BTC $85,310.68 +0.37%
ETH $2,701.49 +0.49%
BNB $788.42 -0.03%
XRP $1.50 +0.46%
SOL $121.48 +1.30%
TRX $0.3353 -0.20%
DOGE $0.0954 +2.46%
ADA $0.2477 +0.77%
BCH $316.33 +0.40%
LINK $14.17 +1.91%
HYPE $90.19 +1.24%
AAVE $179.67 +0.37%
SUI $1.21 +3.54%
XLM $0.2175 +1.54%
ZEC $1,335.58 +2.34%
AAPL $333.44 0.00%
AMZN $252.24 +0.17%
GOOGL $344.29 +0.32%
MSFT $517.87 -0.06%
META $728.75 -0.07%
NVDA $234.89 +0.08%
TSLA $372.62 +0.46%
SNDK $1,720.52 +0.28%
INTC $117.46 -0.74%
SPCX $159.11 +0.03%
MU $1,066.83 -0.47%
AMD $632.59 -0.16%
BTC $85,310.68 +0.37%
ETH $2,701.49 +0.49%
BNB $788.42 -0.03%
XRP $1.50 +0.46%
SOL $121.48 +1.30%
TRX $0.3353 -0.20%
DOGE $0.0954 +2.46%
ADA $0.2477 +0.77%
BCH $316.33 +0.40%
LINK $14.17 +1.91%
HYPE $90.19 +1.24%
AAVE $179.67 +0.37%
SUI $1.21 +3.54%
XLM $0.2175 +1.54%
ZEC $1,335.58 +2.34%
AAPL $333.44 0.00%
AMZN $252.24 +0.17%
GOOGL $344.29 +0.32%
MSFT $517.87 -0.06%
META $728.75 -0.07%
NVDA $234.89 +0.08%
TSLA $372.62 +0.46%
SNDK $1,720.52 +0.28%
INTC $117.46 -0.74%
SPCX $159.11 +0.03%
MU $1,066.83 -0.47%
AMD $632.59 -0.16%

ハッカー攻撃

すべて
記事
速報

BitgetのCEO:今回のプラットフォームへの攻撃は秘密鍵の漏洩によるものではなく、リスクを排除した後、最初の時間に出金を再開します。

BitgetのCEO、Gracy Chenはプラットフォームが攻撃を受けた事件について公開ライブで述べ、プラットフォームは現在、出金の復旧に向けて準備を進めているが、正確な復旧時間はまだ決まっていないと発表しました。Bitgetの内部および外部の技術チームは問題の特定と解決策の策定を同時に進めており、関連サービスの早期復旧を目指しています。Gracy Chenは、今回の盗難事件の攻撃手法が以前に一部の取引所で発生したセキュリティ事件とは異なると述べました。現在の調査によると、ハッカーはキーの漏洩を通じて攻撃を実行したのではなく、一部のシステムを回避し、システムを通じて出金を開始したとのことです。彼女は、キーの漏洩は最悪のシナリオにあたるが、今回の事件はそれとは異なると述べました。今回の事件は多くの通貨とブロックチェーンネットワークに関わっているため、Bitgetは一時的に出金を直接開放することができず、資金が完全に安全であることを確認し、より確実な処理方案を策定した後に復旧する必要があります。Gracy Chenは、プラットフォームは現在、全面的な損失防止を完了しており、さらなる攻撃は発生しないと述べました。安全問題がより確実に処理された後、出金を再開する予定です。

