QRコードをスキャンしてダウンロードしてください。
BTC $63,004.01 +1.90%
ETH $1,667.76 +3.99%
BNB $596.29 +1.93%
XRP $1.12 +1.68%
SOL $65.67 +1.86%
TRX $0.3272 +0.53%
DOGE $0.0852 +1.34%
ADA $0.1618 +0.81%
BCH $223.07 -1.03%
LINK $7.82 +2.50%
HYPE $62.65 +4.95%
AAVE $62.80 +0.92%
SUI $0.7446 -0.84%
XLM $0.2000 -4.42%
ZEC $426.86 +6.22%
BTC $63,004.01 +1.90%
ETH $1,667.76 +3.99%
BNB $596.29 +1.93%
XRP $1.12 +1.68%
SOL $65.67 +1.86%
TRX $0.3272 +0.53%
DOGE $0.0852 +1.34%
ADA $0.1618 +0.81%
BCH $223.07 -1.03%
LINK $7.82 +2.50%
HYPE $62.65 +4.95%
AAVE $62.80 +0.92%
SUI $0.7446 -0.84%
XLM $0.2000 -4.42%
ZEC $426.86 +6.22%

攻撃

Immunefi:DeFiの攻撃による損失は2022年のピークから74%減少し、AIが安全保障の軍拡競争を加速させている。

The Blockの報道によると、Web3セキュリティ会社Immunefiが最新の『2026エコシステム脆弱性監査報告書』を発表し、DeFiプロトコルがハッカー攻撃によって被った損失は2022年のピーク時の262億ドルから74%減少し、2025年には約68.03億ドルに達したことが示されています。報告書は、単一の攻撃による中央値の損失も同様に大幅に減少し、2022年の600万ドルから2025年の150万ドルに減少したことを指摘しており、全体的なセキュリティレベルの改善を反映しています。同時に、ブリッジ攻撃(bridge exploits)がDeFiの総損失に占める割合は2022年の73%から2025年には3%に大幅に減少し、フラッシュローン攻撃の割合も54%から1%未満に減少しました。インフラレベルのリスク(例えば、秘密鍵の漏洩やデータベース攻撃)の割合も2022年の30.7%から2025年の10.3%に減少しました。Immunefiは、これはオラクル設計、再入攻撃防護、アクセス制御基準の継続的な最適化を反映しており、DeFiエコシステム全体が「より安全になりつつある」ことを示しています。しかし、報告書は2025年の損失がわずかに回復し68.03億ドルに達したことも指摘しており、これはマルチチェーンシステムの複雑性の上昇と少数の高い重大性の事件に起因しています。同時に、独立したセキュリティ事件の数は依然として増加しており、攻撃面が引き続き拡大していることを反映しています。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.