BTC $86,307.58 +2.82%
ETH $2,743.70 +1.36%
BNB $777.72 +0.94%
XRP $1.53 +2.59%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2549 +2.44%
BCH $315.58 +1.96%
LINK $14.34 -0.23%
HYPE $90.86 +0.44%
AAVE $183.30 +10.47%
SUI $1.17 +0.34%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.36 -0.34%
AMZN $249.75 -0.92%
GOOGL $340.07 -2.69%
MSFT $516.59 -0.56%
META $728.28 +0.20%
NVDA $234.84 +1.97%
TSLA $356.25 -0.11%
SNDK $1,759.84 +0.28%
INTC $122.23 +2.19%
SPCX $149.21 -1.56%
MU $1,094.26 +3.33%
AMD $628.59 +2.29%
BTC $86,307.58 +2.82%
ETH $2,743.70 +1.36%
BNB $777.72 +0.94%
XRP $1.53 +2.59%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2549 +2.44%
BCH $315.58 +1.96%
LINK $14.34 -0.23%
HYPE $90.86 +0.44%
AAVE $183.30 +10.47%
SUI $1.17 +0.34%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.36 -0.34%
AMZN $249.75 -0.92%
GOOGL $340.07 -2.69%
MSFT $516.59 -0.56%
META $728.28 +0.20%
NVDA $234.84 +1.97%
TSLA $356.25 -0.11%
SNDK $1,759.84 +0.28%
INTC $122.23 +2.19%
SPCX $149.21 -1.56%
MU $1,094.26 +3.33%
AMD $628.59 +2.29%

ハッキング

すべて
記事
速報

first_img BitMartは初期の返済プランを発表し、ユーザーは3つの退出パスを選択できます。

暗号通貨取引所 BitMart は、2026年8月から資産負債を見直し、対応策を策定する意向を発表しました。この提案は、Alvarez & Marsal および White & Case による初期デューデリジェンスの期間中に形成されました。ユーザーはフロントエンド配分を選択するか、回収可能性のある資源からの遅延したが潜在的に高い回収を得ることができます。管理チームは引き続き協力する意向を示しています。BitMart は、2026年に暗号市場の総時価総額が減少し、取引量を増やす団体が手数料およびスリッページなしの政策を利用して契約業務から利益を得ていると述べています。手数料ビジネスは損失に転じました。2021年12月のハッキング攻撃により、2021年12月4日の価値に基づいて約3.195億ドルの資産負債表のギャップが形成されました。2026年5月以降、ソーシャルメディア攻撃がパニック的な引き出しを引き起こし、関連する人々は個人情報漏洩のリスクに直面しています。経営陣は、ある投資家が提案した1000万ドルの流動性プランを評価した結果、経営圧力およびギャップをカバーするには不十分であると判断しました。提案は、未清算の口座残高を2026年7月26日から記録時点までの加重平均価格でドルに換算し、裁判所が任命した独立した人物によって確認されることを目指しています。ユーザーは、法定通貨、USDC、PYUSD、USDT および BTC、ETH、SOL などの流動資産のフロントエンド配分を比例配分で受け取ることができるか、1ドルごとに1単位の追償トークンを交換して盗まれた資産の回収に参加するか、分散型取引所で取引可能な継続トークンに交換し、投資権益、非標準資産の現金化およびビジネス再開後の一部の配分可能な利益に対応します。今後3〜4週間で、上位50名のユーザーから意見を募り、各オプションの予想回収比率レポートを作成します。

first_img Bitgetの安全事件の進展を更新:盗まれた金額は3.875億ドルに修正され、明日12時前に出金再開時間を発表します。

Bitget TradFi の最高成長責任者である謝家印がプラットフォームの安全事件の進展について発表し、出金時間は明日正午12時前に発表されると述べました。安全チームは今回のハッカー攻撃の経路と手法を特定し、攻撃者が安全防護を回避するための関連詳細を把握しており、攻撃源の追跡に非常に近づいています。第三者の安全チームである Mandiant と SlowMist の事故調査はまだ進行中で、詳細な報告は安全チームから提供される予定です。オンチェーンの追跡確認により、合計約 3.875 億ドルがハッカーのアドレスに転送されたことが確認されました。以前の推定は 3.516 億ドルでしたが、今回の修正には ZEC と TRX が含まれており、現在のところ他の未承認の転送は発見されていません。謝家印は、プラットフォームレベルで盗まれた資金は全て Bitget ユーザー保護基金によってカバーされ、ユーザーの資産は一切損失を受けないと述べました。Bitget は正式に資金回復報酬プログラムを開始しました。攻撃者の資金を自主的に凍結することで 5% の報酬を得ることができ、自発的に資金を回収することでも 5% の報酬を得ることができます。報酬は既に提供された支援にも適用されます。プラットフォームは攻撃者のアドレス、リアルタイム追跡ダッシュボード、提出ポータルを公開しており、関連情報は Bybit の Lazarus 報酬プラットフォームを通じて提出することもできます。

