Mozillaが暗号化されていないFirefox署名鍵のコピーがGitHubに流出したため鍵を失効
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
Humanity ProtocolのHトークンを標的とした今回の攻撃は、スマートコントラクトの脆弱性を突いたものではありませんでした。むしろ、暗号資産業界が抱える古くからの問題を改めて浮き彫りにしたといえます――秘密鍵の管理を失えば、どれほど堅牢なインフラも攻撃者の手に渡った途端、武器と化します。
Mantra 問題のツールはGoで作成され、JavaScriptファイルおよびH...