QRコードをスキャンしてダウンロードしてください。
BTC $76,352.80 -2.27%
ETH $2,088.14 -4.31%
BNB $637.83 -2.13%
XRP $1.37 -2.86%
SOL $83.82 -2.77%
TRX $0.3546 -0.50%
DOGE $0.1033 -6.22%
ADA $0.2474 -2.46%
BCH $374.14 -8.98%
LINK $9.35 -3.44%
HYPE $45.20 +2.01%
AAVE $87.46 -3.07%
SUI $1.03 -2.66%
XLM $0.1451 -3.77%
ZEC $531.14 +2.74%
BTC $76,352.80 -2.27%
ETH $2,088.14 -4.31%
BNB $637.83 -2.13%
XRP $1.37 -2.86%
SOL $83.82 -2.77%
TRX $0.3546 -0.50%
DOGE $0.1033 -6.22%
ADA $0.2474 -2.46%
BCH $374.14 -8.98%
LINK $9.35 -3.44%
HYPE $45.20 +2.01%
AAVE $87.46 -3.07%
SUI $1.03 -2.66%
XLM $0.1451 -3.77%
ZEC $531.14 +2.74%

hai

ChainalysisがTHORChainの攻撃源を追跡:熟練したマネーロンダリング能力を持ち、クロスチェーンで資金を数週間動かした後に攻撃を実施

ChainalysisはXプラットフォームで、THORChainが盗まれる前に、疑わしい攻撃者関連のウォレットが数週間にわたりMonero、Hyperliquid、THORChainを通じて資金を移動していたと発表しました。攻撃者関連のウォレットは、4月末にはすでにHyperliquidとMoneroのプライバシーブリッジを通じてHyperliquidのポジションに入金し、その後資金はUSDCに交換されArbitrumに転送され、さらにEthereumにブリッジされました。一部のETHはその後THORChainに転送され、新たに参加したノードがRUNEをステーキングしました。このノードは攻撃の発信源と見なされています。その後、攻撃者は一部のRUNEをEthereumにブリッジし、4つのリンクに分割しました。そのうちの1つは攻撃者に直接接続されており、中間ウォレットを経由して、攻撃の43分前に盗まれた資金を受け取るウォレットに8 ETHを転送しました。他の3つのリンクの資金は逆流しました。これらのウォレットは再びETHをArbitrumにブリッジし、Hyperliquidに預け入れ、同じプライバシーブリッジを通じてMoneroに転入しました。最後の取引は攻撃開始の5時間前未満に発生しました。今週の金曜日の午後時点で、盗まれた資金はまだ使用されていませんが、攻撃者はその巧妙なクロスチェーンマネーロンダリング能力を示しました。HyperliquidからMoneroへのルートは次の行動になる可能性があります。

KelpDAOが攻撃を受けた後、複数のプロトコルがLayerZeroを廃止し、すでに40億ドルの資産がChainlink CCIPに移行しました。

CoinDeskの報道によると、KelpDAOが攻撃を受けて2.92億ドルの損失を被った後、業界はクロスチェーンインフラの安全性を再評価しており、約40億ドルの資産がLayerZeroからChainlinkのクロスチェーン相互運用プロトコル(CCIP)に移行を完了または進行中です。DeFiプロトコルLombardは、この移行の波に最新で加わったプロジェクトです。このプロトコルはLayerZeroの使用を中止し、10億ドル以上のビットコイン担保資産をChainlink CCIPに移行することを発表し、この決定は4月の攻撃事件後に内部の安全性を徹底的に見直した結果であると述べています。Lombardは2種類のビットコイン担保トークン、LBTCとBTC.bを発行し、Solana、Etherlink、Berachain、Corn、TACなどのチェーン上の資産移行を優先的に完了させるとともに、MorphとSwellでのLayerZeroの使用を終了します。LombardはCCIPを選択した理由として、独立したノードオペレーター、内蔵の速度制限メカニズム、監査済みのインフラを挙げています。さらに、このプロトコルはChainlinkのクロスチェーントークン標準を採用し、資産のクロスチェーン流通を実現するために焼却と鋳造モデルを用います。以前、Kelp DAO、Solv Protocol、Re、暗号取引プラットフォームKrakenも同様の移行を完了しており、これらのプロジェクトの合計で約40億ドルの資産が移転されました。Chainlink Labsの最高ビジネス責任者Johann Eidは、「私たちは業界内での継続的なリスク回避の移行の波を目の当たりにしています。」と述べています。

