BTC $86,705.86 +2.28%
ETH $2,725.32 +1.25%
BNB $798.05 +1.89%
XRP $1.52 +2.25%
SOL $121.06 +0.88%
TRX $0.3361 +0.14%
DOGE $0.0961 +3.66%
ADA $0.2633 +8.07%
BCH $318.81 +0.32%
LINK $14.16 +0.52%
HYPE $90.17 +0.68%
AAVE $180.96 -0.90%
SUI $1.22 +3.90%
XLM $0.2251 +4.35%
ZEC $1,340.11 +2.41%
AAPL $333.58 +0.09%
AMZN $252.70 +0.18%
GOOGL $344.90 +0.34%
MSFT $517.26 -0.10%
META $729.29 -0.16%
NVDA $236.22 +0.54%
TSLA $373.04 +0.43%
SNDK $1,734.99 +1.05%
INTC $118.71 +1.27%
SPCX $160.41 +0.96%
MU $1,079.65 +1.23%
AMD $642.20 +1.37%
BTC $86,705.86 +2.28%
ETH $2,725.32 +1.25%
BNB $798.05 +1.89%
XRP $1.52 +2.25%
SOL $121.06 +0.88%
TRX $0.3361 +0.14%
DOGE $0.0961 +3.66%
ADA $0.2633 +8.07%
BCH $318.81 +0.32%
LINK $14.16 +0.52%
HYPE $90.17 +0.68%
AAVE $180.96 -0.90%
SUI $1.22 +3.90%
XLM $0.2251 +4.35%
ZEC $1,340.11 +2.41%
AAPL $333.58 +0.09%
AMZN $252.70 +0.18%
GOOGL $344.90 +0.34%
MSFT $517.26 -0.10%
META $729.29 -0.16%
NVDA $236.22 +0.54%
TSLA $373.04 +0.43%
SNDK $1,734.99 +1.05%
INTC $118.71 +1.27%
SPCX $160.41 +0.96%
MU $1,079.65 +1.23%
AMD $642.20 +1.37%

ホワイトハットハッカー

すべて
記事
速報

first_img Liquidの攻撃者は3400枚のBTCを返還し、まだ約600枚が未返還です。

自称「ホワイトハットハッカー」の攻撃者が Liquid Network から約 4000 枚の BTC を引き出した後、月曜日にそのうちの 3400 枚の BTC(約 2.692 億ドル)をこのサイドチェーンの連邦ウォレットに返還し、約 85% の資金を回収しました。事件は日曜日に始まり、ある顧客が SideSwap のペグアウトサービスに 4000 枚の L-BTC を送信しました。攻撃者はビットコイン取引メッセージを通じて「ホワイトハットハッカー」と名乗り、先に脆弱性を修正するよう要求しました。Blockstream はその後、署名メッセージを送信し「ブリッジノードは修正され、安全に資金を返還できる」と述べ、攻撃者はすぐに送金しました。それにもかかわらず、約 598.5 枚の BTC(約 4700 万ドル)が関連アドレスに残っています。Ledger の最高技術責任者チャールズ・ギルメットは「ホワイトハット」という主張に疑問を呈し、もしこれがオンチェーンの暗号契約に基づく交渉報酬であれば、むしろ恐喝のように見えると述べました。Liquid はブリッジノードを無効にし、取引所に L-BTC の入出金を一時停止するよう要求しましたが、残りの資金の処理計画や正常運営の再開時期はまだ発表されていません。

Blockstreamは「ホワイトハット」ハッカーの脆弱性が修正されたことを通知し、4000枚のBTCを安全に返還できると発表しました。

Bitcoin Newsによると、Blockstreamは「ホワイトハット」ハッカーに対し、脆弱性が修正されたことを通知し、4,000 BTCを安全に返還できるとしています。以前、Liquidネットワークから約4,000 BTCを引き出したハッカーは、資金を返還する意向を示しましたが、脆弱性の修正を待つ必要がありました。全ての交渉プロセスは、ビットコインのOP_RETURNメッセージを通じて公開されました。ハッカーは最初に「大部分」のBTCを返還する提案をしましたが、後に脆弱性の修正を先に求めるように変更しました。「まず脆弱性を修正してください。最新の提出されたコードはチェーンにリスクをもたらします。すべてのノードがパッチを適用したことを確認した後、修正が完了したら安全に資金を返還します。」ハッカーはまた、Blockstreamに暗号化された脆弱性の詳細を送信しました。約2時間前、BlockstreamはPGP署名付きのOP_RETURNメッセージで応答しました。「クロスチェーンブリッジノードはパッチが適用されており、資金を安全に返還できます。」現在、3,998.5 BTCは依然としてハッカーの管理下にあります。

