QRコードをスキャンしてダウンロードしてください。
BTC $76,359.59 -2.13%
ETH $2,097.03 -3.88%
BNB $639.44 -1.83%
XRP $1.38 -2.27%
SOL $84.32 -2.19%
TRX $0.3553 -0.40%
DOGE $0.1036 -5.72%
ADA $0.2488 -2.38%
BCH $371.15 -10.00%
LINK $9.42 -2.82%
HYPE $45.07 +3.61%
AAVE $87.84 -2.70%
SUI $1.04 -2.09%
XLM $0.1459 -3.13%
ZEC $527.86 +2.60%
BTC $76,359.59 -2.13%
ETH $2,097.03 -3.88%
BNB $639.44 -1.83%
XRP $1.38 -2.27%
SOL $84.32 -2.19%
TRX $0.3553 -0.40%
DOGE $0.1036 -5.72%
ADA $0.2488 -2.38%
BCH $371.15 -10.00%
LINK $9.42 -2.82%
HYPE $45.07 +3.61%
AAVE $87.84 -2.70%
SUI $1.04 -2.09%
XLM $0.1459 -3.13%
ZEC $527.86 +2.60%

ones

LayerZero:マルチシグセキュリティメカニズムが更新され、OneSigカスタムマルチシグシステムが開発されました。

LayerZero Labs は X プラットフォームで発表し、LayerZero Labs が使用している内部 RPC が過去三週間にわたり Lazarus Group に攻撃され、DVN(分散型検証ネットワーク)の実際のソースが損なわれたと述べています。また、外部 RPC サプライヤーも DDOS 攻撃を受けました。この事件は 0.14% のアプリケーションと約 0.36% の資産価値に影響を与えました。LayerZero Labs は、現在資産は安全であり、4 月 19 日以降に 90 億ドル以上の資金がプロトコルを通じてクロスチェーンで完了したと述べています。セキュリティリスクに対処するため、LayerZero Labs は DVN の 1/1 構成でのサービス提供を停止し、すべての通路のデフォルト構成を少なくとも 3/3 または 5/5 のマルチ DVN モードに移行します。さらに、三年前にマルチシグ保有者がハードウェアウォレットを誤って個人取引に使用した事件に対処するため、LayerZero Labs はその署名者を削除し、ウォレットを変更し、OneSig カスタムマルチシグシステムを開発しました。LayerZero Labs は、開発者にデフォルト設定に依存しないように構成をロックすることを推奨し、セキュリティ監視を強化するために資産管理プラットフォーム Console を導入する計画です。

NoOnesのCEOは、以前にハッキングを受けたことを確認し、その理由はSolanaのクロスチェーンブリッジに脆弱性があったためだと述べた。

ChainCatcher のメッセージによると、Crowdfundinsider が報じたところでは、P2P 暗号通貨取引プラットフォーム NoOnes が今月初めに重大なセキュリティ脆弱性に直面し、約 800 万ドルの暗号資産が失われたことを確認しました。NoOnes の CEO レイ・ユセフは Telegram チャンネルで、ハッキング攻撃が 1 月 1 日に発生したことを確認し、その原因は Solana クロスチェーンブリッジの脆弱性であると述べました。以前のニュースによると、暗号通貨研究者の ZachXBT の調査によれば、ハッカーはイーサリアム、トロン、Solana、バイナンススマートチェーンなどの複数のネットワークを通じて、1 回あたり約 7,000 ドルの小額取引で資金を移動させ、合計約 790 万ドルを 2 日間で移転しました。これらの盗まれた資金はその後 Tornado Cash に送金され、ミキシングが行われました。現在、このプラットフォームは影響を受けた Solana クロスチェーンブリッジを閉鎖しており、完全なペネトレーションテストが完了するまで Solana サポートを再開しないと述べています。

Lido:InfStonesノードオペレーターのプラットフォームの脆弱性が解決され、鍵が漏洩した兆候はありません。

ChainCatcher のメッセージによると、Lido の公式は、過去 24 時間以内に Lido DAO の貢献者に対して、イーサリアム上の Lido のアクティブノードオペレーター(InfStones)に影響を与えるプラットフォームの脆弱性が存在することが通知されたと述べています。この脆弱性は、過去数ヶ月のいずれかの時点で悪用されました。この脆弱性は、2023 年 7 月にセキュリティ研究者 dWallet Labs によって InfStones に報告されました。ノードオペレーターは、脆弱性が修正されたと発表しました。この脆弱性は、Lido プロトコルとは無関係な外部攻撃者によって、25 の検証サーバーへのルートアクセス権が露出する可能性があることに関係しています。現在、貢献者が Lido 検証者に関連するサーバーおよび/またはキーを影響を受けたシステムの範囲に含めたかどうかは不明です。Lido DAO の貢献者は、上記の脆弱性について以下の結論を出しました:この脆弱性によってキーが漏洩した兆候はない。しかし、予防措置として、InfStones はすべての検証者から自発的に撤退し、新しいキーにローテーションすることを決定し、DAO の投票を待っています。撤退した検証者からのすべての ETH は、引き出しプロセスを通じて Lido プロトコルに戻され、その後、バッファ内の利用可能なキーに再ステーキングされます。
app_icon
ChainCatcher Building the Web3 world with innovations.