BTC $62,886.79 +0.34%
ETH $1,876.67 +0.22%
BNB $610.13 +0.95%
XRP $1.00 -0.06%
SOL $75.20 -0.27%
TRX $0.3308 -0.65%
DOGE $0.0698 +0.96%
ADA $0.1784 -0.41%
BCH $204.31 +0.63%
LINK $9.44 +6.94%
HYPE $56.13 +0.04%
AAVE $86.36 +0.90%
SUI $0.6820 +0.91%
XLM $0.1577 -0.87%
ZEC $488.90 +1.09%
BTC $62,886.79 +0.34%
ETH $1,876.67 +0.22%
BNB $610.13 +0.95%
XRP $1.00 -0.06%
SOL $75.20 -0.27%
TRX $0.3308 -0.65%
DOGE $0.0698 +0.96%
ADA $0.1784 -0.41%
BCH $204.31 +0.63%
LINK $9.44 +6.94%
HYPE $56.13 +0.04%
AAVE $86.36 +0.90%
SUI $0.6820 +0.91%
XLM $0.1577 -0.87%
ZEC $488.90 +1.09%

盗まれた

すべて
記事
速報

153の盗まれたアドレスには132.95枚のBTCが含まれており、研究者は依然としてColdcard攻撃者のシードを再現できていません。

Bitcoin News の監視によると、@PraveenPerera が発表した新しい研究は、Coldcard の攻撃者がまず脆弱性のあるアドレスを特定し、その後、アドレスが保有するビットコインの数量に基づいてソートし、保有量が最も多いアドレスから順に分割して移転を行っていることを示しています。実際に使用された移転ソフトウェアはかなり粗雑でした。あるアドレスは 225 の可用な UTXO を持っており、攻撃者はちょうど最新の 200 個を抽出し、最も古い 25 個を残しました。その中には 0.16 BTC の価値を持つ UTXO が含まれています。これは、研究者が調査したあるブロックチェーン API がデフォルトで 200 件の記録を返す制限と完全に一致しており、攻撃者が次のページのデータを読み込むことができなかった可能性を示唆しています。このソフトウェアは、294 サトシの UTXO を消費することさえあり、報告によれば取引手数料が約 2040 サトシ増加し、消費額はその UTXO 自体の価値を明らかに上回っています。研究の著者は、これに基づいて、このツールの構築者がアカウント残高システムの理解に関してはビットコイン UTXO モデルの理解よりも優れている可能性があると考えています。攻撃者は被害者の完全なシードを取得したようですが、少なくとも 75 BTC は同じシードから派生した他のアドレスに残っています。現在最大の疑問は、153 の盗まれたアドレスの中にまだ 132.95 BTC が存在しており、研究者はこれらのアドレスの背後にあるシードを再現できていないため、攻撃者が未公開のプライベートデバイスデータや候補データを取得した可能性を排除できないことです。

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。

3人の男性が盗まれたビットコインの誘拐と移転を計画した疑いがあり、最大20年の懲役に直面している。

コネチカット州連邦検察官事務所は、セドリック・ルイス、ジョン・デイビス、マーテル・ウィリアムズの3人のセントルイス出身の男性が、強盗を通じて商業活動を妨害する共謀で起訴されたと発表しました。彼らは、数億ドルのビットコイン盗難事件に関連する暗号通貨を強制的に移転させるために住宅に侵入する計画を立てていたとされています。3人はそれぞれ最高20年の懲役に直面しています。検察は、3人が2024年8月21日から24日の間にコネチカット州に向かい、レンタカーを借り、エアガンやトランシーバーなどの物品を準備し、2日間にわたりターゲットとその両親を監視したと指摘しています。しかし、住宅の監視カメラに行動が記録されることを懸念し、行動を中止しました。その後、フロリダ州から来た別のグループが同じ計画を実行し、8月25日にランボルギーニ・ウルスの強盗事件に関与して6人が逮捕されました。ルイスとデイビスは6月25日から拘留されており、7月30日にブリッジポート連邦裁判所で起訴を否認しました。ウィリアムズは7月17日に同様の答弁を行った後、保釈されました。検察は、誘拐されたターゲットは数億ドルのビットコイン盗難事件に関与していた人物の両親であり、起訴状は有罪の証拠を構成しないと述べています。

安全会社:2.82億ドルのビットコインとライトコインがTrezorの偽サポート詐欺によって盗まれた

Bitcoin.comによると、ビットコインとライトコインの保有者がTrezorのサポートスタッフを装った攻撃者に12語のリカバリーフレーズを提供し、約2.82億ドルの資産が移動されました。その中には約1.39億ドルのビットコインと1.53億ドルのライトコインが含まれています。ブロックチェーンフォレンジック会社のZeroShadowは、この事件はソーシャルエンジニアリング攻撃に起因しており、ウォレットソフトウェアやプライベートキーインフラが侵害されたわけではないと述べています。盗まれた資金は数分以内にTHORChainクロスチェーンブリッジで分割され、即時交換サービスを通じてモネロに変換されました。ZeroShadowの監視チームは20分以内に約70万ドルの資金をマークし、凍結しました。BIP39標準に基づくと、12語のリカバリーフレーズは約128ビットのエントロピーを含み、24語のリカバリーフレーズは256ビットのエントロピーを含みます。Chainalysisは、採掘されたビットコインの最大23%がキーの喪失により永久にアクセスできなくなっており、数百万BTCが関与していると推定しています。その理由には、リカバリーフレーズの忘却、バックアップの損傷、相続計画の未設定が含まれます。

