QRコードをスキャンしてダウンロードしてください。
BTC $61,310.29 -3.13%
ETH $1,592.68 -9.18%
BNB $574.14 -4.29%
XRP $1.10 -4.71%
SOL $64.29 -5.25%
TRX $0.3216 -2.82%
DOGE $0.0824 -5.56%
ADA $0.1597 -11.79%
BCH $217.21 -10.57%
LINK $7.42 -6.25%
HYPE $59.43 -8.39%
AAVE $62.74 -10.70%
SUI $0.7045 -7.63%
XLM $0.2030 +1.34%
ZEC $372.27 -19.95%
BTC $61,310.29 -3.13%
ETH $1,592.68 -9.18%
BNB $574.14 -4.29%
XRP $1.10 -4.71%
SOL $64.29 -5.25%
TRX $0.3216 -2.82%
DOGE $0.0824 -5.56%
ADA $0.1597 -11.79%
BCH $217.21 -10.57%
LINK $7.42 -6.25%
HYPE $59.43 -8.39%
AAVE $62.74 -10.70%
SUI $0.7045 -7.63%
XLM $0.2030 +1.34%
ZEC $372.27 -19.95%

ハッカー

ホワイトハットハッカーが2016年のトークンセールのスマートコントラクトにロックされた約10年間の200万ドルのETHを復元するのを手助けしました。

あるハッカーが日曜日にXで「0xflorent」という名前で発言し、2016年のHong Coin(HONG)トークンセールの不具合のあるスマートコントラクトから約1,003枚のETH(約200万ドル相当)を回収したと述べ、48名の投資家が関与していることを明らかにしました。Hong Coinは当初、コミュニティ運営の分散型ベンチャーファンドとして設計され、トークンセールは2016年8月29日に開始され、同年10月28日に終了しましたが、資金調達目標に達しなかったため、上場には至りませんでした。契約は本来、投資家に自動的に返金されるはずでしたが、返金関数のバグにより資金が約10年間ロックされてしまいました。0xflorentはHONGの創設者と協力し、整数オーバーフローの脆弱性を持つ管理者関数を利用して、特定の入力を通じてトークン保有者の残高をリセットし、返金メカニズムをトリガーすることで、ロックされた資金を成功裏に引き出しました。Etherscanのデータによると、すでに1名の投資家が96枚のETH(約192,500ドル)を返金されています。以前、0xflorentは5月24日に別の2018年の失敗したトークンセールプロジェクトから19.33枚のETHを回収していました。

中国のハッカーが157の政府系企業のウェブサイトを操り、違法なポルノサイトへの踏み台とし、暗号通貨を利用して不正資金を隠匿し、4年4ヶ月の判決を受けた。

中国浙江省衢州市衢江区法院は最近、政企業のウェブサイトを利用してポルノサイトへのジャンプを行ったハッカー事件について判決を下しました。被告の周某は、ウェブサイトの脆弱性を利用して150台以上のサーバー(157の政企業および有名なアプリに関与)を不正に制御し、悪意のあるファイルを大量に埋め込み、強制的に海外のポルノサイトにリダイレクトさせ、制御権を転売して利益を得ていました。追跡を回避するために、周某は親友の身分を使って賃貸契約を結び、仲間をカンボジアやラオスに派遣して遠隔操作を行わせ、すべての不正資金はUSDTなどの仮想通貨で決済され、複数の暗号ウォレットに分散されました。検察院は公安と連携し、デジタル通貨の追跡システムを用いて全ての取引を追跡し、最終的に仮想通貨を押収し、その額は人民元で4200万元以上に相当し、周某は不法所得2800万元以上を返還しました。法院は4月23日に、コンピュータ情報システムの不正制御罪で周某に対して懲役4年4ヶ月および罰金を科し、周某は罪を認め、判決は既に効力を持っています。他の関与者についてはまだ追跡中です。

北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。

first_img 五日間に三回の重大なDeFi攻撃、5月の暗号ハッカー事件は合計14件に達する

Echo ProtocolはMonadネットワークで脆弱性攻撃に遭い、攻撃者は1,000枚のeBTC(約7,664万ドル相当)を鋳造しました。PeckShieldの追跡によると、攻撃者は45枚のeBTC(約345万ドル)をCurvanceに預け、11.29枚のWBTCを借り、その後EthereumにブリッジしてETHに交換し、そのうち384枚のETHがTornado Cashに転送されました。Curvanceは影響を受けた市場を一時停止し、スマートコントラクトは侵害されておらず、他の市場には影響がないと述べています。Echo Protocolはすべてのクロスチェーン取引を一時停止しました。MonadのCEOであるKeone Honは、この脆弱性がMonadネットワークに影響を与えていないことを明らかにし、安全研究者は実際に盗まれた金額が約816,000ドルであると評価しています。この事件により、5月の暗号ハッカー事件の総数は14件に達し、過去5日間で3件の重大なDeFi攻撃が発生しました:THORChainは5月15日に金庫の脆弱性により1,000万ドル以上の損失を被り、VerusのEthereumクロスチェーンブリッジは3日後に攻撃され約1,158万ドルの損失を出しました。密集したセキュリティ事件は、DeFi分野が引き続き直面している体系的なセキュリティリスクを浮き彫りにしています。
app_icon
ChainCatcher Building the Web3 world with innovations.