first_img DTCCはChainlinkを24時間365日のトークン化担保プラットフォームのデータ層として選択しました。

グローバル金融インフラの巨頭DTCC(その子会社は2025年に4.7兆ドルの証券取引を処理しました)は、火曜日に、Chainlinkをその今後発表されるトークン化担保プラットフォームのデータとオーケストレーション層として統合することを発表しました。DTCCのCollateral AppChainは、Chainlink実行環境(CRE)およびそのデータ標準を利用して、資格審査、評価、マージン計算、担保最適化、決済機能をサポートし、2026年第4四半期に生産投入を目指します。DTCCのグローバルデジタル資産責任者Nadine Chakarは、トークン化と分散型台帳技術を通じて、グローバル市場とブロックチェーン間で24時間365日近リアルタイムの担保管理を実現することが目標であると述べました。Chainlinkの共同創設者Sergey Nazarovは、担保管理は「従来の金融がずっと待ち望んでいたキラーアプリケーション」であると述べました。このプラットフォームは、担保提供者、受取者、管理者、三者代理人、カストディアンのための共有インフラとして設計されており、二国間機関チェーンではありません。この協力は、Smart NAVパイロットなどのプロジェクトにおける両者の以前の協力の基盤を引き継いでいます。

慢雾は高危険なnpmワーム「Mini Shai-Hulud」を検出しました。これはCI/CDキーや暗号ウォレット情報を盗む可能性があります。

ブロックチェーンセキュリティ機関 SlowMist (@SlowMist_Team) の脅威監視システム MistEye によると、「Mini Shai-Hulud」と呼ばれる高度に複雑な npm ワームが、TanStack、UiPath、DraftLab などの有名な開発者プロジェクトを通じて拡散しています。攻撃者は GitHub の認証情報をハイジャックし、合法的な更新を装った悪意のあるソフトウェアパッケージを公開し、その中に隠れたスクリプト router_init.js を埋め込み、GitHub Actions などの CI/CD 環境で静かに実行され、CI/CD キー、クラウドインフラストラクチャキー、暗号通貨ウォレット情報を専門に盗み、GitHub 自身のインフラストラクチャを利用してデータを外部に送信します。SlowMist は顧客に関連する脅威インテリジェンス (IOC) を同期し、影響を受けたソフトウェアパッケージを使用しているプロジェクトに対し、CI/CD パイプライン内に router_init.js ファイルが存在するかどうかを直ちに調査し、すべての露出した GitHub、クラウドサービス、暗号通貨の認証情報をローテーションし、開発環境内の異常なバックグラウンド活動を継続的に監視することを推奨しています。

first_img 借貸契約 Tydro は、国家規模の攻撃の疑いにより市場を一時停止し、Chainlink オラクルの後方に移行してから復旧しました。

Kraken 旗下の Ink Layer 2 最大の貸借プロトコル Tydro は昨日、Chainlink の価格オラクルの移行が完了するまで市場を停止状態に保つと発表しました。5月4日、リスク管理機関 Chaos Labs は Tydro に対し、そのオラクルプロバイダーが攻撃を受けたことを通知し、攻撃の手法は国家レベルの攻撃者に類似しているため、すべての市場を直ちに停止することを推奨しました。Tydro は、停止前後に異常な価格が市場に送信されていないことを確認し、ユーザーのポジションには影響がないと述べました。約48時間後、Chaos Labs は侵害されたキーがローテーションを完了したことを確認し、技術的には運営を再開できる状態になりましたが、Tydro は2回目のオラクルが設置されるまで停止を続けることを選択しました。Chainlink の移行が完了すると48時間のタイムロックが発動し、その際に健康因子が1未満の借り手が清算されることなく返済または担保を追加できるように4時間の猶予期間が設定されます。Tydro は Aave v3 のホワイトラベル展開であり、市場の総規模は最近7億ドルを超えました。
app_icon
ChainCatcher Building the Web3 world with innovations.