安全性

Hyperliquidの共同創設者が合意の安全性に関する懸念に応答:レバレッジシステムとHLP清算メカニズムを更新しました。

ChainCatcher のメッセージ、Hyperliquid の共同創設者 @chameleon_jeff が X で「Hyperliquid プロトコルが市場操作により重大な損失を被る可能性」についての懸念に応答しました:Hyperliquid のマージン設計は、数学的メカニズムを通じてプラットフォームの支払い能力を厳格に確保しており、HLP の損失は常にその自社の金庫に限定され、プロトコルの運営は HLP に依存することはありません------この特性は JELLYJELLY イベントの前から存在していました。イベント後に追加された保護メカニズムは、HLP のバックアップ清算における損失耐性を最適化するものであり、プロトコルの基盤アーキテクチャは変更されていません。最近の JELLYJELLY イベントでは、ある攻撃者が自ら巨額のロングおよびショートポジションを構築することで HLP(流動性提供者プール)を操作しようとしました。取引時に未決済契約の上限が許可されていたため、400 万 USDC のポジションを構築することが可能でしたが、論理的な欠陥は HLP がその全資金残高をこの清算の担保として使用したことにあります。明確にする必要があるのは、プラットフォーム自体には支払い能力リスクは存在しませんが、HLP は市場操作により過度のリスク露出に直面しているということです。現在、HLP の清算コンポーネント金庫には担保上限が設定されており、バックアップ清算メカニズムによって潜在的な損失が制限されています。Hyperliquid は依然として元の運営メカニズムを維持しており、担保が不足しているポジションは以下の順序で処理されます:1) 市場清算 2) バックアップ清算 3) 自動デレバレッジ(ADL)。現在、HLP のバックアップ清算には新たな保護メカニズムが追加されており、損失上限を設定することで、操作されたマーク価格の攻撃コストが HLP から得られる限られた利益を大きく上回るようになっています。

Vitalikは「L2の安全性と最終性のロードマップ」を提案し、Ethereum L2の三つの主要な方向性を指摘しました。

ChainCatcher のメッセージ、イーサリアムの創設者ヴィタリック・ブテリンが長文『A simple L2 security and finalization roadmap』「シンプルな L2 セキュリティと最終化のロードマップ」を発表しました。文中では、イーサリアム L2 のセキュリティと最終化の最適化に関する三つの核心的な方向性が示されています:拡張データ容量:Pectra アップグレードを通じて Blob スペースを 6 つに増加させ、年末の Fusaka アップグレードで 72 つに拡張(または段階的に 12-24 つに増加)し、L2 トランザクションのスループット需要を満たします;混合証明システムによる迅速な最終化の実現:2/3 マルチシグネチャメカニズム(楽観証明 + ZK 証明 + TEE 信頼できるハードウェア証明)を採用し、ZK と TEE が同時に検証されると即座に最終化、単一の検証の場合は 7 日間の楽観的チャレンジ期間を組み合わせる必要があります。セキュリティ委員会は証明ロジックを緊急にアップグレードできますが、30 日の遅延制限を受け、即時最終化と攻撃耐性のバランスを取ります;統一された ZK 証明集約層の構築:全エコシステムの証明集約プロトコルを標準化し、複数のアプリケーションが単一の証明コスト(例えば 50 万 Gas)を共有できるようにし、ZK 検証のコストを大幅に削減し、L2、プライバシープロトコルなどのシーンの普及を促進します。このロードマップの目標は、短期的な混合検証メカニズムを通じて L2 クロスチェーンブリッジの 1 時間以内の最終化を実現し、コストを削減することです。同時に、長期的な全 ZK 化の目標に向けて TEE 依存を段階的に排除し、最終的に効率的で安全かつ信頼不要な L2 エコシステムを構築することです。

FLockはOneKeyと提携し、スマートコントラクトの安全性に関するAIモデルのトレーニングチャレンジを開催します。

ChainCatcher のメッセージ、分散型 AI トレーニングプラットフォーム FLock.io とハードウェアウォレットプロバイダー OneKey が正式に戦略的提携を結び、スマートコントラクトのセキュリティ分野に焦点を当てた AI モデルトレーニングチャレンジを共同で発起します。この提携は、FLock のフェデレーテッドラーニングアーキテクチャと OneKey のブロックチェーンセキュリティにおける専門的な強みを融合し、業界のセキュリティ基準の向上を共同で推進します。今回のチャレンジは、FLock のコアモジュール AI Arena に基づいてトレーニングフレームワークを構築し、監査済みの実際の脆弱性データセットを使用し、動的な攻防シナリオシミュレーション問題集を組み合わせています。参加者は、検出アルゴリズムの最適化、脅威インテリジェンスの提供、モデルの有効性の検証など、さまざまな方法で競技に参加し、$FLOCK トークン報酬や OneKey ハードウェアウォレットを争います。さらに、プロジェクトチームは特別に「Elite Trainer Program」の応募窓口を開放し、世界中のセキュリティエンジニアや AI 開発者を広く招待して、高効率で正確なスマートコントラクトセキュリティ検出モデルを共に構築します。
2025-03-17

AdsPowerは1月のセキュリティイベント更新を発表し、脆弱性を修正しシステムの安全性を強化しました。

ChainCatcher のメッセージ、AdsPower の公式がソーシャルプラットフォームで発表したところによると、そのセキュリティチームは 1 月 24 日に侵入事件を透明に開示しました。ハッカーは悪意のあるコードを散布し、AdsPower のフィンガープリンター ブラウザ内の一部のサードパーティの暗号ウォレットプラグインを改ざんしました。AdsPower は脆弱性を修正し、システムの安全性を強化しました。また、シンガポール当局に通報し、警察の調査に積極的に協力しています。内部調査によると、攻撃者はサードパーティの技術サービスシステムの脆弱性を利用して、悪意のあるバージョンの MetaMask プラグインをアップロードおよび配布し、ユーザーのウォレットプラグインのキャッシュ情報が漏洩する可能性があります。現在、AdsPower はアプリセンターのプラグインダウンロードモードをアップグレードしており、今後はネットワークセキュリティ、緊急対応、サプライチェーンセキュリティ管理をさらに強化する予定です。影響を受けたユーザーは、AdsPower クライアントで専用の付加価値サービスプランを受け取ることができます。

Berachain財団はBGT財団の設立を発表し、PoLの成長を促進し、Berachainプロトコルの安定性と安全性を確保します。

ChainCatcher のメッセージによると、公式発表において Berachain 財団は BGT 財団の設立を発表しました。これは独立した組織であり、BGT(Bera ガバナンストークン)保有者の集団的利益を代表し、関連する行動を実行します。BGT 財団は PoL(Proof of Liquidity)の成長を促進し、Berachain プロトコルの安定性と安全性に重点を置きます。BGT は「公平な発行」のトークンであり、Berachain の PoL メカニズムに従って流動性提供者(LPs)やバリデーター/ステーキング者に配布され、ネットワークに貢献する個人が直接報酬を得られるようにしています。この配布メカニズムは、初めから参加者を奨励するだけでなく、強力な流動性基盤を構築するのにも役立ち、エコシステムの発展に伴い、より広範なコミュニティに利益をもたらします。さらに、BGT がネットワーク内で徐々に分散することで、分散型ガバナンス構造を促進し、さまざまな利害関係者のインセンティブを調整します。Berachain に積極的に貢献する広範なユーザーグループにガバナンス権を委譲することによって。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する