todayonchain.com

ZetaChainは33万4000ドルの不正利用を防げた可能性のあるバグレポートを却下

Cointelegraph
ZetaChainの33万4000ドルの不正利用は、却下されたバグレポートに起因し、バグ報奨金処理の見直しを促しました。

概要

ZetaChainは、33万4000ドルの損失につながった脆弱性が、以前にバグ報奨金プログラムを通じて報告されたものの、意図された動作として却下されていたことを認めました。このインシデントにより、同プラットフォームはバグ報奨金提出プロセス、特に連鎖的な攻撃ベクトルに関する見直しを進めています。攻撃者は3つの設計上の欠陥を悪用しました。それは、無制限の任意のクロスチェーン命令、受信側でのほぼあらゆるコマンドの実行、および以前にゲートウェイを使用したウォレットに残っていた無制限の支出権限です。これらを組み合わせることで、攻撃者は被害者のウォレットから自身のウォレットへトークンを転送することができました。ZetaChainは、攻撃は計画的であり、攻撃者はTornado Cashを利用し、専用のドレイナーコントラクトを展開したと述べています。現在、任意の呼び出し機能を無効にするパッチがメインネットノードに展開されており、無制限のトークン承認は今後、正確な金額承認に置き換えられます。

(出典:Cointelegraph)

Crypto Briefing

仮想通貨の底は視野に入っているかもしれないが、景気後退リスクが展望を曇らせる:Coinbase

CryptoSlate

パッシブマネーが株式市場を席巻しており、ビットコインが次の巨大な流動性注入先になる可能性がある

CoinDesk

ウォール街がコンセンサス・マイアミにやってくる――ただ見るだけではない

CoinDesk

StellarのCMO、仮想通貨はメインストリームの信頼を得るために誇大広告を捨て「ゆっくりと金持ちになる」べきだと語る

The Block

Solana VenturesがSquadsの1,800万ドル規模の資金調達を主導、ステーブルコインプラットフォーム「Altitude」を拡大へ

The Block

Paul Tudor Jones氏、ビットコインは「間違いなく最高のインフレヘッジ」と発言

The Block

Powell氏の最後のFOMC会合となる可能性がある中、ETFの流出が続く中、ビットコインは77,000ドル台を維持

CoinDesk

CoinDesk 20 パフォーマンスアップデート:ライトコイン(LTC)が2.4%上昇し、インデックスを押し上げる

BeInCrypto

AI Agent Bypasses Sandbox Controls in a16z DeFi Study

The Block

レポート:予測市場の月間取引高が250億ドル超、個人投資家の活動が支配的、仮想通貨がオンボーディングを牽引