QRコードをスキャンしてダウンロードしてください。
BTC $76,286.59 -2.27%
ETH $2,101.19 -3.87%
BNB $635.88 -2.51%
XRP $1.37 -2.70%
SOL $84.07 -2.77%
TRX $0.3545 -0.69%
DOGE $0.1037 -6.08%
ADA $0.2477 -2.91%
BCH $370.87 -10.06%
LINK $9.41 -3.18%
HYPE $44.83 +2.88%
AAVE $87.72 -3.27%
SUI $1.03 -3.29%
XLM $0.1459 -3.39%
ZEC $533.44 +3.64%
BTC $76,286.59 -2.27%
ETH $2,101.19 -3.87%
BNB $635.88 -2.51%
XRP $1.37 -2.70%
SOL $84.07 -2.77%
TRX $0.3545 -0.69%
DOGE $0.1037 -6.08%
ADA $0.2477 -2.91%
BCH $370.87 -10.06%
LINK $9.41 -3.18%
HYPE $44.83 +2.88%
AAVE $87.72 -3.27%
SUI $1.03 -3.29%
XLM $0.1459 -3.39%
ZEC $533.44 +3.64%

脆弱性報奨

監査プラットフォームCode4renaが運営を終了し、Immunefiがその脆弱性報奨金の顧客と研究者を引き継ぐことを発表しました。

公式な情報によると、スマートコントラクト監査プラットフォーム Code4rena は徐々に運営を停止することを発表し、Web3 セキュリティ会社 Immunefi がその顧客とセキュリティ研究者を引き継ぐことになります。Code4rena はソーシャルメディアに投稿し、運営停止の決定を下したと述べ、すべての進行中のコンペティションと報酬活動は通常通り完了し、既存の協力関係は「適切に締めくくる」としています。Immunefi は Code4rena の報酬プロジェクト、報酬構造、研究者を自社プラットフォームに移行する手助けをすると述べています。Code4rena はその「競争的監査」モデルで知られ、独立した研究者が報酬を得るためにスマートコントラクトの脆弱性を見つける競争を行います。この運営停止は、ブロックチェーンセキュリティ会社 Zellic が 2024 年に Code4rena を買収してから 2 年も経っていません。以前、Code4rena は 2023 年に Paradigm から 600 万ドルを調達し、監査インセンティブとプラットフォームの拡張に使用しました。この閉鎖は、DeFi プロトコルとセキュリティ分野が困難な時期に直面している時期に行われます。DefiLlama のデータによると、4 月だけで 20 件以上の暗号脆弱性事件が発生し、月間記録を更新しました。モルガン・スタンレーのアナリストは、継続的な DeFi セキュリティ事件が主要な機関投資家の参入を制限していると考えています。同時に、DeFi の総ロック資産価値は 10 月の約 1600 億ドルから現在の約 830 億ドルに減少しています。

Compound DAOの「Comet脆弱性報奨プログラム」提案は、投票人数不足のため通過しませんでしたが、支持率は70%を超えました。

ChainCatcher のメッセージによると、Compound DAO は以前に「Comet 脆弱性開示(修正済み)報奨プログラム提案」を発起し、脆弱性を報告し修正したブロックチェーン開発者に報酬を与えることを目的としていましたが、最終的な投票結果は 15,000 票の差で(必要な 400,000 の法定支持票数には達しなかったため)失敗に終わりました。70% 以上の票がこの提案を支持しました。報道によると、匿名の開発者「KP」が Compound COMP -1.33% v3 プロトコル(別名 Comet)の脆弱性を発見しました。KP の推定によれば、この脆弱性によりハッカーがユーザーの資金を直接盗むことが可能になりますが、根本的に利益はありません(100 万ドルの資金を盗むには攻撃者に数十億ドルのガス料金がかかります)。この脆弱性を発見し検証した後、KP は Compound とそのセキュリティパートナーである OpenZeppelin にこの脆弱性を報告し、攻撃の概念実証シミュレーションを含むコードベースを提供しました。脆弱性が修正された後、KP は Compound DAO に対して 125,000 ドルの報酬を要求する提案を発起しました。この提案は Compound Labs プロトコル責任者の Kevin Cheng と OpenZeppelin ソリューションアーキテクチャ責任者の Michael Lewellen の支持を得ました。

安全会社Dedaubは、Uniswapの新しい汎用ルーターの再入可能性の脆弱性を公開し、脆弱性報奨金を獲得しました。

ChainCatcher のメッセージ、セキュリティ会社 Dedaub チームは、Uniswap Labs のセキュリティ脆弱性報告に対して報奨金を受け取ったと発表しました。これは、Uniswap の深刻な脆弱性を開示したためであり、その脆弱性には再入可能性があり、ユーザーの資金を枯渇させる可能性があります。しかし、資金は安全であり、Uniswap チームはこの脆弱性を解決し、すべてのチェーンで Universal Router スマートコントラクトを再展開しました。Uniswap は 2022 年 11 月に「Universal Router」スマートコントラクトを発表し、ERC20 と NFT の交換を一つの交換ルーターに統一しました。ユーザーは、1 回の取引で複数のトークンと NFT を交換するなどの異種操作を実行できます。Dedaub は、このルーターがさまざまなトークン操作にスクリプト言語を埋め込んでいると述べています。このようなコマンドには、第三者(信頼できない可能性がある)受取人への転送が含まれる場合があります。転送プロセスのいかなる時点で第三者のコードが呼び出されると、そのコードは UniversalRouter に再入し、コントラクト内で任意のトークンを一時的に請求することができます。Dedaub は、Uniswap に新しいルーターのコア実行に再入ロックを追加し、再展開することを提案しています。
app_icon
ChainCatcher Building the Web3 world with innovations.