脆弱性
-
Galaxy Research:Coldcardの脆弱性を悪用した攻撃者が、「第3波」攻撃で盗まれた資金の45%にあたる合計97.09 BTCを移動させました。
Galaxy Researchによると、Coldcardビットコインハードウェアウォレットの脆弱性を悪用した攻撃者が、「第三波」攻撃で盗まれた資産の45%にあたる合計97.09 BTC(月曜日の価格で約780万ドル)を移動させました。攻撃者は以前、9月2日にTHORChainを通じて盗まれたビットコインの一部をイーサリアムに交換し、日曜日にはCoinJoin取引を通じて盗まれたビットコインを処理し
-
OneKeyラボ、Ledgerのイーサリアムアプリ旧バージョンにおけるトランザクション置換攻撃を再現。この脆弱性は既に修正されており、ユーザー資金の損失は発生していない。
OneKeyは、Ledgerのイーサリアムアプリの旧バージョンに対するエクスプロイトをラボ環境で再現することに成功したと述べた。しかし、Ledgerはイーサリアムアプリのバージョン1.22.2でこの脆弱性を修正しており、ユーザー資金の損失は発生していない。
-
セキュリティ企業が870万ドルの脆弱性を指摘した後、MoonwellはBaseレンディング市場の問題について調査を開始
分散型融資プロトコルであるMoonwellは、セキュリティ企業CertiKとPeckShieldが約870万ドルの損失と推定した、BaseプラットフォームのMAMO Core Marketに影響を与える問題を調査しています。攻撃者はMAMOトークンの担保価格を操作し、それによって実際のcbBTCを借り出したとされています。予防措置として、MoonwellはBase上のすべてのCore Market
-
Core Lightningは複数の脆弱性の存在を確認しており、パッチ未適用のノードはセキュリティアップデートがリリースされるまでオフラインモードに切り替えることを推奨しています。
Core Lightningは複数の脆弱性の存在を確認しており、パッチ未適用のノードはセキュリティアップデートがリリースされるまでオフラインモードに切り替えることを推奨しています。
-
Coldcardのファームウェアの脆弱性により、700以上のアドレスから約1億1400万ドル相当のビットコインが盗まれたとされ、FoundationのCEOは「評判はセキュリティモデルではない」と分析した
CoinDeskは、FoundationのCEOであるZach Herbert氏による論説を掲載しました。その中で、攻撃者がColdcardファームウェアの脆弱性を悪用し、ウォレットのシード生成におけるランダム性不足を引き起こし、709以上のアドレスから約1億1400万ドル相当のビットコインを盗んだと指摘しています。この脆弱性は2021年3月にコードベースに導入され、5年以上にわたって公に存在して
-
先週、Coldcardの脆弱性事件を背景に、新規ビットコインアドレスの数が33万以上に急増しました
新規ビットコインアドレスの数は約26万から33万以上に急増し、今年の大半で続いていた減少傾向を大きく反転させました。この急増は、現在進行中のColdcardの脆弱性事件に関連しています。7月30日以降、この脆弱性により4回の盗難が発生し、少なくとも1,816 BTC(約1億1,600万ドル)が失われました。これらの損失は2021年のファームウェアの脆弱性に起因していることが追跡調査で判明し、ユーザ
-
BTCPay Server 支持者、重要な脆弱性の発見を受け、最高 3 BTC のバグ報奨金を提供
オープンソースのビットコイン決済処理業者であるBTCPay Serverの支持者たちは、プラットフォームが重大な脆弱性攻撃を受けた後、修正を支援するために最大3ビットコイン(BTC)の報奨金を提供しています。BTCPayは、この攻撃はAIを利用して脆弱性を悪用した可能性があると述べ、Craig Raw氏とビットコインレッドチーム基金に問題の報告を感謝しました。
-
アップル、脆弱性の報告を制限 AIを活用した「脆弱性」ハンターの勢いに追いつけないと説明
