最新ニュース
あなたへのおすすめ

SandboxがSANDの報酬支払いを開始、Cronosが回復、Ledgerがバグハンターに警告

によるハンナ・コリモアハンナ・コリモア 3分で読む
SandboxがSANDの報酬支払いを開始、Cronosが回復、Ledgerがバグハンターに警告
  • Sandboxは、8月の脆弱性攻撃でブリッジSANDを失ったユーザーからのクレーム受付を再開しました。.
  • Cronosは、7500万ドルの被害をもたらすTectonic社の攻撃を封じ込めるため、一時的にシステムを停止していたが、その後復旧した。.
  • LedgerとTrezorは、研究者に対し、脆弱性を公開する前に非公開で報告するよう促している。.

Sandboxは、8月に発生した脆弱性攻撃でブリッジされたSANDを失ったユーザーからの補償請求の受付を開始した。. 

ユーザーの損害を補償しようとする動きは、ハードウェアウォレットメーカーのLedgerとTrezorが、次のバグの波が防御側のパッチ適用速度を上回るペースで発生していると警告しているのとほぼ同時期に起こっている。.

サンドボックスがクレームウィンドウを再開します

Sandboxは9月8日にXに関する情報を共有し 、8月22日のエクスプロイト以前にBaseまたは でブリッジされたSANDを保有していた人は誰でも、 BNB 上のSANDで全額1対1の払い戻しを申請できるようになったと述べた Ethereum。 スマートチェーン

同プロジェクトによると、個人ウォレットの保有者はプロジェクトのポータルを通じて申請を行う必要がある一方、取引所でトークンを保有しているユーザーは何もする必要がないという。.

では、失われた資金総額は約69万7000ドルだったことが Cryptopolitan の残高は Ethereum 一切影響を受けておらず、 Ethereum 供給量は依然として30億トークンとなっている。報道によると、 Sandbox の事後分析明らかになった。とPolygon

SANDの株価は現在0.041ドル前後で取引されており、過去24時間で2.7%以上上昇している。しかし、2021年11月の最高値である8.44ドルから​​は大きく下回っている点に留意すべきである。.

サンドボックスの橋への攻撃はどのようにして発生したのか?

事後分析では、Baseと BNB スマートチェーン上のSANDトークンtracに問題があったと指摘された。これらの契約は、ユーザーが余分なトランザクションをスキップできるように、ブリッジの登録アプリケーションとしても機能するように設定されていた。メッセージングレイヤーは、そのソースからのあらゆる情報をサンドボックスからの命令として読み取っていた。.

攻撃者は自身のアドレスを管理者として登録し、設定を緩めて自己承認1回でブリッジメッセージがクリアされるようにし、実際には行われていない預金に対してSANDを鋳造し、その後、 Ethereum 保管庫から実際のトークンを逆ブリッジで引き出した。. 

鑑識の結果、金庫からの引き出し額は14,742,341.84 SAND、経済的損害総額は約149万ドルと判明した。サンドボックスは8月22日に3つの鎖すべてに架かる橋を閉鎖した。. 

サンドボックスチームは、問題のあるtracに対する支配権は「永久に争われる可能性がある」として、橋の再開を否定した。

地殻変動による水位低下の後、クロノスは回復する

8月末に攻撃を受けた別のプロジェクトであるCronosは、復旧が進んでいるようだ。Cryptopolitan Cryptopolitan 報道。 

報道によると、攻撃者は取引量の少ないTONICトークンの価格を20分間で約100倍に吊り上げた。そして、その偽りの価格を担保に実物資産を借り入れたという。.

セキュリティ企業のPeckShieldによると、凍結措置は功を奏し、流出した約7500万ドルのうち、 Ethereum に到達したのはわずか約600万ドルにとどまり、その後チェーンが停止したとのことだ。. 

Crypto.comのCEO、クリス・マルザレク氏は、取引所とアプリが侵害されたことは一度もないと述べた。その後、Cronosはオンラインに戻り、Tectonicのロックされた総資産額は、約1億2200万ドルから300万ドル未満にまで急落していたが、1億2100万ドル以上に回復した。.

レジャーとトレゾールは非公開報道のために報道機関に連絡を取る。

プラットフォーム側は影響を受けたユーザーへの補償に努めている一方で、業界で最も有名なコールドウォレットメーカーであるLedgerとTrezorは、プラットフォームが特に脆弱性の開示に関して取り組まなければならないセキュリティ上の課題をいくつか指摘している。.

Ledgerの最高技術責任者であるチャールズ・ギルメ氏は、AIによって脆弱性の発見が安価になったと述べた。ギルメ氏はXへの投稿で、 AIの導入によって、防御側がかつて持っていた優位性が失われたとも 述べている

彼は、一部の研究者が解決策が存在する前に研究結果を発表している現状を指摘し、それを「他人のリスクを利用した注目集め」と呼んだ。

情報開示の手続きに関して、彼は研究者に対し、まず問題を非公開で報告し、具体的な期限を設定するよう促した。一般的な目安として90日を挙げ、その期間は問題の深刻度に応じて柔軟に調整されると述べた。トレゾールは、ギルメ氏のXに関する発言を支持し、責任ある情報開示を強く支持すると表明した。. 

Trezorのセキュリティ責任者であるヤン・コマレク氏は、この件について「90日間という期限は、研究者だけでなく、ベンダー側にも課せられた約束だ」と述べ、ベンダーが期限を守らなかった場合でも、研究者は研究結果を公表できると付け加えた。.

今回の動きは、Coldcardによる窃盗被害が1億ドルを超えたこと、そしてTrezorの配送業者で情報漏洩が発生し、数万人の顧客情報が流出したことを受けてのものだ。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

『ザ・サンドボックス』の補償を請求できるのは誰ですか?

8月22日の不正アクセス以前に、Baseまたは BNB スマートチェーン上で合法的にブリッジされたSANDを保有していたウォレットは、 Ethereum上のSANDで1対1の払い戻しを受ける資格があります。また、取引所を通じてトークンを保有していたユーザーは、特に何もする必要はありません。.

クロノス・テクトニック攻撃の費用はいくらでしたか?

攻撃者は20分間でTONICトークンを約100倍に膨らませ、それを担保に借入を行い、約7500万ドル相当の資金を流出させた。しかし、PeckShieldは、Cronosがチェーンを停止する前に Ethereum に残っていた資金は約600万ドルに過ぎなかったことを確認し、Crypto.comは自社のアプリと取引所は影響を受けなかったと述べた。.

LedgerとTrezorは、セキュリティ研究者に何を求めているのでしょうか?

LedgerのCTOであるCharles Guillemet氏とTrezorのセキュリティ責任者であるJan Komárek氏は、研究者に対し、バグを非公開で報告し、修正までの期間(一般的には90日間)について合意した上で公表し、ベンダーがその期間内に修正プログラムを提供できなかった場合にのみ公表するよう求めている。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース