安全脆弱性

CertiK:Krakenにセキュリティ脆弱性を報告した後、CertiKの社員がそのセキュリティ運営チームから脅迫を受けた

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ機関 CertiK は、Kraken 取引所で一連の深刻な脆弱性を発見したとソーシャルプラットフォームで発表しました。これらの脆弱性は、数億ドルの潜在的損失を引き起こす可能性があります。CertiK の調査によると、Kraken の入金システムは異なる内部転送状態を効果的に区別できず、悪意のある行為者が入金取引を偽造し、偽の資金を引き出すリスクが存在します。テスト中に、数百万ドルの偽の資金が Kraken アカウントに入金され、100 万ドル以上の偽の暗号通貨が有効な資産に変換されて引き出される可能性があり、Kraken システムは何の警告も発しませんでした。CertiK が Kraken に通知した後、Kraken は脆弱性を「深刻」(Critical)として分類し、問題を初期的に修正しました。しかし、CertiK は、Kraken のセキュリティチームがその後、CertiK の従業員に対して脅迫し、不合理な時間内に不一致の暗号通貨を返済するよう要求し、返済先のアドレスを提供しなかったと指摘しています。ユーザーの安全を守るために、CertiK はこの件を公表し、Kraken に対してホワイトハッカーへのいかなる脅威も停止するよう呼びかけ、リスクに対処するための協力を強調し、Web3 の未来を共に守ることを訴えました。

Lido:InfStonesノードオペレーターのプラットフォームの脆弱性が解決され、鍵が漏洩した兆候はありません。

ChainCatcher のメッセージによると、Lido の公式は、過去 24 時間以内に Lido DAO の貢献者に対して、イーサリアム上の Lido のアクティブノードオペレーター(InfStones)に影響を与えるプラットフォームの脆弱性が存在することが通知されたと述べています。この脆弱性は、過去数ヶ月のいずれかの時点で悪用されました。この脆弱性は、2023 年 7 月にセキュリティ研究者 dWallet Labs によって InfStones に報告されました。ノードオペレーターは、脆弱性が修正されたと発表しました。この脆弱性は、Lido プロトコルとは無関係な外部攻撃者によって、25 の検証サーバーへのルートアクセス権が露出する可能性があることに関係しています。現在、貢献者が Lido 検証者に関連するサーバーおよび/またはキーを影響を受けたシステムの範囲に含めたかどうかは不明です。Lido DAO の貢献者は、上記の脆弱性について以下の結論を出しました:この脆弱性によってキーが漏洩した兆候はない。しかし、予防措置として、InfStones はすべての検証者から自発的に撤退し、新しいキーにローテーションすることを決定し、DAO の投票を待っています。撤退した検証者からのすべての ETH は、引き出しプロセスを通じて Lido プロトコルに戻され、その後、バッファ内の利用可能なキーに再ステーキングされます。

ステーブルコイン発行者のTrueUSDが第三者のセキュリティ脆弱性に直面し、一部の顧客の個人情報が漏洩しました。

ChainCatcher のメッセージによると、The Block の報道で、ステーブルコイン発行者の TrueUSD が第三者のセキュリティ脆弱性に直面し、一部の顧客の個人情報が漏洩したことが明らかになりました。顧客の住所、生年月日、銀行名、取引履歴、ブロックチェーンアカウントの公開アドレスも公開されました。The Block が確認したメールによると、今回の脆弱性は TrueUSD の前の銀行、顧客のオンボーディングおよび製品管理サービスプロバイダーである TrueCoin に関連しています。TrueCoin は TrueUSD に対し、2023 年 9 月 20 日に第三者のサプライヤーから通知を受け、「TrueCoin の組織内部で異常なアカウント変更が発生しており、これは損害を受けたサポートサプライヤーによるものである」と伝えました。TrueCoin は、攻撃者がそのシステムから個人情報をダウンロード、変更、または削除した記録はないと補足しました。メールによると、通知を受けた後、TrueCoin のサイバーセキュリティおよびエンジニアリングチームは直ちに調査を開始し、TrueCoin 自身の内部システムには損害がなかったことが確認されました。TrueUSD は、この事件を受けて、顧客に対し、疑わしい活動を防ぐために個人アカウントを注意深く監視することを推奨しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する