アップル社は、研究者が報告できる脆弱性の件数に制限を設けた。同社は、人工知能を活用した「脆弱性」ハンターたちから相次いで寄せられる報告の波に対応しきれないとしている。
-
XRP Ledgerのxrpld 3.3.0へのアップグレードが来週リリースされる予定で、深刻な脆弱性により削除されていた機能が再び導入される。
XRP Ledgerは来週、xrpld 3.3.0のソフトウェアアップデートをリリースする予定であり、このバージョンでは、検証者向けに提案されていた5つの修正が再導入される。その中には、「バッチ(Batch)」と「権限委任(Permission Delegation)」という2つの改訂機能が含まれており、これらは以前、セキュリティ研究者によって重大な脆弱性が発見されたため、一時的に撤回されていたも
-
Zcashが「Ironwood」アップグレードを開始、偽造の脆弱性により17億ドル相当の「Orchard」ロックアップ資金プールが凍結された
Zcashはブロック3,428,143で「Ironwood」アップグレード(正式名称:NU6.3)を有効化し、これにより以前の「Orchard」ロックアッププールを事実上封鎖しました。Orchardプールは約366万ZECを保有しており、時価総額は約17億米ドルに上ります。今回のアップグレードは、Orchardの証明回路に偽造の脆弱性が発見されたことがきっかけです。この脆弱性により、攻撃者は202
-
あるアドレスがOstiumの脆弱性を悪用し、2375万USDCを獲得し、12085 ETHに交換した
Svmuuニュース オンチェーンアナリストの余烬氏の監視によると、1時間半前、DeBankのユーザー名「musti_akrep」のアドレス(0x321...bfd9)が、Perp DEX Ostiumの脆弱性を悪用し、2375万USDCを獲得して引き出した。この2375万USDCはArbitrumチェーンに引き出され、直後に12085 ETHに交換され、取引価格は1965ドルだった。現在、この12
-
Drips Network、整数変換の脆弱性により2万4900 DAIを失う
Svmuuニュース:Drips NetworkのDaiDripsHubコントラクトにおける「give」関数に、整数型の型変換に関する脆弱性が存在し、2万4900 DAIが流出しました。この脆弱性の根本原因は、uint128型の「amt」がint128型に変換される際、「amt」の検証が行われていなかったことにあります。
-
Taiko:すべてのプロポーザーがブロック生成を一時停止しており、チェーンの状態検証メカニズムが破られた事件について調査中である
Svmuuニュース:TaikoはXプラットフォームで、すべてのプロポーザー(新しいブロックの生成を担当するノード)がブロック生成を一時停止したと発表した。 Taikoによると、チームは現在、チェーン状態検証メカニズムへの攻撃事件を調査中であり、影響範囲および今後の対応策について継続的に評価を行っている。これに先立ち、Taikoはチェーン状態検証メカニズムへの侵入を確認し、ユーザーに対し、Taiko
-
Aztec Labs:攻撃を受けた製品は4年前にサポートを終了しており、同社にはその製品に対する管理権限がない
Svmuuニュース:Aztec Labsの監視によると、同チームは2021年に廃止されたAztec決済製品に影響を及ぼす可能性のある潜在的な脆弱性を調査中であり、改ざん不可能なスマートコントラクトから約200万米ドルが流出した。この廃止された製品は、2022年に停止された改ざん不可能なStage 2 Rollupバージョンであり、Aztec Labsは管理者キーやシステムに対するいかなる制御権も保
-
Zcash Ironwoodアップグレードのコンセンサスルール変更が確定、7月のアクティベーションを目標
Svmuuによると、Zcashの開発者は、次期Ironwoodアップグレードにおけるコンセンサスルールの変更について合意し、7月のアクティベーションを目標としています。今回のアップグレードは、以前のOrchardプールの脆弱性に起因しています。この脆弱性により、攻撃者が偽造ZECを無制限に鋳造できる可能性があり、またOrchardプールのプライバシー特性により、チームは脆弱性が修正される前に偽造Z