first_img Bitgetが疑似ハッキング攻撃を受け、約1.83億ドルの資産が取引所のウォレットから流出しました。

Decrypt の報道によると、オンチェーンデータは約 1.83 億ドルの暗号資産が Bitget としてマークされたウォレットから新しく作成されたアドレスに流出したことを示しています。Bubblemaps と Arkham のアナリストは 9 月 24 日にこの異常な活動をマークし、Bitget がハッキングされた可能性があると述べました。資金は約 1 時間以内に取引所のホットウォレットとコールドウォレットの準備金から移動し、ETH、USDT、USDC、AVAX、BNB、XAUT などのトークンが関与しています。最初の異常はホットウォレットから発生しました。0xe410 で始まる新しいアドレスが 6 分以内に 1967 万ドルの USDT0 を使用し、UniswapX と 1inch Fusion を通じて 7111 枚の ETH に交換され、取引価格は市場価格より約 5% 高かったです。オンチェーン研究者 DCF GOD は、その後、さらに多くの Bitget としてマークされたウォレットが ETH、AVAX、BNB、USDC、USDT、XAUT を同じアドレスに転送したと指摘しました。資金の流出は最初の疑わしい取引から約 6 分後に停止し、その後少なくとも 20 分間静寂が続きました。ユーザーからは出金が阻止されたとの報告があり、Bitget はまだ公に声明を発表しておらず、Decrypt のコメントリクエストにも即座に応じていません。オンチェーンアナリストは、マークされた Bitget ウォレットが約 5 億ドルの資産を保持していると述べています。Bitget は 2023 年に 3 億ドル規模の保護基金を立ち上げ、ハッキングや盗難などの損失をカバーするために使用されました。

first_img HBO MaxのRedditアカウントがハッキングされ、108件の悪意のある広告が投下されて暗号資産が盗まれました。

ネットワークセキュリティ会社 Hudson Rock は、ストリーミングサービス HBO Max の Reddit 認証アカウントが今月初めにハッカーに乗っ取られ、約 48 時間内に 108 件の悪意のある広告が投下されたことを明らかにしました。これらの広告は存在しない HBO Max のネイティブ macOS アプリを餌にして、ユーザーを誘導してターミナルまたは PowerShell に悪意のあるコマンドを貼り付けさせる手法で、これを ClickFix と呼びます。研究者たちはこの行動を PasteSwitch と名付け、その配信システムは訪問者のデバイスと宣伝されているソフトウェアに応じて自動的に調整されます。観測された Mac 側のペイロードには MacSync と Atomic macOS(AMOS)情報窃取トロイの木馬が含まれ、ターゲットにはブラウザの資格情報、Telegram データ、Apple Notes、保存されたパスワードおよび暗号通貨ウォレットのリカバリーフレーズが含まれます。悪意のあるソフトウェアはまた、Binance スマートチェーン契約を可変 C2 アドレスの配信ポイントとして利用し、クリプトカレンシーのクリップボードハイジャックプログラムに関連付けられたクリップボードのウォレットアドレスを置き換えます。Malwarebytes によると、Reddit の管理者は通報を受けて関連広告を一時停止し、安全調査を開始しました。報告書ではアカウントが侵害された具体的な方法や被害者の数は明らかにされておらず、HBO Max ストリーミングサービス自体が攻撃された証拠も発見されていません。以前、ClickFix 手法は暗号通貨ユーザーを対象とした攻撃に何度も使用されており、約 2000 の侵害された WordPress サイトや偽装 CAPTCHA の悪意のある活動が含まれています。

