QRコードをスキャンしてダウンロードしてください。
BTC $77,664.08 -0.20%
ETH $2,313.60 -0.63%
BNB $625.85 -0.83%
XRP $1.41 -0.98%
SOL $85.11 -1.14%
TRX $0.3254 +0.57%
DOGE $0.0982 -0.43%
ADA $0.2477 -1.84%
BCH $450.40 -0.33%
LINK $9.31 -1.43%
HYPE $42.31 +3.13%
AAVE $96.06 +0.73%
SUI $0.9293 -1.36%
XLM $0.1676 -2.48%
ZEC $354.47 +1.00%
BTC $77,664.08 -0.20%
ETH $2,313.60 -0.63%
BNB $625.85 -0.83%
XRP $1.41 -0.98%
SOL $85.11 -1.14%
TRX $0.3254 +0.57%
DOGE $0.0982 -0.43%
ADA $0.2477 -1.84%
BCH $450.40 -0.33%
LINK $9.31 -1.43%
HYPE $42.31 +3.13%
AAVE $96.06 +0.73%
SUI $0.9293 -1.36%
XLM $0.1676 -2.48%
ZEC $354.47 +1.00%

脆弱性攻撃

中国工信部は、iOSの特定バージョンを迅速に更新し、脆弱性攻撃の利用リスクを防ぐための注意喚起を発表しました。

中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)が監視したところ、攻撃者がApple社の端末製品に対する脆弱性を利用した攻撃活動を行っており、情報の盗取やシステムの制御などの深刻な危害を引き起こす可能性があります。影響範囲には、iOS 13から17.2.1を実行しているiPhone、iPadなどのApple社の端末製品が含まれます。攻撃者は、SMS、メール、またはウェブページの毒入れなどの方法を通じて、ユーザーを誘導し、Safariブラウザを使用して悪意のあるコードを含むウェブページにアクセスさせ、端末デバイスに存在するセキュリティ脆弱性を総合的に利用して、被害を受けた端末製品にリモートコントロールのトロイの木馬を植え付け、ユーザーの敏感情報を盗み、最高権限を取得して制御します。Apple社の端末製品を使用しているユーザーには、リスクの調査を行い、できるだけ早くバージョンをアップグレードし、パッチをインストールするなどの方法で脆弱性を修正することをお勧めします(Apple社のセキュリティ更新のお知らせを参照してください)。システム更新通知やApple社が発表した最新のセキュリティ更新のお知らせに注意し、最新の安全バージョンに適時アップグレードし、使用の安全意識を強化し、不明なリンクをクリックしないようにし、ネットワーク攻撃のリスクを防ぎましょう。

Balancerは、バルク交換取引の四捨五入ロジックの誤りが悪用された脆弱性攻撃事件報告を発表しました。

公式の発表によると、Balancerは脆弱性攻撃事件の初期報告を発表し、Balancer V2のコンポーザブルステーブルプールが11月4日に複数のチェーン(Ethereum、Base、Avalanche、Polygon、Arbitrumなど)で攻撃を受けたことを示しています。脆弱性は、バルク交換におけるEXACT_OUT取引の四捨五入ロジックの誤りに起因しており、攻撃者はこのメカニズムを利用してプール内の残高を操作し、資産を引き出しました。この事件はBalancer V2のコンポーザブルステーブルプールにのみ影響を与え、Balancer V3および他のプールタイプには影響がありませんでした。Balancerチームはセキュリティパートナーおよびホワイトハットチームと迅速に行動し、Hypernativeによる自動停止、資産の凍結、SEALフレームワーク下でのホワイトハット介入などの措置を通じて、攻撃の拡大を抑制し、一部の資産を回収しました。その中で、StakeWiseは約73.5%の盗まれたosETHを回収し、BitFindingやBase MEVボットなどのチームも一部の資金回収を支援しました。現在、BalancerはSEAL、zeroShadowなどのセキュリティパートナーと共にクロスチェーントラッキングと資金回収を行っており、最終的な損失および回収データは完全な技術的振り返り報告書で発表される予定です。公式はユーザーに対し、Balancerの公式チャネルを通じて確認情報を取得するように警告しており、V3および非ステーブルプールの操作は引き続き安全であるとしています。
app_icon
ChainCatcher Building the Web3 world with innovations.