BTC $84,995.21 +0.28%
ETH $2,688.41 +0.22%
BNB $788.67 +1.99%
XRP $1.49 -0.39%
SOL $119.97 +0.16%
TRX $0.3360 -0.10%
DOGE $0.0932 -1.39%
ADA $0.2456 -1.81%
BCH $315.07 +1.84%
LINK $13.91 -1.63%
HYPE $89.10 +0.23%
AAVE $179.12 -2.43%
SUI $1.17 +0.95%
XLM $0.2141 -2.19%
ZEC $1,304.83 -4.42%
AAPL $333.43 +0.04%
AMZN $251.85 +0.36%
GOOGL $343.20 -0.19%
MSFT $517.72 +0.46%
META $729.12 +0.03%
NVDA $234.65 -0.04%
TSLA $370.94 -0.25%
SNDK $1,715.77 -0.33%
INTC $118.32 -1.41%
SPCX $159.05 +0.51%
MU $1,071.84 -0.56%
AMD $634.75 +0.60%
BTC $84,995.21 +0.28%
ETH $2,688.41 +0.22%
BNB $788.67 +1.99%
XRP $1.49 -0.39%
SOL $119.97 +0.16%
TRX $0.3360 -0.10%
DOGE $0.0932 -1.39%
ADA $0.2456 -1.81%
BCH $315.07 +1.84%
LINK $13.91 -1.63%
HYPE $89.10 +0.23%
AAVE $179.12 -2.43%
SUI $1.17 +0.95%
XLM $0.2141 -2.19%
ZEC $1,304.83 -4.42%
AAPL $333.43 +0.04%
AMZN $251.85 +0.36%
GOOGL $343.20 -0.19%
MSFT $517.72 +0.46%
META $729.12 +0.03%
NVDA $234.65 -0.04%
TSLA $370.94 -0.25%
SNDK $1,715.77 -0.33%
INTC $118.32 -1.41%
SPCX $159.05 +0.51%
MU $1,071.84 -0.56%
AMD $634.75 +0.60%

侵害

すべて
記事
速報

first_img Trezorのマーケティングプラットフォームが侵害され、34.7万人のユーザーがフィッシングメールを受け取った

ビットコインハードウェアウォレットメーカー Trezor は、ニュースレターを送信するために使用している第三者マーケティングプラットフォーム Brevo でデータ漏洩が発生したと警告しています。攻撃者はこのプラットフォームを利用して、34.7 万人の Trezor 顧客にフィッシングメールを送信しました。攻撃者は Trezor のドメイン名を使ってメールを送信し、フィッシングの試みをより混乱させるために、メールには悪意のあるリンクが含まれており、ユーザーにアプリをダウンロードさせ、ウォレットのバックアップを入力させるよう誘導しています。Trezor は、DNS レベルで 20 分以内にそのドメイン名を閉鎖し、リンクが引き続き有効になるのを防いだと述べていますが、その前に約 2500 人がクリックしてしまいました。Trezor は、メールの送信を続けるのを防ぐために Brevo アカウントを一時停止し、このマーケティングプラットフォーム以外の Trezor システムには影響がないことを強調し、Trezor は顧客にウォレットのバックアップを提供するよう求めることは決してないとユーザーに注意を促しました。この事件の前に、Trezor は先月、第三者の履行パートナーである ShipMonk が攻撃を受け、11742 名の顧客データが漏洩したことを明らかにしました。また、先週はさらに 6.7 万人のアメリカの顧客の名前、メールアドレス、電話番号、配送先住所、注文番号が漏洩したと報告しました。今年に入ってから、暗号通貨ウォレット Ledger の決済処理業者 Global-e およびウォレットプロバイダー SafePal でもデータ漏洩が相次いでおり、SafePal では約 3.98 万人の顧客の注文情報が未承認でアクセスされました。

