BTC $84,812.30 +0.35%
ETH $2,686.85 +0.71%
BNB $787.00 +2.43%
XRP $1.49 +0.07%
SOL $119.75 +0.84%
TRX $0.3358 +0.37%
DOGE $0.0927 -0.18%
ADA $0.2438 -0.42%
BCH $318.91 +2.29%
LINK $14.13 +2.24%
HYPE $89.47 -0.15%
AAVE $181.86 +1.34%
SUI $1.18 +1.91%
XLM $0.2158 +0.37%
ZEC $1,307.88 -0.45%
AAPL $333.28 -0.01%
AMZN $252.25 +0.33%
GOOGL $343.90 +0.22%
MSFT $518.04 +0.18%
META $730.57 +0.44%
NVDA $234.91 +0.21%
TSLA $371.25 +0.02%
SNDK $1,718.76 -0.18%
INTC $117.67 -1.48%
SPCX $159.07 -0.06%
MU $1,068.90 -0.16%
AMD $633.32 -0.10%
BTC $84,812.30 +0.35%
ETH $2,686.85 +0.71%
BNB $787.00 +2.43%
XRP $1.49 +0.07%
SOL $119.75 +0.84%
TRX $0.3358 +0.37%
DOGE $0.0927 -0.18%
ADA $0.2438 -0.42%
BCH $318.91 +2.29%
LINK $14.13 +2.24%
HYPE $89.47 -0.15%
AAVE $181.86 +1.34%
SUI $1.18 +1.91%
XLM $0.2158 +0.37%
ZEC $1,307.88 -0.45%
AAPL $333.28 -0.01%
AMZN $252.25 +0.33%
GOOGL $343.90 +0.22%
MSFT $518.04 +0.18%
META $730.57 +0.44%
NVDA $234.91 +0.21%
TSLA $371.25 +0.02%
SNDK $1,718.76 -0.18%
INTC $117.67 -1.48%
SPCX $159.07 -0.06%
MU $1,068.90 -0.16%
AMD $633.32 -0.10%

盗まれた

すべて
記事
速報

Drift財団:約920万ドルの盗まれた資金が凍結され、10.7万枚以上のETHがまだ移転されていない

Drift財団は4月1日の安全事件に関する資金回収の進展を発表し、約2.954億ドルのユーザー資産が盗まれたことを明らかにしました。財団はMandiant、zeroShadow、SEAL 911を雇い、調査と資金追跡を行っています。その中で、Mandiantは攻撃者を北朝鮮の脅威組織UNC6862として特定しました。盗まれた資金はその後、イーサリアムにブリッジされ、約130,259枚のETHが4つのウォレットに分散して保管されています。そのうち3つのウォレットは現在までに移動がなく、合計で107,165枚のETHを保有しています。もう1つのウォレットは7月23日に約23,094枚のETHをTornado Cashに送金しました。財団は、現在約920万ドルの盗まれた資金が凍結されており、関連資金は8月にTornado Cashを通じて移動されたが、解凍および返還には法的手続きが必要であると述べています。Drift財団は、凍結、報奨金、または法執行を通じて回収された資産をすべてDFX回復プールに移し、DRIFTトークンのより広範なエコシステムにおける今後の道筋を評価しています。さらに、財団はBybitと提携し、公開報奨金プログラムを開始し、成功裏に回収された資金に対して10%の報奨金を提供します。

