智能合约

Virtuals Protocolは深刻な脆弱性を修正し、研究者の発見に対して報奨金を提供することを約束しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、ブロックチェーン企業 Virtuals Protocol のスマートコントラクトが、セキュリティ研究者 Jinu(仮名)によるレビュー中に偶然に脆弱性が発見されました。Virtuals Protocol は迅速に修正措置を発表し、脆弱性報奨プログラムを再開しました。12 月 3 日、Jinu はコントラクトのレビュー中にこの問題を偶然発見し、すぐに Virtuals Protocol に報告しましたが、その後、同社には活発な脆弱性報奨プログラムがないことを知り、彼の発見は報酬の条件を満たさないことが分かりました。Jinu によれば、Virtuals Protocol チームはこの脆弱性を報告するための Discord グループも閉鎖しました。X プラットフォームの投稿で、Jinu は「この脆弱性は Virtuals エコシステムに影響を与える可能性があり、悪用されると、コントラクトが修正されるまで AgentTokens の生成を妨げることになります。」と述べました。この情報を X プラットフォームで公開した後、Virtuals Protocol は Jinu に連絡し、すぐに修正措置を発表しました。修正措置は迅速に発表されましたが、Virtuals Protocol は Jinu に脆弱性報奨を提供することをまだ発表していません。同社は研究者へのメッセージの中で、Jinu がこの問題を報告してくれたことに感謝し、以前のコミュニケーションの不備について謝罪しました。

Polkadotは2025年のロードマップを発表:クロスチェーンメッセージングのアップグレード、DOTのロック解除待機時間を短縮

ChainCatcher メッセージ、Polkadot(ポルカドット)親会社 Parity Technologies が Polkadot 2025 年ロードマップを発表しました。主な内容は以下の通りです:スマートコントラクト:Asset Hub は EVM と Solidity のサポートを追加し、PVM は軽量で安全かつ拡張可能なソリューションを提供します。弾力的な拡張:マルチコアアーキテクチャが容量を向上させ、増大するオンチェーン需要に応えます。XCM v5:クロスチェーンメッセージングのアップグレードにより、相互運用性が新たな高みへと引き上げられます。統一アドレス形式:Polkadot とすべての Rollup が単一のアドレスを使用し、より簡素化され効率的になります。高速アンロック:DOT のアンロック待機時間が短縮され、より良いユーザー体験を提供します。DOT を汎用手数料トークンとして:Rollup 内での手数料支払いをサポートし、DOT が Web3 の汎用手数料となります。JAM SDK:開発者に新しいツールを提供し、スケーラブルなサービスを簡単に構築できるようにします。SAFROLE 技術:zkSNARK 技術を採用したブロック生成により、パフォーマンスの最適化を実現します。

報告:2024年現在までにWeb3分野で165件のセキュリティ事件が発生し、損失は23億ドルを超えています。

ChainCatcher のメッセージによると、Bitcoin.com の報告によれば、Cyvers がまとめた 2024 年の重要なセキュリティトレンドに関する報告書によると、2024 年の Web3 ネットワークの脅威が急増し、損失は 23 億ドルを超え、165 件のセキュリティ事件が発生しました。損失額は 2023 年(16.9 億ドル)より 40% 高いですが、2022 年(37.8 億ドル)よりは 14.2 億ドル低いです。特筆すべきは、今年は 13 億ドルの盗まれた資金が回収されたことです。Cyvers は、アクセス制御に関連する事件(67 件)が 23 億ドルの損失の 81% を占めており、約 98 件のスマートコントラクトの脆弱性による損失は合計 4.563 億ドルであり、1 件のアドレス中毒事件が 6800 万ドル以上の損失を引き起こしたと述べています。過去 3 年間の攻撃ベクトル別の損失を分析すると、データはアクセス制御の違反に関連する損失が 2022 年の 7.69 億ドルから 2024 年末には 19 億ドルに増加していることを示しています。それに対して、2023 年と 2024 年のコードの脆弱性に関連する損失は、2022 年の約 30 億ドルの損失よりもはるかに低いです。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する