智能合约

FBIはスマートコントラクトコードの使用においてMITライセンスに違反したと非難されています。

ChainCatcher のメッセージによると、Cointelegraph の報道では、アメリカ連邦捜査局(FBI)がそのスマートコントラクトにおいて MIT ライセンスの条項に違反したとして批判を受けています。X ユーザー 0xCygaar(自称 AbstractChain の貢献者)は、この機関が OpenZeppelin のライブラリ(オープンソースコードリソース)を使用する際に、必要なライセンスの帰属を正しく含めていないと公然と非難しています。もしこれが確認されれば、このような省略は著作権法の違反を構成する可能性があります。なぜなら、MIT ライセンスはそのコードの実質的な使用または変更には元のライセンスを含めることを明確に要求しているからです。X ユーザーは、FBI に「必要な措置を講じるよう警告した」と主張しています。MIT ライセンスはブロックチェーン技術の使用を管理しており、特にイーサリアムエコシステムにおいて重要です。元のライセンス条項を遵守する限り、配布、変更、無料使用が可能です。Etherscan での FBI スマートコントラクトの公開検査では、そのコードが「無許可」としてマークされ、コミュニティからさまざまな反応を引き起こしました。違反の疑いがある場合、その影響は深刻である可能性があります。MIT ライセンスは通常開発者に優しいと見なされていますが、法的拘束力があり、OpenZeppelin が望む場合、停止命令を送信することで法的措置を講じ、FBI に違反を是正させるか、そのコードの使用を停止させることができます。しかし、FBI に対する正式な訴訟は主権免除により挑戦を受けることになります。

慢雾余弦:サプライチェーンのネットワーク攻撃に警戒せよ Solidity スマートコントラクト開発者

ChainCatcher のメッセージによると、暗号研究者 @LehmannLorenz は X プラットフォームで、自身のコンピュータが侵入されそうになったと述べており、クリック一つで悪意のある拡張機能がインストールされる可能性があると警告しています。この拡張機能の背後にいる開発者は未確認ですが、リリースから1日で170万回のダウンロード(他のどの拡張機能よりも多い)と完璧な5/5の星評価を獲得しました。悪意のある拡張機能をダウンロードし、その内容を抽出したところ、すべてが正常に見えました - インストール時に実行される難読化された "extension.js" ファイルを除いて。ログファイルは、スクリプトが最終的にエラーを示し、攻撃が PowerShell の実行に依存していることを示しており、完全にメモリ内で実行され、ディスク上には痕跡を残さないことがわかりました。これに対して、SlowMist の余弦は、これはサプライチェーンの網羅的攻撃であり、Solidity スマートコントラクト開発者を狙っていると述べています。エディタ環境はサプライチェーン攻撃の高リスクエリアです。自分が隔離して使用できるものはできるだけ隔離し、インストールしないものはできるだけインストールしないようにし、「十分であれば良い」という原則を確保しています。派手なものは独立したコンピュータや仮想マシンに投げ込んでいます。

Friend.Tech チームは成長が停滞した後、スマートコントラクトの管理を放棄しました。

ChainCatcher のメッセージによると、The Block が報じたところでは、Web3 ソーシャルネットワーク Friend.Tech の開発者がスマートコントラクトの管理を放棄し、実質的にこのネットワークは閉鎖されました。最初は急成長を遂げましたが、V2 バージョンのリリースとエアドロップはユーザーの熱意を再燃させることができませんでした。9 月 8 日、開発者はスマートコントラクト機能を呼び出し、管理権をイーサリアムの空のアドレスに移転し、現在のシステムをロックし、さらなる変更を阻止しました。チームは X プラットフォームでの発表で次のように明言しました:「現在、スマートコントラクトまたはウェブサイトからのいかなる手数料も、Friend.Tech 開発チームのマルチシグウォレットには流れません。」プラットフォームは一見運営を続けているようですが、管理権の放棄により新機能の導入がほぼ不可能になりました。The Block のデータによると、6 月以来、このプロトコルは約 60,000 ドルのプロトコル手数料しか生み出していません。契約の所有権の撤回は、このソーシャルプラットフォームに機能を追加したいと考えている新しいチームがプラットフォームを取得するのを阻止しました。

アブストラクト アカウント抽象駆動のスマートコントラクトウォレット AGWを発表

ChainCatcher のメッセージによると、暗号 KOL の cygaar が X に投稿し、Abstract が Abstract Global Wallet(AGW)を発表しました。「私たちは全く新しいチェーンレベルの体験を構築しています------ユーザーは拡張機能をダウンロードする必要がなく、アプリケーションはシームレスに『箱から出してすぐに』使用できます。」AGW は、Abstract のネイティブアカウント抽象プロトコルの複数の機能を活用しています。AGW は、断片化された不明瞭なユーザー体験や不透明な取引フローなどの問題を解決することに専念しています。AGW のコアは、アカウント抽象によって駆動されるスマートコントラクトウォレットです。AGW は、複数の AA 特性を利用してユーザー体験を向上させます。AGW のデフォルトの署名者は、Privy によって駆動される埋め込みウォレットになります。Privy は、ユーザーがソーシャルメディア、電子メール、パスワード、または既存の EOA を通じてシームレスにログインできるようにします。Privy 署名者は AGW スマートアカウントを代表して取引を開始し、取引時にリアルタイムの取引シミュレーションと詐欺防止を提供できるようになります。チームはまた、将来的にユーザーが既存の EOA とパスワードを使用して AGW を制御できるようにする予定です。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する