マルチシグ

慢雾はRadiant Capitalの安全事件分析を発表しました:攻撃者がマルチシグウォレットの3つの所有者権限を不正に制御しました。

ChainCatcher のメッセージ、SlowMist が X にて Radiant Capital のセキュリティ事件(Arbitrum チェーン)分析を発表:Radiant Capital はマルチシグウォレット(0x111ceeee040739fd91d29c34c33e6b3e112f2177)を使用して、契約のアップグレードや資金移動などの重要な操作を管理しています。しかし、攻撃者は不正にマルチシグウォレット内の 3 つの所有者権限を制御しました。Radiant Capital のマルチシグウォレットは 3/11 の署名検証モデルを採用しているため、攻撃者はまずこの 3 人の所有者の秘密鍵を使用してオフチェーンで署名し、その後マルチシグウォレットからオンチェーン取引を開始し、LendingPoolAddressesProvider コントラクトの所有権を攻撃者が制御する悪意のあるコントラクトに移転しました。その後、悪意のあるコントラクトは LendingPoolAddressesProvider コントラクトの setLendingPoolImpl 関数を呼び出し、Radiant の貸出プールの基盤ロジックコントラクトを悪意のあるバックドアコントラクト(0xf0c0a1a19886791c2dd6af71307496b1e16aa232)にアップグレードしました。最後に、攻撃者はバックドア機能を実行し、さまざまな貸出市場から資金をこの攻撃コントラクトに移転しました。以前のニュース、Radiant Capital はネットワーク攻撃に遭い、5000 万ドル以上の損失を被りました。

1kxは、デジタル資産管理プラットフォームSafeのマルチシグプライバシーモジュールを強化するために、プライバシーツールzkSafeを発表しました。

ChainCatcher のメッセージ、1kx はプライバシーツール zkSafe の導入を発表しました。これは、Safe のマルチシグネチャプライバシーモジュールを強化し、ユーザーにシームレスでバックエンドのないインターフェースと、より大きなカスタマイズおよびデバッグ能力を提供することを目的としています。Safe はマルチシグウォレットプロバイダーおよびデジタル資産管理プラットフォームです。そのスマートコントラクトウォレットは、企業が事前定義されたアクセス制御スキームを通じて複数の秘密鍵および他のアクセスモジュールを使用して資金を管理できるようにします。2024年第2四半期までに、Safe は700億ドル以上の資産を持ち、1000万以上のスマートアカウントに分散しています。zkSafe は Safe のマルチシグネチャにより良いプライバシーを提供するツールです。zkSafe を使用することで、Safe の所有者は取引を署名する際に、誰が取引を署名したかを明らかにすることなく、共同で署名できます。zkSafe モジュールが有効にするバックエンドのない Safe UI は、開発者がフォークチェーン上で Safe をシームレスに使用できることを可能にします。現在、zkSafe はイーサリアム、Base、BSC、Polygon、Gnosis、Arbitrum One、Optimism Mainnet、Scroll、および Sepolia に展開されています。

Inception Capitalの創設者が数ヶ月ぶりに姿を現し、ファンドのマルチシグウォレットの管理権を放棄することに同意しました。

ChainCatcher のメッセージによると、Fortune の報道では、今年の5月に Inception Capital の創設者 David Gan が投資家に対して、彼の父親が調査を受けており、中国に向かったため、数ヶ月間行方不明になっていると伝えました。Gan が行方不明の間、Inception Capital の有限責任組合員は、管理された清算に賛成票を投じ、ファンドの最初の時間枠内で既存の投資を管理し続けることを決定しましたが、最初のファンドのために残りの25%の資本を呼び出すことはありませんでした。6月末に、Gan は再び姿を現し、ファンドのマルチシグウォレットの管理権を放棄することに同意しました。Gan はまた、Inception Capital が10月に LP に対して、未使用の残りの25%の資本を通じて会社を介して投資を続ける提案を正式に行う予定であること、または退出する選択肢を提供することを示しました。インタビューを受けた投資家の一人は、Inception Capital が引き続き投資を行うことを望んでいると明らかにしました。報道によると、2019年に Gan は火币实验室で常務董事を務めたことにより「アジアの30歳未満のエリート」リストに選ばれました。彼は2021年に火币を離れ、Bill Ackman、Alan Howard、Y Combinator CEO Garry Tan、Galaxy などの著名な支援者から資金を集めた5000万ドルの初のベンチャーファンドを設立し、2024年には3000万ドルのセカンドファンドを閉じました。アメリカ証券取引委員会の文書によると、Inception が管理する資産は約1億ドルに達しています。

Solanaの共同創設者は、ZKsyncのガバナンスシステムがマルチシグではないという主張に疑問を呈し、後者には中央集権的なリスクが存在すると考えている。

ChainCatcher のメッセージによると、ZKsync の開発者である Matter Labs の CEO アレックス・グルホウスキーは ZKsync ガバナンスシステムの導入を発表しました。アレックスは、このガバナンスシステムはマルチシグではなく、「すべての計画されたアップグレードは、37 万以上の ZK トークン保有者のコミュニティによって直接オンチェーンで開始されるものであり、特定の財団や少数の信頼されたアクターによって開始されるものではありません」と述べています。Solana の共同創設者トリーは、この文の下で疑問を呈しました。ZKsync がマルチシグシステムではないと主張しているにもかかわらず、実際には誠実な多数の仮定に基づいているため、マルチシグシステムと本質的に類似していると指摘しました。トリーはさらに、Solana とは異なり、ZKsync のガバナンスシステムには潜在的な中央集権リスクが存在すると述べました。Solana では、十分な数のバリデーターが合意に達しても、Circle(USDC の発行者)の単一のフルノードが無効な状態遷移を拒否することができ、システムを悪意のある行為から保護します。ZKsync の「専門的なセキュリティ委員会」は法的リスクに直面する可能性があり、もし十分な数の委員会メンバーがアメリカの破産裁判官の命令を受けた場合、すべてのクロスチェーン資産を破産信託の管理下に置かざるを得なくなる可能性があります。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する