機関やオンチェーン分析会社と協力して責任者を追及しています。Resolvは、復旧措置が実施されている間はUSRまたは関連するResolvトークンの取引を行わないことを強く推奨しています。事件後のユーザーの取引行動は復旧プロセスに影響を与える可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.