サプライチェーン

慢雾余弦:サプライチェーンのネットワーク攻撃に警戒せよ Solidity スマートコントラクト開発者

ChainCatcher のメッセージによると、暗号研究者 @LehmannLorenz は X プラットフォームで、自身のコンピュータが侵入されそうになったと述べており、クリック一つで悪意のある拡張機能がインストールされる可能性があると警告しています。この拡張機能の背後にいる開発者は未確認ですが、リリースから1日で170万回のダウンロード(他のどの拡張機能よりも多い)と完璧な5/5の星評価を獲得しました。悪意のある拡張機能をダウンロードし、その内容を抽出したところ、すべてが正常に見えました - インストール時に実行される難読化された "extension.js" ファイルを除いて。ログファイルは、スクリプトが最終的にエラーを示し、攻撃が PowerShell の実行に依存していることを示しており、完全にメモリ内で実行され、ディスク上には痕跡を残さないことがわかりました。これに対して、SlowMist の余弦は、これはサプライチェーンの網羅的攻撃であり、Solidity スマートコントラクト開発者を狙っていると述べています。エディタ環境はサプライチェーン攻撃の高リスクエリアです。自分が隔離して使用できるものはできるだけ隔離し、インストールしないものはできるだけインストールしないようにし、「十分であれば良い」という原則を確保しています。派手なものは独立したコンピュータや仮想マシンに投げ込んでいます。

Airswiftは、オンチェーンのサプライチェーンファイナンスプラットフォームの製品開発を支援するために、Stellarコミュニティファンド(SCF)からの報酬を獲得したことを発表しました。

ChainCatcher のメッセージ、Airswift は Stellar コミュニティファンド (SCF) 賞を受賞したことを発表し、オンチェーンのサプライチェーンファイナンスプラットフォームの製品開発を支援し、世界中のサプライヤーに流動性を提供します。Stellar コミュニティファンドは、コミュニティの貢献に基づく報酬プログラムであり、Stellar と Soroban に基づくプロジェクトの発展を促進することを目的としています。Airswift のサプライチェーンファイナンスプラットフォームは、Stellar のネイティブスマートコントラクトプラットフォーム Soroban に基づいて構築されており、売掛金のトークン化技術と分散型決済流動性プールを組み合わせて、中小企業がバイヤーの支払い前に必要な資金を得られるよう支援し、バイヤーが資金の使用を最適化するのを助けます。Airswift は、2022 年に設立されたカナダのバンクーバーに本社を置くフィンテック企業であり、世界中の企業と消費者に暗号決済ソリューションを提供しています。企業と暗号通貨の消費者をつなぐ分散型決済プロトコル、オンチェーンのサプライチェーンファイナンスプラットフォームなどのサービスを提供しています。(出典リンク)

Ankr攻撃事件報告:攻撃系前チームメンバーによる悪意のあるサプライチェーン攻撃、現在法執行機関と協力して訴訟中

ChainCatcher のメッセージ、Web3 インフラストラクチャプロバイダーの Ankr が攻撃事件報告を発表し、aBNBc トークンの脆弱性悪用に関する調査結果を公表しました。Ankr は、この攻撃事件が元チームメンバーによる悪意のあるサプライチェーン攻撃に起因し、悪意のあるコードパッケージが挿入されたと述べています。一旦合法的な更新が行われると、このコードパッケージが秘密鍵を破壊する可能性があります。現在、Ankr は法執行機関と協力して、この元チームメンバーを起訴し、法の裁きを受けさせるための措置を講じています。Ankr は、これが任意のプロトコルに影響を与える可能性があると述べており、チームは今後のセキュリティ状況を強化するために内部人事プロセスとセキュリティ対策を支援しています。Ankr は、すべての更新に対してマルチシグ認証とタイムロックを要求すること、内部セキュリティ対策を改善すること、新しい監視および通知システムを実施すること、DeFi プロトコルの使用プロセスを精緻化することなど、セキュリティ状況の改善に取り組んでいます。(出典リンク)
2022-12-21
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する