Aptosブロックチェーンに重要な脆弱性が存在していたことが明らかになり、700億ドルの資産がシステミックリスクに直面していた。

CoinDesk の報道によると、ブロックチェーンセキュリティ会社 Hexens の研究者が Aptos ブロックチェーンの Move 仮想マシンに「期限切れキャッシュ」タイプの混乱脆弱性を発見しました。攻撃者は約 3000 ドルのサーバーコストで、シミュレーション環境で約 90% の成功率で攻撃を開始でき、バリデーターの権限や内部知識は必要ありません。研究者はシミュレーションテストで約 20 回の攻撃を実行し、成功率は 17-18 回であり、LayerZero、Wormhole、USDC CCTP などのクロスチェーンプロトコルの管理権限に対する潜在的な制御能力を検証しました。Hexens は、この脆弱性が Aptos チェーン上の DeFi、ステーブルコイン、流動的なステーキングなどのプロトコルに直接的な脅威を与え、数十億ドル規模の資産に関与していると評価しています。もしクロスチェーンブリッジ、ステーブルコインの発行、中央集権的取引所などを通じて拡散すれば、システミックリスクのエクスポージャーは最大 700 億ドルに達する可能性があります。Aptos チームは 2 月 25 日に脆弱性報告を受け取った後、数時間以内に修正を完了し、メインネットにデプロイしました。現在、ユーザーの資金は損なわれていません。

ホワイトハットハッカーが2016年のトークンセールのスマートコントラクトにロックされた約10年間の200万ドルのETHを復元するのを手助けしました。

あるハッカーが日曜日にXで「0xflorent」という名前で発言し、2016年のHong Coin(HONG)トークンセールの不具合のあるスマートコントラクトから約1,003枚のETH(約200万ドル相当)を回収したと述べ、48名の投資家が関与していることを明らかにしました。Hong Coinは当初、コミュニティ運営の分散型ベンチャーファンドとして設計され、トークンセールは2016年8月29日に開始され、同年10月28日に終了しましたが、資金調達目標に達しなかったため、上場には至りませんでした。契約は本来、投資家に自動的に返金されるはずでしたが、返金関数のバグにより資金が約10年間ロックされてしまいました。0xflorentはHONGの創設者と協力し、整数オーバーフローの脆弱性を持つ管理者関数を利用して、特定の入力を通じてトークン保有者の残高をリセットし、返金メカニズムをトリガーすることで、ロックされた資金を成功裏に引き出しました。Etherscanのデータによると、すでに1名の投資家が96枚のETH(約192,500ドル)を返金されています。以前、0xflorentは5月24日に別の2018年の失敗したトークンセールプロジェクトから19.33枚のETHを回収していました。

ホワイトハットハッカーが2016年のICO契約にロックされた200万ドルのETHを取り戻す手助けをした

The Blockによると、フロランという名前の開発者がホワイトハットハッキング技術を使って、2016年のHongCoin ICO契約に9年間閉じ込められていた約1003枚のETH(約200万ドル相当)を救出しました。このICOは資金調達目標に達しなかったため自動的に返金されるはずでしたが、コーディングエラーにより資金がロックされてしまいました。契約は古いバージョンのSolidity言語を使用しており、オーバーフロー保護機能が欠如していました。フロランは、チームの管理者関数を呼び出し、特定の数値を入力することで、保有者の残高を1にリセットし、返金チェックを通じてETHを解放できることを発見しました。この管理者関数はHongCoinのマルチシグアドレスに制限されており、フロランはチームに連絡し、テストネットでプロセスを検証した後、チームが自らロック解除取引に署名しました。全体のプロセスは約1週間かかり、チームは41件の取引に署名し、約1000枚のETHをカバーしました。現在、2人の投資家が96.5枚のETHを受け取り、フロランにホワイトハット報酬を自発的に支払いました。フロランは、その動機は好奇心と古い契約の仕組みを理解することだと述べています。

暗号犯罪研究組織 Security Alliance が潜在的なフィッシングサイトを通報する新しい方法を発表しました。

ChainCatcher のメッセージによると、The Block の報道で、暗号犯罪調査部門「Security Alliance」(略称 SEAL)が、ますます複雑な手段を用いてハッカーの足跡を隠す潜在的なフィッシングサイトを通報するための新しい方法を発表しました。SEAL は、従来の自動スキャン URL が、キャプチャやボット対策などのウェブクローラーの一般的な問題に直面することを指摘し、詐欺師には「偽装」機能があり、疑わしいスキャナーに無害なコンテンツを提供するため、ユーザーが見ているコンテンツを確認できる方法が必要だと述べています。新しい「検証可能なフィッシング通報器」は「TLS 証明」という新しい暗号化スキームを採用し、ホワイトハットハッカーが潜在的な被害者が見るウェブサイトの形式で確認できるようにしています。SEAL は、トランスポート層のセキュリティ自体がセッション記録を生成することをサポートしていないため、第三者が虚偽の内容を報告する機会を与えていると指摘しています。ユーザーはこのプログラムを通じて証明を提出でき、SEAL は内容が適切に署名され、悪意のある活動の証拠が含まれていることを確認します。この機能は約1ヶ月間のプライベートテストを経て、現在一般に公開されています。
app_icon
ChainCatcher Building the Web3 world with innovations.