Zilliqa Ledgerアプリにはランダム数生成の脆弱性が存在し、5回以上ネイティブ取引を署名したアカウントが攻撃される可能性があります
Foresight Newsの報道によると、ZilliqaはLedgerアプリに重大な脆弱性が存在することを発表し、この脆弱性はネイティブ(非EVM)ZilliqaトランザクションのSchnorr署名生成に影響を与えます。本脆弱性は2019年から2026年の間にリリースされた全バージョンのZilliqa Ledgerアプリに存在し、7月19日にオンチェーンで悪用の兆候が疑われ、7月21日に根本原因が確認されました。この脆弱性により、署名時に使用される一時的な乱数(ノンス)が予測可能となり、攻撃者はオンチェーンの公開データだけで署名者のプライベートキーを復元することができます。Zilliqaは、Ledgerデバイスを使用してネイティブZilliqaトランザクションに署名したユーザーに対し、公式の指示を待ち、現時点では独自の対応を取らないよう注意を促しています。
脆弱性の原因は、署名プログラムが乱数をバッファに書き込む際に誤ったバイト範囲をコピーしたことで、生成される乱数の最上位64ビットが常にゼロとなり、エントロピーが大幅に不足する点にあります。影響を受けた署名が5件以上あれば、攻撃者はlattice reductionを用いて数秒でプライベートキーを復元可能です。影響を受けたトランザクションはすでにチェーンに永久的に記録されており、署名アプリの更新によってこのリスクを逆転することはできないため、関連するプライベートキーは廃棄する必要があります。現在、さらなる被害を防ぐためネイティブトランザクションは一時停止されており、修正策の最終調整が進行中です。EVMトランザクションやzilliqa-js、gozilliqa-sdk、pyzilなどのSDKは影響を受けません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
黄仁勲は連続して発言しました:AIの発展には規制は必要ありません
黄仁勲は最近、AIの発展には新たな法律や規制は必要ないと公然と表明し、イノベーションと安全性の対立を「誤った選択」と位置付けました。彼はTrumpとともに公の場に立ち、Dario Amodei、Sam Altman、Elon Muskらが主張するAI研究のペース調整呼びかけとは鮮明な対比を見せています。しかし、NVIDIAのビジネス利益はAIインフラ投資のペースに強く結びついています。
米国共和党は、AIデータセンターに「自分で電気代を支払う」ことを求める法律の早期制定を推進する予定です。
アメリカ上院の共和党は、11月の選挙前にデータセンター関連の「料金支払者保護法案」を推進するため、立法手続きを加速することを検討しています。この法案は、データセンターが自らの電力コストを支払い、インフラのアップグレード費用も負担するよう規定し、一般家庭や企業にコストを転嫁しないことを目的としています。下院は、早ければ火曜日にも、この超党派法案を広く支持して可決すると予想されています。
報道:OpenAIはIPO前の資金調達ラウンドで1.2兆ドルの評価額を検討している
OpenAIは、新たなプライベート資金調達ラウンドについて投資家と接触しており、評価額は1.2兆ドルを目指している。今年3月の8,520億ドルから大幅に上昇した。報道によると、この接触は投資家側が主体となっており、OpenAIが主導しているわけではない。同時に、AIの安全規制を巡る議論も激化しており、Altmanは業界の自主規制を支持し、政府による強制介入に反対している。
ベセント:「5000ドルの小切手」を支持し、赤字を増やすことはありません。下院議長:この提案の実現には時間が必要です。
米国財務長のベセント氏は、この計画を赤字を増やさずに実施する「方法」があると述べましたが、具体的なコスト相殺策は明らかにしませんでした。財務省はこの問題について「かなりの時間」研究しているとし、「より多くのお金をアメリカ国民のポケットに入れることは全ての人の目標であるべきだ」と強調しました。下院議長Mike Johnson氏によると、前夜に大統領とこの課題について 話し合ったものの、詳細はまだ決まっておらず、計画の実現にはさらに時間が必要だと述べています。
