360セキュリティのロブスター証明書の秘密鍵漏洩、公式の回答は業務上のミスによるもので証明書は取り消されました

Gate Newsの報告によると、3月17日に360セキュリティチームは、安全なロブスター(OpenClaw)のワイルドカード証明書と秘密鍵の漏洩事件についてコメントしました。公式は、今回の漏洩は運用上のミスによるもので、チームが内部ドメインの証明書を誤ってインストールパッケージに含めてしまったと述べています。問題の証明書は *.myclaw.360.cn で、実際の解決先は 127.0.0.1 のローカルループバックアドレスであり、ユーザーの端末上でのみ使用され、外部には一切サービスを提供していません。複数のセキュリティ研究者から報告を受けた後、360はこの証明書の取り消しを申請し、現在は失効しており、合法的なHTTPS暗号化通信に再び使用されることはありません。公式は、一般ユーザーには影響がなく、漏洩期間中に中間者攻撃の理論的リスクが存在したものの、証明書が対応するサービスは端末内だけで動作しているため、実際のリスクは限定的だと述べています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

イーサリアム、48時間でスマートコントラクト攻撃4件 損失は150万ドル超

ゲート・ニュース 4月29日 — イーサリアムのメインネットでは、過去48時間に4件のスマートコントラクト攻撃が発生しました (4月27日-29日)。GoPlus Securityによると、合計損失は150万ドルを超えました。 これらの事件には、Onchain集約者コントラクトへの攻撃が含まれ、983,000ドルの損失が発生しました

GateNews17分前

ZetaChain、クロスチェーン・メッセージングの脆弱性を報告:4月24日の攻撃で$333,868の損失

ゲートニュース記事、4月29日 — ZetaChainはポストモーテム報告書を公開し、4月24日の攻撃がそのクロスチェーン・メッセージング・パイプラインの脆弱性を悪用したことを確認しました。このインシデントにより、9件の取引において合計$333,868 (主にUSDCとUSDT)が失われました。対象はEthereum、Arbitrum、

GateNews19分前

米裁判所、カルティエの子孫に$470 百万ドル規模の暗号資産マネロン計画で8年の刑

ゲートニュース(4月29日)— 米国の裁判所は、高級宝飾品ブランド「カルティエ」一家の子孫であるマキシミリアン・ド・フープ・カルティエ氏に対し、無許可の店頭(OTC)暗号資産取引所を運営した罪で懲役8年を言い渡した。検察側は、この犯行により$470 百万ドル以上の薬物収益が、米国の銀行口座を通じてコロンビアへ送金されたと述べた

GateNews39分前

韓国の金融委員会、暗号資産市場の相場操作事案2件を捜査当局に付託 APIキーの貸し手は責任を問われる可能性

ゲートニュース:4月29日—韓国の金融委員会は、第8回定例会議で、仮想資産市場のマニピュレーション(相場操作)事案2件を捜査当局に付託することを決定しました。検出されたマニピュレーション手法は、従来型の証券市場の戦術と、API悪用の手法を組み合わせたものです

GateNews1時間前

Commonsのクロスチェーンブリッジ脆弱性が悪用されて$330K 喪失;シンジケートが盗まれたのは18.5M SYNDトークン

ゲートニュースメッセージ、4月29日—攻撃者はCommonsのクロスチェーンブリッジの脆弱性を悪用してシンジケートを標的にし、CertiK Alertによると約1,850万SYNDトークンを盗みました。盗まれたトークンはおよそ330,000ドルで売却されました。 その後、攻撃者は得た資金をチェーンをまたいでEthereumに送金しました

GateNews2時間前

Kyber Networkのハッカーが盗難資金をTornado Cashに送金、容疑者は以前FBIにより起訴されていた

Gate Newsメッセージ、4月29日 — Arkhamのブロックチェーン監視データによると、Kyber Networkのハッカーであるアンデアン・メジェドビッチが盗まれた資金をTornado Cashに送金しています。メジェドビッチは以前、2023年後半にKyberSwapから$48.8 millionを盗み、また先の攻撃でIndexed Financeから$16.5 millionを盗んでいました

GateNews2時間前
コメント
0/400
コメントなし