QRコードをスキャンしてダウンロードしてください。
BTC $76,203.66 +0.48%
ETH $2,357.01 -0.16%
BNB $633.72 +0.05%
XRP $1.43 -0.99%
SOL $86.79 -1.73%
TRX $0.3279 +1.21%
DOGE $0.0958 -3.16%
ADA $0.2514 -2.59%
BCH $445.16 -1.17%
LINK $9.40 -1.46%
HYPE $44.16 +0.96%
AAVE $111.39 -4.21%
SUI $0.9640 -3.66%
XLM $0.1694 +0.11%
ZEC $321.97 -3.26%
BTC $76,203.66 +0.48%
ETH $2,357.01 -0.16%
BNB $633.72 +0.05%
XRP $1.43 -0.99%
SOL $86.79 -1.73%
TRX $0.3279 +1.21%
DOGE $0.0958 -3.16%
ADA $0.2514 -2.59%
BCH $445.16 -1.17%
LINK $9.40 -1.46%
HYPE $44.16 +0.96%
AAVE $111.39 -4.21%
SUI $0.9640 -3.66%
XLM $0.1694 +0.11%
ZEC $321.97 -3.26%

盗まれた

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン([email protected][email protected])を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

Drift Protocol:ニーモニックが盗まれた証拠はなく、攻撃は高度に複雑で、数週間の準備が必要でした。

Drift Protocolはツイートで、悪意のある行為者がdurable nonceを利用した新しい攻撃を通じて未承認のアクセスを取得し、Driftのセキュリティ委員会の管理権限を迅速に掌握したと述べています。この攻撃は非常に複雑で、数週間の準備を要し、durable nonceアカウントを使用して事前に署名された取引を実行することで遅延を引き起こしました。現在の調査では、この事件の原因はDriftのプログラムやスマートコントラクトに脆弱性が存在することではないことが示されています;助記詞が盗まれた証拠はありません;攻撃者は未承認または偽造の取引承認を通じて権限を取得しました(社会工学が関与している可能性があります)。最終的な結果として、プロトコルから約2.8億ドルの資金が引き出されました。すべての貸付、金庫預金および取引資金が影響を受けました。DSOL(Driftに預けられていない部分、Driftのバリデーターにステーキングされた資産を含む)および保険基金の資産は影響を受けず、後者は引き出し保護されています。予防措置として、残りのすべてのプロトコル機能が凍結され、マルチシグが更新されて損傷したウォレットが削除されました。

イギリスの男性が妻に監視カメラで助記詞を盗録され、1.72億ドルのビットコインを盗まれたと訴えた。

市場の情報によると、英国の高等法院の文書が示すところによれば、ある男性が別居中の妻に対して、秘密の録画を通じて彼のTrezorハードウェアウォレットの助記詞を取得し、2323枚のビットコイン(約1.72億ドル)を盗まれたと訴えています。この男性は、娘が妻にビットコインを盗もうとしていると警告した後、自宅に録音機器を設置しました。録音には「ビットコインは私に転送された」と「全部持っていけ」といった発言が含まれていました。彼のビットコインは2023年8月2日に移転され、71の異なるアドレスに分散され、その後取引は行われていません。この男性は警察に通報し、妻は2023年に逮捕されました。警察は10個の暗号冷蔵ウォレットを押収しましたが、妻は無言の尋問を受けた後、保釈されて解放されました。警察は新たな証拠が出るまでさらなる行動を取らないと述べています。2025年11月、男性は資産保全の禁止命令を申請し、ビットコインの所有権を宣言し、資産を取り戻すことを求めました。裁判官は、彼の勝訴の可能性が「非常に高い」と考え、妻には機会があったが事件の陳述を提供しなかったと指摘しました。ビットコインの変動性を考慮し、裁判官は早期に公判を開く必要があると述べました。

前Mt. Gox CEOがビットコインのハードフォークを提案し、52億ドルの盗まれた資産を取り戻すことを目指す

倒産した取引所 Mt. Gox の前 CEO マーク・カルペレスは最近、ビットコインのハードフォーク案を提案し、コンセンサスルールを変更することで2011年のハッカー事件で盗まれた約79,956 BTCを取り戻すことを提案しました。現在の価格で計算すると、その価値は約52億ドルです。この提案は、2011年の Mt. Gox システムが攻撃された事件に関連するウォレットアドレスを対象としています。このアドレスは、ハッカー攻撃後に約8万枚のビットコインを受け取り、過去15年以上にわたり未使用の状態にあります。現在のビットコインのルールに従えば、これらの資金は対応する秘密鍵を持っている場合にのみ移転可能です。提案によれば、新しいルールは Mt. Gox の復元アドレスの署名を通じてそのアドレス内の未使用出力を支配できるようにし、資金を既存の司法監督による賠償手続きに組み入れ、Mt. Gox の債権者に返済するために使用されることを可能にします。カルペレスは、この案はあくまで議論の出発点であり、ルールの変更を単一のアドレスに限定し、将来的に特定のブロック高でアクティブ化することを意図していると述べました。しかし、この提案は同時に、全ネットワークの調整されたアップグレードが必要であり、一部のコミュニティメンバーが支持を拒否した場合、ブロックチェーンの分裂リスクを引き起こす可能性があることを認めています。注意すべき点は、この約8万枚のBTCは現在、Mt. Gox の債権者に配分される資産の一部ではなく、破産受託機関によって管理されていないということです。
app_icon
ChainCatcher Building the Web3 world with innovations.