first_img MEXC ユーザー:アカウントが盗まれた後、API が撤回されず、約 34 万ドルが転送されました

MEXCのユーザーがXに投稿し、他人によってセキュリティ項目がリセットされた後、アカウントが制御されたと述べています。MEXCはアカウントが盗まれたことを確認し、アカウントを凍結し、回収を支援していますが、攻撃者が残したAPIは撤回されていません。2026年9月27日04:12から04:25(北京時間)に、アカウントから322,110 USDTと9,133,999 ONEが転出され、合計約34万ドルで、24時間の転出制限解除から約27分後のことです。ユーザーは、9月25日03:10に自分が提出していないセキュリティ項目のリセットメールを受け取り、約10分後に申請が通過したと述べています。その後、アカウントはインドネシアのジャカルタのIPからログインし、Google認証をバインドし、05:05にAPIを作成しました。ログインから約83秒後のことです。当日10:55に、MEXCがリスクを再審査し、アカウントを凍結し、元のメールアドレスに戻しました。カスタマーサポートの書面回答によれば、審査資料が要件を満たしていたため、バインド変更が通過し、再審査でリスクが発見されたため、緊急に凍結し、初期のメールアドレスに戻したとのことです。ユーザーは9月26日にパスワードとGoogle認証を変更しましたが、そのAPIは撤回されておらず、安全操作の履歴にも関連記録は見当たらないと述べています。ユーザーは、資産が転出された際にログイン履歴に新しいログイン記録がないとも述べています。彼はMEXCに正式な請求を提出し、警察に通報を試みており、チケット番号はM2026092712031で、プラットフォームにログを保全し、審査とAPIの状況について書面で説明するよう要求し、上記の資産を返還するよう求めています。MEXCのカスタマーサポートは、これらの転出がAPP、WEB、またはAPIから発起されたかを確認できないと述べており、問題は関連部門に転送されています。

first_img Bitgetの安全事件の進展を更新:盗まれた金額は3.875億ドルに修正され、明日12時前に出金再開時間を発表します。

Bitget TradFi の最高成長責任者である謝家印がプラットフォームの安全事件の進展について発表し、出金時間は明日正午12時前に発表されると述べました。安全チームは今回のハッカー攻撃の経路と手法を特定し、攻撃者が安全防護を回避するための関連詳細を把握しており、攻撃源の追跡に非常に近づいています。第三者の安全チームである Mandiant と SlowMist の事故調査はまだ進行中で、詳細な報告は安全チームから提供される予定です。オンチェーンの追跡確認により、合計約 3.875 億ドルがハッカーのアドレスに転送されたことが確認されました。以前の推定は 3.516 億ドルでしたが、今回の修正には ZEC と TRX が含まれており、現在のところ他の未承認の転送は発見されていません。謝家印は、プラットフォームレベルで盗まれた資金は全て Bitget ユーザー保護基金によってカバーされ、ユーザーの資産は一切損失を受けないと述べました。Bitget は正式に資金回復報酬プログラムを開始しました。攻撃者の資金を自主的に凍結することで 5% の報酬を得ることができ、自発的に資金を回収することでも 5% の報酬を得ることができます。報酬は既に提供された支援にも適用されます。プラットフォームは攻撃者のアドレス、リアルタイム追跡ダッシュボード、提出ポータルを公開しており、関連情報は Bybit の Lazarus 報酬プラットフォームを通じて提出することもできます。

Coldcard 2021年のファームウェアの脆弱性により、1億ドル以上のビットコインが盗まれた

ハードウェアウォレット Coldcard の 2021 年ファームウェアの脆弱性により、一部の復元シードのランダム性が不足しています。7 月 30 日以降、攻撃者は影響を受けたウォレットから約 1,600 から 1,800 枚の Bitcoin を移動させ、数千のアドレスに関与し、評価額は 1 億ドルを超えています。Coldcard 製造業者 Coinkite は、誰かが AI を利用してその公開ファームウェアを監査していると仮定する必要があると述べています。この脆弱性は約 5 年間存在しており、AI が関連する攻撃に関与しているかどうかは確認されていません。Shielded Labs の研究者 Taylor Hornby は Claude Opus 4.8 監査エージェントを使用して、Zcash Orchard シールドプール回路における 2022 年に始まった脆弱性を発見しました。テストでは、痕跡を残さずに無限量の偽造 ZEC を生成できることが確認されました。開発者は数日以内に修正を完了し、盗難が発生したかどうかは確認されていません。ブロックチェーン分析会社 Chainalysis の統計によると、悪意のあるソフトウェア命令およびコマンド制御情報を含むオンチェーンの書き込み量は、日平均約 2.06 回から 11.1 回に増加し、増加率は 440% に達しています。
app_icon
ChainCatcher Building the Web3 world with innovations.