最新のハッカー ニュースと洞察 | Yellow.com

最新かつ信頼できるハッカー ニュースと洞察はYellow.comにお任せください。ハッカー のトレンドや市場の動向に関する正確な最新情報、専門家の分析、包括的な記事で情報を提供します。

暗号通貨、ブロックチェーン、金融に関する最新ニュース | Yellow.com

最新のWeb3およびブロックチェーンの開発、暗号通貨ニュース、市場の最新情報、技術、取引、マイニング、トレンドを探索しましょう。
ソラナが被害を受ける: 詐欺師がウォレット内からトークンを焼き尽くす方法を発見
Sep 04, 2024
新しい詐欺がソラナのエコシステムに大混乱を引き起こしています。ユーザーが購入したトークンが数秒で消えてしまいます。犯人は?ソラナの "Permanent Delegate" 拡張機能の巧妙な悪用です。 ジュピターのコアワーキンググループのメンバーであるSlorgが問題を指摘しました。「トークンと交換し、ウォレット履歴が受け取ったことを確認したのに、中を見ても何も表示されないことを想像してみてください」と彼はXに投稿しました。 詐欺はソラナのToken 2022標準の機能を悪用しています。ブロックチェーンセキュリティ会社のPeckShieldは、技術的な詳細をCointelegraphに説明しました。この拡張機能は、トークンアカウントに対する無制限の特権を付与します。 ソラナのウェブサイトでは、この機能の意図された使用方法が説明されています。これには、誤って送信されたトークンの回収や自動支払いの有効化が含まれます。しかし、彼らはそれが「両刃の剣」であることを認めています。 それで、なぜ被害者のトークンを焼き尽くすのでしょうか?Slorgは2つの理論を提案しました。「詐欺師は時々破壊と混乱を楽しみたいだけである」と彼は言いました。それはいたずらと悪意の混合です。 2つ目の理由はより計算されたものです。トークンを焼くと浮動株が減少します。「誰かが売れなければ、価格は下がらない」とSlorgは説明しました。小さな利益でも、しつこい詐欺師には積み重なるのです。 PeckShieldは別の動機を示唆しました。この詐欺はトークン供給を操作しようとする試みである可能性があります。これは暗号通貨の全体的な経済に影響を与えます。 別のセキュリティプロバイダーであるBeosinは異なる見解を持っています。彼らは、詐欺師がこの手法を使ってトークンの希少性の誤った印象を作り出そうとしていると考えています。これによって価格が人工的に上昇する可能性があります。 暗号コミュニティは反撃しています。ジュピターとラグチェックはこの拡張機能に対するインディケーターを作成しました。しかし、Slorgは注意を強調しました。「常に自分のルーチンを守り、それから外れないようにしてください」と彼はアドバイスしました。 ソラナのエコシステムが進化するにつれて、詐欺も進化します。ユーザーは警戒を怠ってはいけません。暗号通貨における不注意の代償は高くつくことがあります。外の世界は荒れることがあり、熟練のトレーダーでさえも罠にはまることがあります。
ロンインの1000万ドルの恐怖: ホワイトハットハッカーが危機を回避
Aug 09, 2024
Ronin Network、Axie Infinityを支えるブロックチェーンは、今週、大災害を回避しました。 セキュリティの侵害により、$9.8百万Ether (ETH)が失われました。しかし、プロットツイスト – それはハックではありませんでした。 初期のパニックが安心に変わりました。ホワイトハットハッカーが誤ってエクスプロイトを引き起こしました。現在、資金は返還されています。 PeckShieldは8月6日に最初にこの事件を警告しました。彼らは最大抽出可能価値(MEV)ボットに関連する異常な活動を発見しました。 MEVボットは、分散型金融(DeFi)でのアービトラージの機会を狙っています。よくあることですが、今回は大当たりしました。 このボットは「0x4ab」と呼ばれ、3.9 ETHトークンを取得しました。それを「ビーバービルド」というウォレットに移動しました。 Ronin Networkは引き出しを確認しました。約4000 ETHと200万USDCが消えました。これは1回のトランザクションの最大数です。 Axie Infinityのチームは動揺していませんでした。ユーザーの資金を保護してくれたハッカーに感謝しました。会話が続きました。 結果?すべてのETHが返還されました。USDCも返還中です。 最も経験豊富な暗号通貨ベテランでさえ眉をひそめるであろうツイストがあり、MEVボットが偶然に攻撃を先取りしたようです。