-
価値50万米ドル超、ホワイトハットチームがFlooring Protocolから66個のNFTを救出
Svmuuソリディティのセキュリティ研究者Quit氏は、Flooring Protocolの脆弱性の詳細を公開した。攻撃者はBT404スタイルの会計ロジックに含まれる所有権チェックの欠陥を悪用し、「ゴースト所有権」状態を構築。さらに複数の整数アンダーフロー脆弱性を組み合わせて無限のfpToken残高を獲得し、最終的にトークンを売却してプロトコルの流動性を枯渇させたと述べている。 Quit氏は、より
-
Polymarketに新登場「Zcash Orchardプライバシープール、過去に脆弱性悪用が確認されたか」
Svmuu Seer 先知頻道のモニタリングによると、Polymarketに「ZcashのOrchardプライバシーポリシープールにおいて、過去に脆弱性が悪用されたことが確認されたか」という予測イベントが新たに登場しました。 6月4日、Zcashのコア開発チームは、Orchardプライバシーポリシープールにおいて、悪意ある攻撃者が無制限にZECを偽造する可能性がある重大な暗号脆弱性を修正するため、
-
Dragonflyのパートナー:Zcashの脆弱性イベントは市場で過大評価されており、ほとんどの保有者は影響を受けない
Svmuu報道によると、DragonflyのマネージングパートナーであるHaseebは、最近修正されたZcashの脆弱性について声明を発表し、市場にはこの出来事に対する多くの誤解が存在すると指摘しました。同氏は、たとえこの脆弱性が修正前に悪用されていたとしても、攻撃者はプライバシープール内のZECを偽造することでのみ利益を得ることができ、これらのトークンが主流の取引プラットフォームに流入するには、
-
ZEC財庫企業Cypherpunkが価格変動に応答:すべてのソフトウェアには脆弱性が存在、Zcashはセキュリティ能力を示す
Svmuuの報道によると、ZEC 財庫企業 Cypherpunk は、すべてのソフトウェアに脆弱性が存在すると述べています。歴史的に、ビットコインはエラーにより 1,840 億枚の BTC を「過剰鋳造」したことがあります。しかし、これはブロックチェーン技術を放棄すべきという意味ではなく、形式的検証と証明可能な正確性を通じてセキュリティを強化すべきであるとしています。 Cypherpunk は、A
-
代幣増発が確認される?ZECが日内で半値以下に
Svmuu讯 OKX の相場データによると、ZEC は下落し 250 USDT に達し、現在 263 USDT で推移、24時間で 54.61% の下落となった。 これまでの情報によると、Zcash は ZEC の無制限増発を可能にする脆弱性を修正したが、プライバシープールの特性により悪用されたかどうかを確認できず、またその脆弱性が ZEC トークンの増発に悪用されたかどうかも証明できない。
-
CertiK:5月の暗号プラットフォーム攻撃損失は6830万ドルに減少、前月比約90%減
Svmuu星日報の報道によると、CertiKのデータは、5月の暗号プラットフォーム攻撃による損失が6830万ドルに減少し、4月の6億5000万ドルから約90%減少したことを示しています。5月は2026年に入って3番目に損失が1億ドルを下回った月となりました。このうち約260万ドルはフィッシング攻撃によるもので、約940万ドルの盗まれた資金は既に回収または返還されました。5月の最大の単一損失はVer
-
Galaxy Research:Coldcardの脆弱性を悪用した攻撃者が、「第3波」攻撃で盗まれた資金の45%にあたる合計97.09 BTCを移動させました。
Galaxy Researchによると、Coldcardビットコインハードウェアウォレットの脆弱性を悪用した攻撃者が、「第三波」攻撃で盗まれた資産の45%にあたる合計97.09 BTC(月曜日の価格で約780万ドル)を移動させました。攻撃者は以前、9月2日にTHORChainを通じて盗まれたビットコインの一部をイーサリアムに交換し、日曜日にはCoinJoin取引を通じて盗まれたビットコインを処理し