first_img ソラナの暗号カードがハッキングされ、アヴィチトークンが49%暴落

Solanaに基づく暗号デビットカードインフラのRainは、古い契約に存在する脆弱性によりハッカーの攻撃を受け、約110万ドルの資金が盗まれました。影響を受けた暗号銀行AviciのトークンAVICIは、24時間の高値0.43ドルから一時0.217ドルの歴史的安値まで下落し、下落幅は49%に達しましたが、その後約0.378ドルに回復しました。Aviciは、攻撃がチャージ消費に使用されるカードの資金契約にのみ影響を及ぼしたことを確認し、自己管理ウォレットは影響を受けていないとし、影響を受けた残高を全額返金することを約束しました。この事件で、1685名のAviciユーザーが約50.08万ドルの損失を被りました。また、別の暗号銀行Triaでも636名のユーザーが影響を受け、43万ドル以上の損失が発生しました。オンチェーンで追跡された約110万ドルとAviciが報告した損失との間の差額は、Rainがサポートする他のプロトコルも同様に攻撃を受けたことを示しています。取引データによると、攻撃者は繰り返し署名を提出し、自分自身をカードの担保アカウントの管理者として追加し、残高を引き出しました。盗まれたステーブルコインはSOLに交換され、イーサリアムにクロスチェーンされた後、最終的にミキサーTornado Cashに流入しました。Aviciはアメリカ連邦捜査局のインターネット犯罪苦情センターに報告を提出しました。この事件は、自己管理型暗号カードの背後にある管理の引き渡し問題も浮き彫りにしました:ユーザーはウォレットを管理していますが、消費に使用される資金は第三者の契約に移転されます。

Refi Hubの共同創設者:Claudeによる悪意のあるリンク攻撃を受け、汚染されたスキルファイルが証明書を盗もうとしています。

加密プロジェクト Refi Hub の共同創設者 Numa Lunah は、Claude チャットウィンドウが提供するダウンロードリンクを使用して転写アプリをインストールしたためにハッキングされたと述べています。このリンクは偽のウェブサイトを指し、悪意のあるソフトウェアをバンドルしており、実行後に彼のデバイス内のすべての情報を盗もうとします。Numa Lunah は、問題のノートパソコンをクリーニングして再インストールしたが、機密情報の漏洩は見つからなかったと述べています。その後、彼はバックアップの中に汚染された Claude Code スキルファイル SKILL.md を発見しました。このファイルは彼自身が作成したスタイルガイドに偽装されており、毎回の読み込み時に悪意のあるソフトウェアを再ダウンロードし、認証情報を盗む指示が含まれています。Microsoft Defender Experts は、攻撃者が検索エンジン最適化の毒物攻撃から大規模言語モデルの回答毒物攻撃に移行していると警告しており、関連手段には攻撃者が制御するダウンロードリンクの推薦、AI ブランドの偽装インストーラー、汚染されたコードベースや代理スキルが含まれます。暗号業界の従事者は、リカバリーフレーズ、プライベートキー、ホットウォレット JSON、引き出し権限を持つ取引所 API キー、デプロイヤーキーなどの取り消し不可能な証明書を保持している可能性があります。

Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている

ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。

業界のリーダーは警告する、AIエージェントが十億ドル規模の暗号ハッキングを「小銭」にしてしまう可能性がある。

2026年のワイオミングブロックチェーンセミナーで、Global Settlement NetworkのCEOライアン・カークリーは、AIエージェントがハッカーに前例のない規模でWi-Fiネットワーク、パスワード、ウォレットに侵入させる可能性があり、現在の十億ドル規模の暗号攻撃が霞んでしまうと警告しました。カークリーは「私たちはこれらのブリッジ攻撃が深刻だと思っていましたが、実際にはただの小銭です」と述べました。以前は2万ドルの資産を持つ人を攻撃するコストが高すぎましたが、今ではエージェントが同時に全員を攻撃できるのです。Web3 Foundationの技術運営副社長ビル・ラブーンはこれに同意し、分散型システムがもたらす効率の向上が攻撃者にも有利であると考えています。ミッドナイトファウンデーションの社長ファフミ・サイエドは、エージェントには明確なパラメータ設定が必要であり、クレジットカード、社会保障情報、さまざまなアカウントへの無制限のアクセス権を与えるべきではないと強調しました。カークリーはエージェントの権限設定は比較的簡単に解決できると考えていますが、基盤システムのセキュリティ保護がより大きな懸念であると述べました。信頼の問題について、ラブーンは大規模言語モデルが時折幻覚を生じるため、個人の退職金をエージェントに管理させることには消極的であると指摘しました。シルバーマインキャピタルアドバイザーズの創設者リチャード・ショートンは、エージェントAI技術の発展速度が人々の受け入れ能力を超えていると考えています。カークリーはまた、規制責任の難題について言及し、自律エージェントが誤りを犯したり違法行為を行った場合の責任の所在や資金回収メカニズムがまだ明確でないことを指摘しました。
app_icon
ChainCatcher Building the Web3 world with innovations.