BTC $62,819.37 -0.32%
ETH $1,873.97 -0.37%
BNB $602.48 -0.76%
XRP $0.9922 -0.91%
SOL $74.56 -0.96%
TRX $0.3309 +0.00%
DOGE $0.0695 -0.08%
ADA $0.1749 -0.71%
BCH $203.69 +0.12%
LINK $9.39 -0.86%
HYPE $57.13 +0.53%
AAVE $85.90 -0.29%
SUI $0.6701 -0.97%
XLM $0.1563 -1.03%
ZEC $486.28 -0.22%
BTC $62,819.37 -0.32%
ETH $1,873.97 -0.37%
BNB $602.48 -0.76%
XRP $0.9922 -0.91%
SOL $74.56 -0.96%
TRX $0.3309 +0.00%
DOGE $0.0695 -0.08%
ADA $0.1749 -0.71%
BCH $203.69 +0.12%
LINK $9.39 -0.86%
HYPE $57.13 +0.53%
AAVE $85.90 -0.29%
SUI $0.6701 -0.97%
XLM $0.1563 -1.03%
ZEC $486.28 -0.22%

攻撃

すべて
記事
速報

フランスの税務データが漏洩し、約67.8万人が影響を受け、暗号資産保有者に対する暴力攻撃のリスクが高まる可能性がある。

フランスの財務大臣は、ハッカーが6月末にフランス公共財政総局のシステムに侵入し、個人および企業の納税者データを盗んだことを確認しました。フランスのサイバー攻撃を追跡するプラットフォームFrenchBreachesによると、この事件は約678,437人に影響を与え、フランスの人口の約1%に相当しますが、具体的な人数はまだ調査中で、最終的には確認されていません。漏洩したデータには、名前、生年月日、家庭住所、電話番号、電子メール、税務識別情報、収入データなどの敏感な情報が含まれているとされています。その中で、約27,000人の税収は少なくとも10万ユーロ、386人は100万ユーロを超え、さらに8人は1000万ユーロを超えています。報道によれば、このデータベースはダークウェブ市場で数千ユーロの価格で販売されています。攻撃者はZeroBytesを名乗り、内部検索ツールを通じて関連記録を抽出したと主張し、その後発見されてアクセスが遮断されたとされています。この事件は暗号業界に懸念を引き起こしています。なぜなら、近年フランスでは暗号保有者に対する「レンチ攻撃」の暴力的な強盗事件が明らかに増加しているからです。高所得者層、住所、連絡先が漏洩すれば、犯罪者により正確なターゲットリストが提供される可能性があります。

153の盗まれたアドレスには132.95枚のBTCが含まれており、研究者は依然としてColdcard攻撃者のシードを再現できていません。

Bitcoin News の監視によると、@PraveenPerera が発表した新しい研究は、Coldcard の攻撃者がまず脆弱性のあるアドレスを特定し、その後、アドレスが保有するビットコインの数量に基づいてソートし、保有量が最も多いアドレスから順に分割して移転を行っていることを示しています。実際に使用された移転ソフトウェアはかなり粗雑でした。あるアドレスは 225 の可用な UTXO を持っており、攻撃者はちょうど最新の 200 個を抽出し、最も古い 25 個を残しました。その中には 0.16 BTC の価値を持つ UTXO が含まれています。これは、研究者が調査したあるブロックチェーン API がデフォルトで 200 件の記録を返す制限と完全に一致しており、攻撃者が次のページのデータを読み込むことができなかった可能性を示唆しています。このソフトウェアは、294 サトシの UTXO を消費することさえあり、報告によれば取引手数料が約 2040 サトシ増加し、消費額はその UTXO 自体の価値を明らかに上回っています。研究の著者は、これに基づいて、このツールの構築者がアカウント残高システムの理解に関してはビットコイン UTXO モデルの理解よりも優れている可能性があると考えています。攻撃者は被害者の完全なシードを取得したようですが、少なくとも 75 BTC は同じシードから派生した他のアドレスに残っています。現在最大の疑問は、153 の盗まれたアドレスの中にまだ 132.95 BTC が存在しており、研究者はこれらのアドレスの背後にあるシードを再現できていないため、攻撃者が未公開のプライベートデバイスデータや候補データを取得した可能性を排除できないことです。

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

Cyvers Alert:あるユーザーがアドレス毒攻撃により10万ドルのUSDTの損失を被った

Cyvers Alert の監視によると、アドレスポイズニング攻撃事件が発生し、被害者は約 10 万ドルの USDT を失いました。攻撃者は約 66 日前に被害者のウォレットに対してアドレスポイズニングを実施し、取引を送信することで正常なインタラクションアドレスに似た悪意のあるアドレス記録を作成しました。被害者は完全なウォレットアドレスを確認せず、誤って資金を攻撃者のアドレスに転送しました。事件発生後、攻撃者は潜在的な凍結リスクを回避するために、盗まれた USDT を ETH に交換し、現在ウォレットには約 52.8 枚の ETH が保有されています。Cyvers はユーザーに対し、オンチェーンでの送金を行う際には常にウォレットアドレスを完全に確認し、取引履歴のアドレス記録にのみ依存しないように注意するよう呼びかけています。また、安全機関は AI ベースのオンチェーンセキュリティツールを使用して異常な取引行動をリアルタイムで検出し、アドレスポイズニングやフィッシング攻撃などのリスクを低減することを推奨しています。アドレスポイズニング攻撃は近年、暗号資産分野で一般的な詐欺手法の一つとなっており、攻撃者は通常、ユーザーが過去の取引アドレスをコピーする習慣を利用し、類似のアドレスを偽造してユーザーを誤って資産を転送させるよう誘導します。

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。
app_icon
ChainCatcher Building the Web3 world with innovations.