"KEYS"検索結果
2026-08-07 00:32

Sui、量子脅威に対抗するNISTの耐量子署名方式2種を導入する、2027年第1四半期のメインネットアップグレードを計画

Suiは、ユーザーアカウントと資産を保護するため、量子耐性機能を実装すると発表し、米国国立標準技術研究所(NIST)が承認した2種類の耐量子署名方式を採用します。ML-DSA-65はネイティブアカウントを保護し、ハッシュベースの署名方式であるSLH-DSA-SHA2-128sは、高額資産を保有するスマートコントラクト・ボールトを保護します。 このアップグレードはユーザーにとってシームレスなものとなり、新しい導出パスとAddress Aliases機能を通じて、既存のシードフレーズと入金アドレスが維持されます。ユーザーは、アドレスを変更したり資産を移転したりすることなく、認証キーを耐量子標準に対応したものへ更新できます。ML-DSA-65アカウントは年末までにテストネットへ導入され、2027年第1四半期までにメインネットでの完全な認証対応が実現する見込みです。量子安全ボールトは年末までにメインネットへ導入され、従来の暗号技術に対するNISTの2030年までの廃止方針に先んじることになります。
もっと
SUI-1.93%
2026-08-06 23:24

Coldcardのファームウェアの欠陥により、7月30日から8月3日にかけて、7,300個のウォレットから$130M ビットコインが盗まれる。

独立研究者とGalaxy Researchによると、Coldcardハードウェアウォレットのファームウェアバージョン4.0.1~4.1.9に存在していた重大な乱数生成器(RNG)の脆弱性により、攻撃者はオフラインで秘密鍵を復元し、2026年7月30日以降、約2,055 BTC(約1.3億ドル)を盗み出すことが可能でした。7月30日に行われた最初の攻撃では、約41分間で1,082 BTC超(約6,800万ドル)が流出しました。その後も8月3日まで窃取が続き、7,300以上の侵害されたアドレスに影響が及びました。 Coinkiteはバージョン4.2.0でファームウェアの修正パッチをリリースし、影響を受けたすべてのユーザーに対して、直ちにファームウェアを更新したうえで、まったく新しいシードフレーズを生成し、資金を新たに作成したウォレットへ移すよう求めています。8月初旬の時点で、73人の被害者がGalaxy Researchに損失を報告していました。同社は被害総額の独自推計を明らかにすることも、補償基金を発表することも拒否しています。
もっと
BTC-0.38%
2026-08-06 21:21

Breez、ユーザーと開発者向けのオープンソースビットコインアプリ「Glow」をリリース

Bitcoin Magazineによると、Breezは、日常的なユーザーと開発者の双方を対象とした新たなオープンソースのBitcoinアプリ「Glow」をリリースしました。このアプリは、ユーザーにとってLightning取引を簡素化すると同時に、開発者に対しては、BreezのSDK APIを通じてBitcoin機能を実装する方法を示すオープンソースのリファレンス実装を提供します。開発者はGlowのコードベースを調べることで、パスキーによるログイン、Lightningアドレス、ステーブルコインの送金などの機能がどのように動作するかを理解し、それらをゼロから構築し直すことなく、自らのアプリケーションに実装できます。 BreezはTurnkeyと提携し、ノンカストディアルなBitcoin統合を実現しました。これにより開発者は、ユーザーの秘密鍵にアプリのサーバー、Breez、Turnkeyのいずれもアクセスできない状態を維持しながら、アプリにBitcoin機能を追加できます。この構成により、大規模な消費者向けプラットフォームは、ユーザー資金を管理したり、バックエンドインフラを再構築したりするこ
もっと
BTC-0.38%
2026-08-06 17:32

XRP Ledger Foundation、偽の「XRP Rewards Scanner」を利用したフィッシング詐欺について緊急警告を発表

XRP Ledger FoundationとRippleXによると、詐欺師は最近、ウォレットをスキャンすることでRippleがユーザーの未請求XRPの回収を支援していると偽って主張する、偽の「XRP Rewards Scanner」キャンペーンを宣伝しています。両組織は、XRP Ledger Foundation、Ripple、正規のXRPウォレットプロバイダーのいずれも、XRPのエアドロップ、報酬、ウォレットスキャンプログラムを提供していないと強調しました。ユーザーは、ウォレットの認証情報、秘密鍵、リカバリーフレーズを決して共有せず、リンクをクリックしたりウォレットを接続したりする前に、すべての告知をRippleおよびXRP Ledgerの公式チャンネルで確認するよう強く求められています。
XRP-2.10%
2026-08-06 16:56

研究者ら、北朝鮮のハッカーによる22カ月間のサーバー侵入で1,640組織が侵害されていたことを発見

セキュリティ企業Kumioの最高技術責任者(CTO)である研究者のVangelis Stykas氏は、今週ラスベガスで開催されたBlack Hatで、22か月にわたって北朝鮮のハッキング活動に使われていたコマンド&コントロール(C2)サーバーに侵入し、57か国の1,640組織が侵害されていたことを突き止めたと明らかにした。Stykas氏は、開発者キー、ソースコード、内部通信など約5テラバイトのデータを抽出。これにより、外部の推計ではなく攻撃者のファイルに基づいて、被害を受けた組織の数を直接検証できたという。1,640組織のうち700~800組織は深刻な侵害を受けており、攻撃者はそれらの組織のサーバーへのroot権限、AWS権限、または暗号資産ウォレットの秘密鍵を保持していたと評価している。
2026-08-06 14:42