WOO X 大使:Bitmartは安全上の理由から出金を制限しており、ユーザーの資金を侵害する可能性があります。

Bitmart の公式発表に関する詳細について、取引プラットフォーム WOO X の大使 Baki は X プラットフォームで次のように述べています。「BitMart 取引所は安全上の理由からユーザーの出金を制限しており、自動出金機能の停止は多くのユーザーが資金を引き出せなくなる原因となる可能性があります。このプラットフォームは出金プロセスを手動審査に変更し、ユーザーにアカウントの身分証明書および KYC 情報の提出、ログインデバイスと IP アドレスおよびアカウントの安全状態の確認、出金先アドレスおよびブロックチェーン取引リスクの審査、資金の出所および取引履歴の審査、Travel Rule の遵守および制裁のスクリーニングなどの規制チェックを要求しています。必要に応じて、身分証明書、住所証明書、資金の出所証明書または出金先アドレスの所有権証明書などの追加書類を提供する必要があります。」Baki はユーザーに対し、P2P オプションがある場合はそのルートを通じて銀行口座に出金することを提案しています。また、暗号市場は非中央集権ではなく、少数の大規模グループ、取引所および資金提供者によって制御されていることを強調しています。

GitHubのセキュリティインシデント調査を更新:従業員のデバイスが侵害され、汚染されたVS Code拡張に関与していた

GitHubは、内部リポジトリへの不正アクセス事件に関する調査の詳細を更新しました:GitHubは昨日、従業員のデバイスが侵害された事件を検出し、制御しました。この事件は、悪意のあるプログラムが埋め込まれたVS Code拡張に関連しています。GitHubは悪意のある拡張を削除し、影響を受けた端末を隔離し、直ちに事件対応を開始しました。現在の評価では、GitHubの内部リポジトリのみがデータ漏洩の影響を受けており、攻撃者が主張する約3800のリポジトリ数は調査結果と大体一致しています。GitHubは重要な認証情報のローテーションを優先し、ログの分析、認証情報のローテーションの検証、及びその後の活動の監視を行っています。調査が完了次第、完全な報告書を発表する予定です。さらに、SlowMistの最高情報セキュリティ責任者23pdsはこの事件について次のように述べています:"ネット犯罪フォーラムの情報を分析することで、ハッカーはAnthropicのMythosセキュリティAIを使用して、GitHubの防御を正確に突破し、約4000のコア内部リポジトリを盗み出した可能性があります:その中にはCopilotのソースコード、CodeQLのアルゴリズム、Actionsの実行環境、そして全体の請求システムなどの情報が含まれています。今後、これらのコードを分析することで再度攻撃が行われ、オープンソースコミュニティ全体に深刻なセキュリティ影響を及ぼす可能性があります。"

火币 HTX は Flow プロジェクト側による一方的な FLOW 資産の強制移転を非難します:ユーザーの合法的権利を侵害し、分散化の精神に反します。

火币HTXはFlow(FLOW)プロジェクト側による一方的な資産移転に関する状況説明を発表しました。火币HTXは、2025年12月27日にFlowネットワークでプロトコル層の脆弱性が原因で大量のFLOWが不正に鋳造されたと述べています。事件発生後、プラットフォームはプロジェクト側と状況を確認し、異常がないかを確認し、リスク処理およびチェーン上の追跡作業に積極的に協力しました。同時に、リスク管理および監視システムは疑わしい資金の流れを継続的に追跡し、識別可能なハッカー関連の資産に対して制限措置を講じ、市場へのさらなる流入を防ぎ、保有者の全体的な利益を保障するために最大限の努力をしています。しかし、Flowプロジェクト側は取引所およびユーザーとの十分なコミュニケーションを行わず、一方的に「Isolated Recovery(隔離式回復)」プランを開始し、プロトコル層の権限を通じて火币HTXを含む中央集権型取引所のアドレスからFLOW資産を強制的に移転し、2026年1月30日に消却する計画です。火币HTXは、強制的に移転され消却される予定の資産には、多くの一般ユーザーが実際の市場取引を通じて取得したFLOWが含まれていることを強調しています。Flowプロジェクト側の関連行動は、分散化および権利の明確性の原則に重大な背反をし、業界の資産安全境界に悪影響を及ぼし、プラットフォームおよびユーザーの合法的な資産権益を深刻に損なっています。火币HTXはFlowプロジェクト側に対し、分散化の精神を遵守し、ユーザーおよび取引所の合法的な権益を尊重し、不正な鋳造と合法的な保有を明確に区別し、完全に監査可能な事後分析を公表し、一方的な技術手段ではなく積極的な協議を通じて残された問題を解決するよう呼びかけています。
app_icon
ChainCatcher Building the Web3 world with innovations.