QRコードをスキャンしてダウンロードしてください。
BTC $76,880.71 -1.84%
ETH $2,118.94 -3.29%
BNB $643.23 -1.82%
XRP $1.39 -2.44%
SOL $84.85 -2.18%
TRX $0.3556 -0.18%
DOGE $0.1044 -5.74%
ADA $0.2503 -1.72%
BCH $377.94 -8.56%
LINK $9.48 -2.69%
HYPE $45.62 -2.07%
AAVE $88.60 -2.27%
SUI $1.04 -2.17%
XLM $0.1467 -3.23%
ZEC $553.16 +5.40%
BTC $76,880.71 -1.84%
ETH $2,118.94 -3.29%
BNB $643.23 -1.82%
XRP $1.39 -2.44%
SOL $84.85 -2.18%
TRX $0.3556 -0.18%
DOGE $0.1044 -5.74%
ADA $0.2503 -1.72%
BCH $377.94 -8.56%
LINK $9.48 -2.69%
HYPE $45.62 -2.07%
AAVE $88.60 -2.27%
SUI $1.04 -2.17%
XLM $0.1467 -3.23%
ZEC $553.16 +5.40%

マルチシグウォレット

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。

Vitalik:オープンソースのウォレットと契約読み取り機能は、ユーザーのマルチシグウォレットのアドレス確認などのユーザー体験を向上させることができます。

Vitalik は X プラットフォームで、マルチシグウォレットの署名者アドレスを確認する必要があると投稿しました。彼は Etherscan でアドレスを検索し、「コントラクトを読み取る」機能を使用して必要な情報を直接取得しました。ウォレットやアプリケーションがオープンソースであり、「セキュリティテスト」(walkaway test)を通過できる場合、ユーザーはより良い体験を得ることができます。Safe の公式サイトで直接使用できない一般的なシナリオにおいて、ユーザーに代替案を提供することが役立ちます。プライバシー保護のニーズにより、このようなワークフローは最終的に変更される可能性があります------等価のプライバシーに優しいソリューションは、ユーザーが追加のプライベート情報を含む「ビューキー」を保存することです。ブロックエクスプローラーは、URL のタグ部分にプライベート情報を挿入することでこの機能をサポートし、アプリクライアントに保持させることができます。しかし、ユーザーが URL やウェブページにキーを貼り付けることにはリスクがあるため、最終的にはウォレットを通じて直接より多くの操作を行う必要があります。

zCloak Networkは、x402プロトコルに基づくAI-人間協力マルチシグウォレットを発表しました。

ChainCatcher のメッセージ、zCloak Network は x402 プロトコルに基づくマルチシグウォレットシステムの導入を発表しました。このシステムは、AI インテリジェンスと人間のチェーン上の資産操作におけるシームレスな協力を実現し、AI が初めて実際の環境で x402 プロトコルの資産転送にマルチシグの一方として参加できることを示しています。zCloak.Money マルチシグプラットフォームでは、AI インテリジェンスが独立した署名者として、x402 プロトコルに基づく USDC 支払いリクエストを自主的に開始できます。AI はサーバー側で EIP-3009 規格に準拠した署名を完了した後、関連する取引は "x402" の識別子を持って人間の協力者の処理待ちリストにプッシュされます。人間によるレビューと二次署名が完了すると、支払いプロセスが完了します。この技術的ブレークスルーは、AI と人間の暗号資産管理における協調操作のためのソリューションを提供します。将来的には、AI が計算リソースの調達、API 呼び出しの決済、データサービスの支払いを含むさまざまなチェーン上のステーブルコイン支払いシナリオを処理するのを支援し、企業のリソース配分効率と自動化レベルを向上させることが期待されています。zCloak.Money は zCloak Network によって構築された全チェーン上の自己管理型企業マルチシグウォレットであり、機関ユーザーに安全、透明、監査可能なチェーン上の資産管理ソリューションを提供することを目指しています。
app_icon
ChainCatcher Building the Web3 world with innovations.