-
OneKeyラボ、Ledgerのイーサリアムアプリ旧バージョンにおけるトランザクション置換攻撃を再現。この脆弱性は既に修正されており、ユーザー資金の損失は発生していない。
OneKeyは、Ledgerのイーサリアムアプリの旧バージョンに対するエクスプロイトをラボ環境で再現することに成功したと述べた。しかし、Ledgerはイーサリアムアプリのバージョン1.22.2でこの脆弱性を修正しており、ユーザー資金の損失は発生していない。
-
セキュリティ企業が870万ドルの脆弱性を指摘した後、MoonwellはBaseレンディング市場の問題について調査を開始
分散型融資プロトコルであるMoonwellは、セキュリティ企業CertiKとPeckShieldが約870万ドルの損失と推定した、BaseプラットフォームのMAMO Core Marketに影響を与える問題を調査しています。攻撃者はMAMOトークンの担保価格を操作し、それによって実際のcbBTCを借り出したとされています。予防措置として、MoonwellはBase上のすべてのCore Market
-
Core Lightningは複数の脆弱性の存在を確認しており、パッチ未適用のノードはセキュリティアップデートがリリースされるまでオフラインモードに切り替えることを推奨しています。
Core Lightningは複数の脆弱性の存在を確認しており、パッチ未適用のノードはセキュリティアップデートがリリースされるまでオフラインモードに切り替えることを推奨しています。
-
Coldcardのファームウェアの脆弱性により、700以上のアドレスから約1億1400万ドル相当のビットコインが盗まれたとされ、FoundationのCEOは「評判はセキュリティモデルではない」と分析した
CoinDeskは、FoundationのCEOであるZach Herbert氏による論説を掲載しました。その中で、攻撃者がColdcardファームウェアの脆弱性を悪用し、ウォレットのシード生成におけるランダム性不足を引き起こし、709以上のアドレスから約1億1400万ドル相当のビットコインを盗んだと指摘しています。この脆弱性は2021年3月にコードベースに導入され、5年以上にわたって公に存在して
-
先週、Coldcardの脆弱性事件を背景に、新規ビットコインアドレスの数が33万以上に急増しました
新規ビットコインアドレスの数は約26万から33万以上に急増し、今年の大半で続いていた減少傾向を大きく反転させました。この急増は、現在進行中のColdcardの脆弱性事件に関連しています。7月30日以降、この脆弱性により4回の盗難が発生し、少なくとも1,816 BTC(約1億1,600万ドル)が失われました。これらの損失は2021年のファームウェアの脆弱性に起因していることが追跡調査で判明し、ユーザ
-
BTCPay Server 支持者、重要な脆弱性の発見を受け、最高 3 BTC のバグ報奨金を提供
オープンソースのビットコイン決済処理業者であるBTCPay Serverの支持者たちは、プラットフォームが重大な脆弱性攻撃を受けた後、修正を支援するために最大3ビットコイン(BTC)の報奨金を提供しています。BTCPayは、この攻撃はAIを利用して脆弱性を悪用した可能性があると述べ、Craig Raw氏とビットコインレッドチーム基金に問題の報告を感謝しました。
-
アップル、脆弱性の報告を制限 AIを活用した「脆弱性」ハンターの勢いに追いつけないと説明
アップル社は、研究者が報告できる脆弱性の件数に制限を設けた。同社は、人工知能を活用した「脆弱性」ハンターたちから相次いで寄せられる報告の波に対応しきれないとしている。
-
XRP Ledgerのxrpld 3.3.0へのアップグレードが来週リリースされる予定で、深刻な脆弱性により削除されていた機能が再び導入される。
XRP Ledgerは来週、xrpld 3.3.0のソフトウェアアップデートをリリースする予定であり、このバージョンでは、検証者向けに提案されていた5つの修正が再導入される。その中には、「バッチ(Batch)」と「権限委任(Permission Delegation)」という2つの改訂機能が含まれており、これらは以前、セキュリティ研究者によって重大な脆弱性が発見されたため、一時的に撤回されていたも