Sui、2026年にNIST承認の耐量子性ボールトをメインネット上に展開へ

Suiは8月6日、NISTが承認した2種類の耐量子署名方式を今年中にメインネットへ導入すると発表しました。ML-DSA-65は通常アカウント向けのネイティブなプロトコル署名方式として機能し、SLH-DSA-SHA2-128sは高価値のボールトを保護するため、Moveスマートコントラクト内に実装されます。ユーザーは新しいアカウントを作成することなく、既存のリカバリーフレーズを使用して量子安全鍵へ移行できます。また、既存のアカウントはSuiのアドレスエイリアス機能を通じて、認証鍵を直接更新できます。量子安全ボールトのメインネット展開は今年中を目標としており、ネイティブML-DSA-65アカウントは年末までにテストネットで利用可能になる見込みで、メインネット認証は2027年第1四半期に予定されています。
SUI-1.93%
2026-08-06 13:31

Sui、NIST承認済みのポスト量子署名方式を2種類追加――アドレスを変更せずに鍵交換が可能に

Odailyによると、Suiは本日、NISTが承認した2種類のポスト量子署名方式を導入すると発表しました。1つは日常的に利用するアカウント向け、もう1つは高額資産を保管するMove Vault向けに設計されています。既存のアカウントは、リカバリーフレーズから導出された量子耐性キーに切り替えることができ、アドレスは変更されず、資金を移転する必要もありません。
SUI-1.93%
2026-08-06 12:01

GitHub上で公開された悪意あるCOLDCARDツールにRCEバックドアが仕込まれ、秘密鍵やシードフレーズが窃取される

Bitcoin Newsによると、COLDCARDの乱数生成器に関する概念実証(PoC)を装った悪意あるツールが、GitHub上で配布されていました。このツールは、脆弱なシード生成によってウォレットを復元するための研究用ソフトウェアだと偽って主張していますが、情報窃取マルウェアをダウンロードするリモートコード実行(RCE)用のバックドアが仕込まれています。 このマルウェアは、ウォレットのシードフレーズ、秘密鍵、ブラウザーのパスワード、SSH鍵、その他の認証情報を収集し、Telegram経由で外部に持ち出します。また、Windows、macOS、Linux上で永続化するマルウェアをインストールします。研究者は、このコードを実行したユーザーはデバイスが完全に侵害されたものとして扱い、認証情報を更新し、暗号資産を新たに生成したウォレットへ移し、該当リポジトリを報告すべきだと警告しています。セキュリティ専門家は、独立した検証を行わずに、ウォレットや機密データが保存されているデバイス上で脆弱性の概念実証コードを実行しないよう推奨しています。
もっと
BTC-0.38%
2026-08-05 20:51

Cloudflare、セキュリティフレームワークを組み込んだAIエージェントプラットフォームをオープンソース化

Cloudflareは、AIエージェントプラットフォーム「Cloudflare OS」の再構築版をオープンソースとして公開しました。このプラットフォームは、従業員にエージェント用ワークスペース、セキュリティガバナンス、アプリケーション構築ツールを提供します。企業固有のコンテキストに基づくエージェント用ワークスペース、APIキーを公開することなくリソースへのアクセスを仲介する「Gatekeepers」(サービス固有のWorkers)を備えたセキュリティレイヤー、そしてCloudflare Workers上で実行される変更可能なアプリを作成するためのレイヤーという、3つの中核コンポーネントで構成されています。エージェントに広範なAPIアクセスを付与するのではなく、システムはエージェントに特定のリソースを明示的にリクエストさせ、ワークスペースへのアクセスやエージェントの出力の閲覧を許可する前に、そのアクセス権限を検証します。
NET-2.91%
2026-08-05 14:29

RippleX、xrpld 3.3.0で刷新されたバッチ処理と権限委任を実装、バリデーターの80%による承認を待つ

RippleXは、2026年8月1日の週にxrpld 3.3.0をリリースする予定で、重大なセキュリティ上の欠陥が発見された後にブロックされていたBatchおよびPermission Delegationの改訂版が含まれる。これまでに資金が失われた事例はない。 プロダクト責任者のJazzi Cooper氏によると、3.3.0に含まれる5つのアメンドメントはすべて、有効化前にバリデーターによる投票を必要とする。また、そのうち改訂版の2つについては、バリデーターの80%の賛成を得る必要がある。 元のBatchアメンドメントには署名検証のバグがあり、攻撃者は秘密鍵を保有していなくても、任意のアカウントに代わってトランザクションを実行できた。Permission Delegationでは、認証チェックの前に無効なトランザクションに対して手数料を請求できてしまう別の欠陥が明らかになった。 置き換えとなるBatchV11とPermissionDelegationV11では、両方の攻撃経路を塞ぐため、認証および検証ロジックが再設計されている。残る3つのアメンドメントであるConfidential M
もっと