Web3セキュリティ

Cosmosの文書に深刻な脆弱性が発見されたため、あるWeb3セキュリティ研究者が15万ドルの報奨金を獲得しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ある Web3 セキュリティ研究者が Cosmos ネットワークのドキュメントを読み、Evmos ブロックチェーンおよびその上に構築されたすべての分散型アプリケーション(DApp)が停止する可能性のある深刻な脆弱性を発見し、150,000 ドルの報酬を得たとのことです。10 月 28 日に公開されたブログ記事で、セキュリティ研究者「jayjonah.eth」は、Cosmos ドキュメントで遭遇した「モジュールアカウント」の概念について次のように説明しています。「これらのアドレス(モジュールアカウント)が受け取る資金が状態機械の期待されるルールを超えると、不変性が破壊され、ネットワークが停止する可能性があります。」Cosmos ドキュメントに基づいて Evmos ブロックチェーンのクラッシュテストを行ったセキュリティ研究者は、テスト環境でモジュールアカウントに資金を送信してこの理論を検証し、「この時点で、ブロックはもはや生成されず、ブロックチェーンは完全に停止しました。これにより、Evmos ブロックチェーンおよびその上に構築されたすべての DApp が破壊されます。」と報告しました。彼は、Evmos チームが情報公開の前にこの脆弱性を修正したことを明らかにしました。

Web3セキュリティエコシステム基盤インフラ GoPlus Security と Safeheron が戦略的提携を結びました。

ChainCatcher のメッセージ、Web3 セキュリティエコシステム基盤の GoPlus Security は、Safeheron と戦略的提携を結び、安全なデータ共有の観点から Web3 セキュリティの発展を共同で推進することを発表しました。報告によると、Safeheron は Safeheron for Web3 製品スイートを発表する予定で、これにはアプリ、プラグイン、API が含まれます。Safeheron Web3 製品スイートを使用する際、顧客はプラグインまたは API を通じて Web3 取引を開始し、アプリで承認署名を行います。アプリの承認署名段階では、Safeheron は GoPlus が提供するフィッシングサイト検出および承認契約検出 API を接続しており、リスクが検出されるとリアルタイムで警告を発し、顧客の Web3 インタラクションシーンを守ります。GoPlus Security は現在、トークンセキュリティ検出、悪意のあるアドレスライブラリ、NFT セキュリティ検出、承認契約セキュリティ検出、dAPP セキュリティ情報などの一連の API 製品を提供しており、比較的完全な To C セキュリティサービスフレームワークを構築しています。今後の製品のイテレーションでは、Safeheron は GoPlus のさらなるセキュリティ検出 API、例えば NFT セキュリティ検出、トークンセキュリティ検出などを接続し、顧客により多くのセキュリティ警告サービスを提供します。(出典リンク)

Web3 セキュリティエコシステム基盤 GoPlus Security NFT セキュリティ検出 API は、NFT の最新リスクタイプをカバーしています——制限された承認対象と契約の自壊。

链捕手のメッセージによると、公式ツイッターにて、GoPlus Security NFT セキュリティ検出 API に新たに2つのフィールドが追加され、現在市場に出回っている新しい悪用手段「制限された権限対象」と「NFT コントラクトの自己破壊」に対するリスク検出が行われることが発表されました。GoPlus Security のセキュリティデータを使用するプロジェクトは、最新バージョンに更新するだけで、これら2つの新サービスを利用でき、ユーザーを資産損失から守ることができます。報告によると、GoPlus Security Token セキュリティ検出 API は、そのユーザー駆動型の特性により、ユーザーが提出したサンプルデータに基づいて、市場の最新の攻撃方法を即座に把握し、迅速にリスク検出モデルに対応することができます。パートナーに対して無料で更新フィールドを提供することで、C端ユーザーに迅速にアプローチし、最短時間でより多くの投資家の取引安全を守ることができます。NFT セキュリティ検出 API 以外にも、GoPlus Security の Token セキュリティ検出 API は現在、広範な市場ユーザーを持ち、Token 数量は167万以上、日平均呼び出し回数は150万以上に達しています。また、悪意のあるアドレスライブラリ API、権限契約セキュリティ検出 API、dApp セキュリティ情報 API なども提供されており、Web3 のセキュリティ基盤として、多方面から Web3 の安全を守ることを目的としています。(出典リンク)
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する