データ:8月に暗号業界は50件のハッカー攻撃を受け、1.363億ドルの損失が発生しました。AEREDIUMはAERSealを発表しました。

PeckShield のデータによると、2026 年 8 月に暗号業界で 50 件の重大なハッキング攻撃が発生し、7 月から 67% 増加しました;損失は 1.363 億ドルに減少し、49.5% 減少しました。その中で、Tectonicfi の損失は約 7,400 万ドル、Cronos はネットワークを停止した後に約 600 万ドルが転送されました。デジタル資産セキュリティ会社 AEREDIUM は AERSeal を発表し、特権スマートコントラクト機能を制御する単一の秘密鍵の代わりに、マルチパーティ承認の閾値署名を使用することを提案しています。この製品は、鍵の部分をハードウェア認証された安全な隔離環境にそれぞれ保存し、Ethereum 仮想マシンおよび互換チェーンをサポートします。AERSeal は完全な秘密鍵を再構築することはなく、CGGMP24 閾値署名プロトコルを通じて署名を生成します。AEREDIUM の創設者兼 CEO アルバート・ダドン氏は、この製品が鋳造、アップグレードなどの権限を閾値鍵に移譲し、オンチェーン検証を通じて移転の完了を確認できると述べています;顧客は割り当てられた閾値鍵を独自に検証することもできます。

CertiK:5月の暗号通貨市場での盗難損失は6830万ドルで、前月比で約90%減少しました。

ブロックチェーンセキュリティ会社CertiKの最新データによると、2026年5月に暗号業界はハッカー攻撃、脆弱性の悪用、詐欺によって約6830万ドルの損失を被り、4月の6.5億ドルを超える損失規模から約90%減少し、今年3回目の損失が1億ドル未満となる月となりました。CertiKは、5月の期間中に約260万ドルの損失がフィッシング攻撃から来ていると述べています。それに対して、4月はDrift ProtocolとKelpDAOのインフラが重大な攻撃を受け、それぞれ約2.85億ドルと2.92億ドルの損失を被り、2件の事件は当月の損失総額の約95%を占め、4月は2022年3月以来最も損失が大きかった月の一つとなりました。プロトコルレベルでの大規模攻撃は減少しているものの、CertiKはフィッシング攻撃、ソーシャルエンジニアリング詐欺、ディープフェイク(Deepfake)、および認証情報の漏洩などのリスクが依然として増加していると警告しています。研究者たちは、ますます多くの攻撃者が従業員、運用システム、認証プロセスをターゲットに攻撃を仕掛けるようになっていると指摘しています。CertiKは、5月の損失の減少は超大規模なセキュリティ事件が欠如していることを反映しており、業界のセキュリティ状況が根本的に改善されたことを意味するものではないと強調しています。クロスチェーンブリッジの脆弱性、プロトコルの欠陥、内部脅威、ソーシャルエンジニアリング攻撃は、暗号業界が直面している主要なリスクであると述べています。

米国の裁判所がAaveによる北朝鮮のハッカー攻撃事件に関連する7100万ドルのETHの移転を承認しました。

アメリカのマンハッタン連邦裁判所の裁判官マーガレット・ガーネットは、AaveがrsETH攻撃事件後の資産回復計画を進めることを承認し、以前にArbitrumで凍結されていた約7100万ドルのETHをAaveが管理するウォレットに移転することを許可しました。裁判所の文書によると、この決定は以前のArbitrum DAOに対する差止命令を修正し、コミュニティがオンチェーンガバナンス投票を通じてETHの移転を完了できるようにし、投票および移転の実行に関与する者の法的責任を免除しました。この事件は4月に発生したrsETH攻撃事件に起因しており、関連する攻撃は広く北朝鮮に関連するラザルスグループに起因するとされています。以前、北朝鮮のテロリズムの被害者家族を代表する弁護士は、関連資産の凍結を主張し、約8.77億ドルの未払い判決の賠償範囲に含めることを試みました。Arbitrumコミュニティは、Snapshotでの温度チェック投票で凍結されたETHをAave回復計画に返還することを高票で支持しましたが、実際の移転は正式なオンチェーンガバナンスの承認が必要です。報道によれば、この案件はアメリカの関連原告が北朝鮮に関連する暗号資産を追求する行動の一部でもあります。Arbitrumの他に、原告は以前にプライバシー協定のRailgun DAOを訴え、Digital Currency Group(DCG)を被告の一つとして挙げ、関連するガバナンスおよび経済活動に関与したと主張しています。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.