-
Zcashが「Ironwood」アップグレードを開始、偽造の脆弱性により17億ドル相当の「Orchard」ロックアップ資金プールが凍結された
Zcashはブロック3,428,143で「Ironwood」アップグレード(正式名称:NU6.3)を有効化し、これにより以前の「Orchard」ロックアッププールを事実上封鎖しました。Orchardプールは約366万ZECを保有しており、時価総額は約17億米ドルに上ります。今回のアップグレードは、Orchardの証明回路に偽造の脆弱性が発見されたことがきっかけです。この脆弱性により、攻撃者は202
-
あるアドレスがOstiumの脆弱性を悪用し、2375万USDCを獲得し、12085 ETHに交換した
Svmuuニュース オンチェーンアナリストの余烬氏の監視によると、1時間半前、DeBankのユーザー名「musti_akrep」のアドレス(0x321...bfd9)が、Perp DEX Ostiumの脆弱性を悪用し、2375万USDCを獲得して引き出した。この2375万USDCはArbitrumチェーンに引き出され、直後に12085 ETHに交換され、取引価格は1965ドルだった。現在、この12
-
Drips Network、整数変換の脆弱性により2万4900 DAIを失う
Svmuuニュース:Drips NetworkのDaiDripsHubコントラクトにおける「give」関数に、整数型の型変換に関する脆弱性が存在し、2万4900 DAIが流出しました。この脆弱性の根本原因は、uint128型の「amt」がint128型に変換される際、「amt」の検証が行われていなかったことにあります。
-
Taiko:すべてのプロポーザーがブロック生成を一時停止しており、チェーンの状態検証メカニズムが破られた事件について調査中である
Svmuuニュース:TaikoはXプラットフォームで、すべてのプロポーザー(新しいブロックの生成を担当するノード)がブロック生成を一時停止したと発表した。 Taikoによると、チームは現在、チェーン状態検証メカニズムへの攻撃事件を調査中であり、影響範囲および今後の対応策について継続的に評価を行っている。これに先立ち、Taikoはチェーン状態検証メカニズムへの侵入を確認し、ユーザーに対し、Taiko
-
Aztec Labs:攻撃を受けた製品は4年前にサポートを終了しており、同社にはその製品に対する管理権限がない
Svmuuニュース:Aztec Labsの監視によると、同チームは2021年に廃止されたAztec決済製品に影響を及ぼす可能性のある潜在的な脆弱性を調査中であり、改ざん不可能なスマートコントラクトから約200万米ドルが流出した。この廃止された製品は、2022年に停止された改ざん不可能なStage 2 Rollupバージョンであり、Aztec Labsは管理者キーやシステムに対するいかなる制御権も保
-
Zcash Ironwoodアップグレードのコンセンサスルール変更が確定、7月のアクティベーションを目標
Svmuuによると、Zcashの開発者は、次期Ironwoodアップグレードにおけるコンセンサスルールの変更について合意し、7月のアクティベーションを目標としています。今回のアップグレードは、以前のOrchardプールの脆弱性に起因しています。この脆弱性により、攻撃者が偽造ZECを無制限に鋳造できる可能性があり、またOrchardプールのプライバシー特性により、チームは脆弱性が修正される前に偽造Z
-
価値50万米ドル超、ホワイトハットチームがFlooring Protocolから66個のNFTを救出
Svmuuソリディティのセキュリティ研究者Quit氏は、Flooring Protocolの脆弱性の詳細を公開した。攻撃者はBT404スタイルの会計ロジックに含まれる所有権チェックの欠陥を悪用し、「ゴースト所有権」状態を構築。さらに複数の整数アンダーフロー脆弱性を組み合わせて無限のfpToken残高を獲得し、最終的にトークンを売却してプロトコルの流動性を枯渇させたと述べている。 Quit氏は、より
