QRコードをスキャンしてダウンロードしてください。
BTC $75,302.63 -2.09%
ETH $2,317.79 -3.47%
BNB $619.67 -3.66%
XRP $1.42 -3.02%
SOL $84.97 -3.82%
TRX $0.3301 +0.78%
DOGE $0.0941 -3.91%
ADA $0.2454 -4.84%
BCH $441.46 -2.66%
LINK $9.18 -4.30%
HYPE $43.13 -3.44%
AAVE $92.34 -19.74%
SUI $0.9447 -6.09%
XLM $0.1681 -3.70%
ZEC $323.38 -3.39%
BTC $75,302.63 -2.09%
ETH $2,317.79 -3.47%
BNB $619.67 -3.66%
XRP $1.42 -3.02%
SOL $84.97 -3.82%
TRX $0.3301 +0.78%
DOGE $0.0941 -3.91%
ADA $0.2454 -4.84%
BCH $441.46 -2.66%
LINK $9.18 -4.30%
HYPE $43.13 -3.44%
AAVE $92.34 -19.74%
SUI $0.9447 -6.09%
XLM $0.1681 -3.70%
ZEC $323.38 -3.39%

セキュリティの脆弱性

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

Trust Wallet:影響を受けたユーザーに対して補償を行い、盗まれた資産の総額は約850万ドルです。

Trust Walletは、ブラウザ拡張機能の2.68バージョンに関するセキュリティ脆弱性の最新情報を発表しました。この事件は、12月24日から26日の間にTrust Walletブラウザ拡張機能を開いてログインした2.68バージョンのユーザーに影響を与えています。ユーザーがTrust Walletモバイルアプリを通じてプッシュ通知を受け取ったり、Trust Walletブラウザ拡張機能でセキュリティ事件のバナーを見たりした場合、侵害されたウォレットを引き続き使用している可能性があります。この事件により、2,520のウォレットアドレスが影響を受け、攻撃者によって資金が盗まれたことが確認されています。影響を受けた資産の総額は約850万ドルで、これらの資産は攻撃者が制御する17のウォレットアドレスに関連しています。Trust Walletは、影響を受けたユーザーに対して積極的に補償を行うことを決定し、補償プロセスと所有権確認手続きを整備中です。また、過去数日間に連絡を取った被害者とのコミュニケーションを開始しました。影響を受けたユーザーは、公式サポートフォームを通じて申請を提出してください。

NoOnesのCEOは、以前にハッキングを受けたことを確認し、その理由はSolanaのクロスチェーンブリッジに脆弱性があったためだと述べた。

ChainCatcher のメッセージによると、Crowdfundinsider が報じたところでは、P2P 暗号通貨取引プラットフォーム NoOnes が今月初めに重大なセキュリティ脆弱性に直面し、約 800 万ドルの暗号資産が失われたことを確認しました。NoOnes の CEO レイ・ユセフは Telegram チャンネルで、ハッキング攻撃が 1 月 1 日に発生したことを確認し、その原因は Solana クロスチェーンブリッジの脆弱性であると述べました。以前のニュースによると、暗号通貨研究者の ZachXBT の調査によれば、ハッカーはイーサリアム、トロン、Solana、バイナンススマートチェーンなどの複数のネットワークを通じて、1 回あたり約 7,000 ドルの小額取引で資金を移動させ、合計約 790 万ドルを 2 日間で移転しました。これらの盗まれた資金はその後 Tornado Cash に送金され、ミキシングが行われました。現在、このプラットフォームは影響を受けた Solana クロスチェーンブリッジを閉鎖しており、完全なペネトレーションテストが完了するまで Solana サポートを再開しないと述べています。

CoinStatsはセキュリティの脆弱性により攻撃を受け、1590の暗号ウォレットが影響を受けました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、暗号通貨ポートフォリオ管理会社 CoinStats は、1590 の暗号ウォレットがセキュリティの脆弱性の影響を受けた後、一時的にユーザー活動を停止しました。CoinStats は 6 月 22 日の記事で「攻撃は緩和され、私たちはセキュリティ事件を隔離するためにアプリケーションを一時的に閉鎖しました」と述べました。さらに、「CoinStats チームの迅速な事件対応により、影響を受けたのは CoinStats ウォレットのわずか 1.3% で、合計 1,590 のウォレットであり、接続されたウォレットと CEX は影響を受けていません」と補足しました。CoinStats はそのウェブサイトで、接続された暗号ウォレットに対して「読み取り専用アクセスを要求する」ため、ユーザーの資産は「いかなる状況でも完全に安全である」と述べています。このプラットフォームは、ユーザーがすべてのウォレットを接続し、全体の暗号投資ポートフォリオトラッカーとして使用できるようにし、すべてのウォレットを一元的に表示します。CoinStats は、現在影響を受けているすべての暗号ウォレットをリストアップした Google ドキュメントを公開しました。ドキュメントには、調査の進展に伴い、このリストは「変更される可能性がある」と記載されていますが、大きな変更はないと予想されています。文書は「もしあなたのウォレットアドレスがこの影響を受けたリストに含まれている場合は、すぐにプライベートキーを使用して資金を移動してください」と述べています。

Web3 マルチチェーンウォレット BitKeep にセキュリティの脆弱性が疑われ、チームは技術的な調査を行っています。

ChainCatcher のメッセージ、Web3 マルチチェーンウォレット BitKeep に疑わしいセキュリティの脆弱性が発生し、多くのユーザーが公式 Telegarm グループで資金が盗まれたと報告しています。BitKeep チームは原因を緊急調査中であり、ウォレットが盗まれた場合は、盗まれたスクリーンショットなどの関連資料(盗まれたスクリーンショット、ウォレットアドレス、盗まれた取引ID、デバイス番号、ダウンロードチャネルなど)をスタッフまたはボランティアにできるだけ早く提供してください。プラットフォームの原因による資産損失が発生した場合、BitKeep セキュリティファンドは全額賠償を行います。ChainCatcher の 以前の報道 によると、10 月 18 日、BitKeep Swap がハッカーの攻撃を受け、100 万ドルの損失が発生しました。その後、BitKeep は 99% の賠償作業を完了したと主張し、ハッカーおよび模倣アービトラージャーに盗まれた資金を返還するよう促しました。10 月 20 日、BitKeep は SlowMist、Cobo などのトップセキュリティチームと共同で「BitKeep セキュリティアップグレード計画」を開始しました。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.