適切な場所で適切なタイミングで – あるいは適切なタイミングで適切な場所にいたのかもしれません。どちらにしても、ほこりが落ち着いた後、1000万ドル以上のETHはRoninの金庫に安全に戻りました。 Etherscanのデータは、MEVボットが3,991 ETHを返還したことを示しています。彼らは5 ETHを保持しました。一日の仕事としては悪くありません。 Roninはけちではありません。彼らはボットの所有者に50万ドルの報奨金を与えています。事件の報酬としては悪くありません。 チームは何が起こったのかを調査しています。最近のブリッジアップグレードが問題を引き起こしました。引き出しの投票閾値が失敗しました。 彼らはそれを修正するために急いでいます。次のアップグレードの前に厳密な監査が行われる予定です。 これはRoninの初めての挑戦ではありません。昨年、彼らは大規模なハックで6億ドル以上を失いました。 暗号通貨界は緊張しています。昨年と比較してハックは42%増加しています。7月は過酷でした – 16件の事件で2億6600万ドルが盗まれました。 Roninの接近した危機は警鐘です。暗号通貨におけるセキュリティはまだ西部のようなものです。しかし、時々、善良な人々が勝ちます。
SNARKシステムを襲う脅威:回路層の脆弱性が露呈
Aug 09, 2024
新しい研究は、ブロックチェーン技術の重大な弱点を明らかにしました。 ロンドンのインペリアル・カレッジ・ロンドンの研究者たちは、 回路層の脆弱性がSNARKベースのシステムに対する最大の脅威であることを発見しました。 チームは調査で141の脆弱性を検出しました。 これらは107の監査報告書、16の脆弱性開示、さまざまなバグトラッカーからのものです。 その結果は8月7日にコロンビア大学で発表されました。 SNARKはゼロ知識証明の一種です。ユーザーは何も情報を明らかにすることなく、 何かを証明できるようにします。この技術は多くのブロックチェーンアプリケーションにとって 重要です。 インペリアルの博士課程候補者であるステファノス・チャリアソスは、 主に3種類の脆弱性を特定しました。それは、過少制約、過剰制約、 計算/ヒントエラーです。チャリアソスは言葉を選びませんでした: 「脆弱性の大多数は回路層にあり、大多数も健全性応答です。これは、 ZKPを使用する際に最悪の部分で、基本的にZKロールアップのコンテキストでは、 そのようなバグがあり誰かがそれを利用しようとすると、 回路層からすべての資金が抜き取られる可能性があります。」 研究は健全性に影響を与える95の問題と完全性に影響を与える4つの問題を発見しました。 これらはSNARKシステムの重要な特性です。 開発者は厳しい課題に直面しています。異なる抽象レベルに適応し、 効率のために回路を最適化する必要があります。これがSNARKの使用コストに直接影響します。 研究者たちはこれらの脆弱性の根本原因をいくつか特定しました。 これには、割り当てと制約の区別、入力制約の欠如、 回路の安全でない再利用が含まれます。 関連する開発として、Aptosチームは新しい加重VRFメカニズムを発表しました。 これはコンセンサスプロセスのランダム性を向上させることを目的としています。 ブロックチェーンセキュリティにとって重要な事柄です。 Aptosは6月にこのメカニズムをメインネットに展開しました。 Aptosの暗号学部門の責任者であるアリン・トメスクは誇らしげに語りました: 「ご覧のとおり、これは以前に見られなかったほど詳細なスクリプトで、 偏りなく予測不可能であり、ネットワークと同じ速さで動作します。」 システムはすでに50万回の呼び出しを処理しました。分散キー生成には約20秒かかります。 トメスクはさらに「当初、ブロックがコミットされてからそのブロックのランダム性が利用可能になるまでの レイテンシは160ミリ秒でした。しかし、最適化を行うことで25ミリ秒にまで短縮しました。」 と付け加えました。 これらの発展はブロックチェーン技術における継続的な課題と革新を浮き彫りにしています。 クリプトの世界が進化する中、研究者と開発者は潜在的な脆弱性に対処するために競っています。 数百万ドルと分散型金融の未来がかかっているため、賭けは高いものとなっています。 SNARKシステムは強力な機能を提供しますが、この研究は業界への警鐘です: セキュリティはブロックチェーン開発の最前線に立ち続けなければならず、 それを怠ると、これらのシステムが築いてきた信頼の基盤を損なうリスクがあります。
Nexeraは深刻な打撃を受け、ハッカーが若いブロックチェーンプロトコルから150万ドルを盗む
Aug 07, 2024
