検査

GoPlus「トークンセキュリティ検査API」がSolanaを新たにサポートし、Solanaトークンの詳細なセキュリティ分析が可能になりました。

ChainCatcher のメッセージ、Web3 ネットワークセキュリティ会社 GoPlus の「Token セキュリティ検出 API」(Token Security API)サービスと取引シミュレーション API が Solana ネットワークのサポートを追加しました。これにより、契約の基本情報、契約の安全性と権限、DEX 情報など、Solana トークンの各次元における詳細なトークンセキュリティ分析を提供します。また、Token および Token2022Extension 標準の下で潜在的なリスクを引き起こす可能性のあるすべての機能を検出することをサポートし、Solana 上の Mint 契約の標準特定に対して最適化を行い、開発者が迅速に接続して使用できるようにしています。記事執筆時点で、「Token セキュリティ検出 API」は Ethereum、Solana など 20 以上の主流パブリックチェーンをカバーしており、日平均呼び出し回数は 3430 万回を超えています。今後は、主流の Web3 ウォレットやマーケットソフトウェアなどのトラフィック入口をさらに接続し、多くの Web3 ユーザーに Solana などのネットワークの自動セキュリティ検出サービスを提供する予定です。

消息筋:香港証券監察委員会が11の仮想資産プラットフォームを検査した結果、規制が不十分であることが判明しました。

ChainCatcher のメッセージによると、ブルームバーグが報じたところによれば、香港証券監視委員会は一部の仮想資産取引プラットフォームに対して現地検査を行った結果、満足のいく行動が見られないことが判明し、関連するプラットフォームが最終的に正式なライセンスを取得できるかどうかは不明です。消息筋によると、一部の暗号通貨会社は顧客資産の保管状況を監督するために少数の上級管理者に過度に依存しており、他の会社は適切にサイバー犯罪リスクを防止していないとのことです。現在、どの会社が証券監視委員会の要求を満たしていないかは不明です。現地検査はまだ進行中であり、香港証券監視委員会のスポークスマンは、具体的なケースについてコメントしないと述べましたが、検査は申請者が要求を遵守しているかどうかを確認するために行われており、特に顧客資産の保護と顧客確認プロセスに注目しています。現地検査で発見された重大な欠陥を修正できないプラットフォームについては、香港証券監視委員会がそのライセンス申請を拒否するか、ライセンス発行の状態を取り消す可能性があります。

香港SFCは、ライセンスを申請している暗号通貨プラットフォームに対して実地オフィス検査を行います。

ChainCatcher のメッセージ、香港証券先物委員会(SFC)は最近、ライセンスを申請している暗号通貨プラットフォームに対して、実地オフィス検査を行うことを発表しました。この規制機関は、18社の「ライセンスを取得したと見なされる」申請者が、申請の承認を得るために検査を受けなければならないことを強調しました。この検査は今後数ヶ月以内に行われ、ライセンスを取得したと見なされる VATP 申請者が申請を提出します。実地検査は、暗号通貨プラットフォームの顧客資産の保護および顧客確認(KYC)プロセスに重点を置き、企業が証券監視委員会の規制要件を満たしているかどうかを判断します。規制機関はまた、申請者に対し、申請プロセス中に SFC のすべての規制要件およびライセンス条件を遵守する必要があることを警告しました。これらの条件には、中国本土の居住者がプラットフォームの仮想資産関連サービスにアクセスすること、サービスをマーケティングすること、または個人投資家を引き付けることを禁止することが含まれます。

報告:サンプリング検査により、Baseチェーン上の約91%のMemeコインにセキュリティ脆弱性が存在し、そのうち20%は悪意のあるものであることが判明しました。

ChainCatcher のメッセージによると、Cointelegraph の研究報告によれば、3月19日から25日の間に Base チェーン上で導入された1000の新しい Meme コインに対するサンプルセキュリティ分析を通じて、このネットワーク上の大多数の Meme コインには、ユーザーが大きな損失を被る可能性のあるセキュリティ脆弱性が存在することが判明しました。ほぼ5分の1の meme コインは悪意を持っており、さまざまな手段を用いてユーザーの資金を盗むことを目的としています。取引分析プラットフォーム DEXTools の自動監査ツールは、これらのトークンを分析し、各プロジェクトが流動性のロック、契約の検証、ハニーポット詐欺が存在しないことの3つの基本的なセキュリティ対策を実施しているかどうかを確認しました。分析の結果、908のプロジェクト(サンプリングされたトークンの90.8%)が少なくとも1つのセキュリティ条件を満たしていないことが示されました。セキュリティ会社 Halborn の COO デビッド・シュウェッドは、「この状況は、リソースがなくセキュリティ専門家を雇ったり、スマートコントラクトを独立して評価したりできないプロジェクトが直面する課題を浮き彫りにしています。」と述べました。彼はさらに、多くのプロジェクトが既存のトークンを単にコピー&ペーストしているため、欠陥が複製されることを意味すると付け加えました。分析によれば、16.9% のプロジェクトが、販売「税金」を誇張したり、所有者がトークンを販売できない条件を設定したりするなどの悪意のある手段を用いて詐欺を実施している疑いが持たれています。合計で121の詐欺の可能性があるプロジェクトが発見されました。さらに、48のプロジェクトの販売税は100%に達しており、これは公然とした強盗に等しいです。注目すべきは、meme コイン詐欺の形式は多岐にわたり、自動監査ツールがいくつかのトークンを誤ってラベル付けしたり、独創的な詐欺を見逃したりする可能性があることです。流動性がロックされていないか契約が検証されていない他の230のトークンについて、MYSTCL の創設者ヴェスパーは、「トークンの契約が検証されていないのは正当な理由がありません。」と述べました。一方、Coinbase はこの現象に対してかなりテンプレート化された回答を示し、Base は許可なしで利用できることを指摘しました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する