-
Polymarketに新登場「Zcash Orchardプライバシープール、過去に脆弱性悪用が確認されたか」
Svmuu Seer 先知頻道のモニタリングによると、Polymarketに「ZcashのOrchardプライバシーポリシープールにおいて、過去に脆弱性が悪用されたことが確認されたか」という予測イベントが新たに登場しました。 6月4日、Zcashのコア開発チームは、Orchardプライバシーポリシープールにおいて、悪意ある攻撃者が無制限にZECを偽造する可能性がある重大な暗号脆弱性を修正するため、
-
Dragonflyのパートナー:Zcashの脆弱性イベントは市場で過大評価されており、ほとんどの保有者は影響を受けない
Svmuu報道によると、DragonflyのマネージングパートナーであるHaseebは、最近修正されたZcashの脆弱性について声明を発表し、市場にはこの出来事に対する多くの誤解が存在すると指摘しました。同氏は、たとえこの脆弱性が修正前に悪用されていたとしても、攻撃者はプライバシープール内のZECを偽造することでのみ利益を得ることができ、これらのトークンが主流の取引プラットフォームに流入するには、
-
ZEC財庫企業Cypherpunkが価格変動に応答:すべてのソフトウェアには脆弱性が存在、Zcashはセキュリティ能力を示す
Svmuuの報道によると、ZEC 財庫企業 Cypherpunk は、すべてのソフトウェアに脆弱性が存在すると述べています。歴史的に、ビットコインはエラーにより 1,840 億枚の BTC を「過剰鋳造」したことがあります。しかし、これはブロックチェーン技術を放棄すべきという意味ではなく、形式的検証と証明可能な正確性を通じてセキュリティを強化すべきであるとしています。 Cypherpunk は、A
-
代幣増発が確認される?ZECが日内で半値以下に
Svmuu讯 OKX の相場データによると、ZEC は下落し 250 USDT に達し、現在 263 USDT で推移、24時間で 54.61% の下落となった。 これまでの情報によると、Zcash は ZEC の無制限増発を可能にする脆弱性を修正したが、プライバシープールの特性により悪用されたかどうかを確認できず、またその脆弱性が ZEC トークンの増発に悪用されたかどうかも証明できない。
-
CertiK:5月の暗号プラットフォーム攻撃損失は6830万ドルに減少、前月比約90%減
Svmuu星日報の報道によると、CertiKのデータは、5月の暗号プラットフォーム攻撃による損失が6830万ドルに減少し、4月の6億5000万ドルから約90%減少したことを示しています。5月は2026年に入って3番目に損失が1億ドルを下回った月となりました。このうち約260万ドルはフィッシング攻撃によるもので、約940万ドルの盗まれた資金は既に回収または返還されました。5月の最大の単一損失はVer
- データなし
脆弱性
24H人気ランキング
-
1
株式トークン化:2026年の市場概要と人気トークン化株式トップ5
-
2
JST(JUST)価格は0.11326ドルに上昇し、過去365日の高値を更新しました。
-
3
スタンダードチャータード銀行は、XRPが2028年までに12.60ドルに上昇する可能性を予測し、未実現の触媒要因がまだ存在すると指摘した。
-
4
ビットコイン取引プラットフォームとモバイルアプリガイド:選択と考慮事項
-
5
MEMOコインとは?同名トークン、取引メモ、決済プラットフォームを解説
-
6
Aethir(ATH)コインの価値分析:分散型クラウドコンピューティングプロジェクトの可能性とリスク評価
-
7
LHCコイン:Lightcoinプロジェクトの現状と今後の展望分析
-
8
NEPTコイン取引ガイド:同名プロジェクトとそれぞれの取引チャネルを識別する
-
9
WKAIコインとは?Wrapped KardiaChain (WKAI) プロジェクト分析とリスク警告
-
10
ビットコインの半減期後、周期的なトレンドはどのように変化するでしょうか?
本日の相場
おすすめ記事