ブロックチェーンプロトコルのNexeraがハッキングされました。彼らは150万ドルを失いました。大混乱です。 この会社は以前はAllianceBlockと呼ばれていました。彼らは攻撃についてtweetedしました。調査中です。 NexeraはNXRAトークン契約を一時中断しました。分散型取引所での取引を停止しました。中央集権型取引所にも取引停止を求めています。 NXRAトークンは急落しました。現在は$0.033で、ハッキング以来40%減少しました。痛いですね。 ハッカーは3250万NXRAトークンを持っています。これは123万ドルの価値です。さらに$555,000のUSDTも持っています。なかなかの戦利品です。しかし、ハッカーはこれで終わりではありません。NXRAをEtherに交換しています。ブロックチェーンセキュリティ会社のCyversによると、一部の資金はすでにBNBチェーンに移行しているそうです。 このハッカーは今回が初めてではありません。ブロックチェーンの調査員ZachXBTによると、彼らは最近の他のハッキングにも関与しています。SpaceCatch、Concentric Finance、OKX DEXなど、多くのケースがあります。 7月は暗号業界にとって悪夢のような月でした。ハッカーは16回の攻撃で2億6600万ドルを奪いました。インドの取引所WazirXは2億3000万ドルを失いました。これはその月の総損失の86.4%です。Compound Financeは2400万ドルを失い、Li.Fiは1000万ドルを失いました。BittensorとRho Marketsはそれぞれ800万ドルを失いました。厳しい月でした。 ハッカーはTornado Cashを使って足跡を隠すのが大好きです。これは資金の追跡を困難にするミキサーです。サイバーセキュリティ企業にとって厄介な存在です。 6月は20件の事件で1億7600万ドルの損失がありましたが、7月の急増は不安を呼びました。暗号の世界は神経質になっています。 Terraブロックチェーンも自身のドラマを経験しました。600万ドルの盗難が発生した後、運営が停止しました。攻撃者は既知のバグを利用しました。彼らは6000万ASTROトークン、いくつかのUSD CoinとBitcoinを手に入れました。 その他のニュースでは、米国国土安全保障省がラスベガスの住民を逮捕しました。容疑は偽の暗号リカバリスキームを運営していたことです。暗号世界では問題が次々と発生しています。
Ronin Bridge の運営が $1200 万のホワイトハットハック後に停止
Aug 06, 2024
暗号通貨ブリッジングゲームの主要プレーヤーである Ronin Bridge は、火曜日に問題に直面しました。サービスはホワイトハットハックにより $1200 万のトークンが流出した後、運営を停止することを余儀なくされました。 Ronin Network のチームは迅速に対応しました。彼らはこの問題をソーシャルメディアプラットフォーム X で確認しました。ブリッジは最初の疑わしいオンチェーン活動が検出されてから約 40 分後に停止されました。 原因は?不完全なアップグレードです。チームは、「今日のブリッジアップグレードは...資金を引き出すためのブリッジオペレーターの投票閾値を誤解釈させる問題を引き起こした」と説明しました。 ハックにより 4,000 ETH (ETH) と $200 万の USDC が流出しました。現在の価格では、ETH だけで約 $980 万に相当します。 しかし、ここでの一番のポイントは、Ronin の保有額は $85,000 万を超えているということです。共同創設者 @Psycheout86 は X でユーザーに「ブリッジは現在 $85,000 万以上を安全に保護しています」と安心させました。 Ronin は黙ってこれを受け入れるつもりはありません。彼らはハッカーと資金の返還交渉を行っています。成功を祈るばかりです。 これは Ronin がセキュリティ問題に直面するのは今回が初めてではありません。2022 年には $6 億 2500 万の攻撃を受けました。非常に厳しい時期です。 テック愛好者にとって、Ronin のようなブリッジは非常に重要です。これらはユーザーが異なるブロックチェーン間でトークンを移動することを可能にします。まるで暗号通貨の高速道路システムのようです。 驚いたことに、Ronin のネイティブトークン RON は影響を受けませんでした。過去 24 時間で 6.1% 上昇し、市場の全体的な上昇に乗っています。 暗号通貨の世界は注目しています。Ronin は回復するのでしょうか?それは時間が教えてくれるでしょう。しかし、この事件が業界全体への警鐘となることは間違いありません。

1 から 5 までの 15 件の結果を表示