Galaxy 研究主管:Coldcard 攻撃調査がAIのジレンマに陥り、盗まれた資金の追跡のために中国のオープンソースモデルに頼らざるを得なくなった

Galaxy Researchの研究主管アレックス・ソーンは、Coldcardウォレットのアドレス生成に対する攻撃が依然として続いていることを発表し、現在、被害者の情報を継続的に収集しており、新たな被害アドレスと攻撃者アドレスを調査データベースに追加している。もしユーザーが影響を受けたColdcardの単一署名アドレスを使用している場合、直ちに資金を移動するべきである。現在の調査結果によれば、2021年3月のファームウェアアップグレード後に生成されたすべての単一署名Coldcardアドレスは、最終的に攻撃者によって空にされる可能性があり、ただ時間の問題である。Galaxy Researchの分析によると、現在確認されている最初の3回の攻撃は高度にプログラム化された特徴を示しており、攻撃取引のパターンは類似している。大量の盗まれたビットコインは依然として攻撃者のアドレスに留まっており、まだ移転は行われていない。しかし同時に、新たな機会型攻撃者が現れており、資金のチェーンを剥離したり、クロスチェーンサービス(例えばThorChain)や海外のブックメーカーを通じて移転や洗浄を行っている。さらに、アレックス・ソーンは、セキュリティ調査におけるAIツールの制限についても言及した。アメリカの一部の大規模言語モデルは、研究者が盗まれた資金を追跡する能力を制限しており、チームはユーザー資産の保護とオンチェーン追跡を支援するために、中国のオープンソースAIモデルに頼らざるを得なかった。彼はこの現象を「信じられない」と考えており、関連問題を政府や業界レベルで議論することを推進する計画である。アレックス・ソーンは最後に、現在大量の盗まれた資金が静止状態にあることを述べ、チームは関連アドレスを継続的に追跡しており、アメリカの関連機関や業界パートナーと情報を共有している。彼はビットコインコミュニティに対し、この事件から教訓を得て、自主保管のセキュリティ教育を強化し、ウォレットの複雑性に対する認識を高めるよう呼びかけた。

Galaxy研究責任者:Coldcardの被害者が盗まれた17枚のBTCをオフショアのプラットフォームに転送、プラットフォームは凍結を拒否

Galaxy Research 研究主管 Alex Thorn がツイートで述べたところによると、約 30 枚の BTC を保有する Coldcard 攻撃の被害者のうち、17 枚の BTC が分割され、THORChain を通じて ETH に変換され、その後オフショアプラットフォーム Duel.com に預け入れられた。追跡の結果、この資金は約 229.72 枚の ETH(約 44.5 万ドルの価値)に相当することがわかった。被害者と研究チームは、Duel.com に知られているすべてのアドレスにメールを送り、全ての取引と入金情報を提供し、資金の凍結を要求したが、相手側は被害者が警察に連絡するべきだと返答した。これは、同プラットフォームの反マネーロンダリング政策が KYC を実施し、関連法令を遵守すると主張しているにもかかわらずである。Thorn は、この返答は受け入れがたいものであり、西側のほとんどの地域ではすでに真夜中を過ぎており、警察への通報は少なくとも月曜日まで進められないと述べた。彼は、プラットフォームが進行中のネットワーク攻撃事件からの資金であることが証明された通知を受け取った後も凍結を拒否するならば、それは盗難を助ける行為に該当すると考えている。Duel.com の X アカウントが禁止されたため、Thorn は同プラットフォームに関連する複数の人物を @ し、プラットフォームが正しい行動を取るよう促し、資金が凍結されなければ重大な法的訴訟に直面することになると述べた。

first_img Blockaid:2026年上半期に暗号業界で盗まれた金額は10億ドルを超え、イーサリアムとソラナが最も大きな損失を被った。

Cointelegraph の報道によると、チェーン上のセキュリティプラットフォーム Blockaid は火曜日に 2026 年上半期のセキュリティレポートを発表し、暗号業界の上半期に盗まれた金額が 10 億ドルを超え、期間中に 212 件のセキュリティ事件が記録され、半年間のハッカー事件数の最高記録となったことを明らかにしました。高危険脆弱性の確認数は 2025 年全体の 3.4 倍に達し、その中で最大の単一攻撃は KelpDAO からで、損失は 2.92 億ドルです。レポートによると、イーサリアムとソラナは損失が最も大きい 2 つのネットワークで、盗まれた金額はそれぞれ約 3.32 億ドルと 3.26 億ドルです。イーサリアムの事件は主にコードの脆弱性に起因し、攻撃者は主にその上の高価値アプリケーションの脆弱性を狙い、Humanity Protocol や StablR などのキー漏洩事件が含まれています。ソラナの損失は 2025 年に比べて約 1.27 億ドル大幅に増加しましたが、その増加はスマートコントラクトの脆弱性からではなく、98% 以上の損失がキー漏洩に起因しており、主に Drift Protocol と Step Finance に関連しています。Blockaid はこれを北朝鮮関連のハッカー組織に関連付けています。

Circleは、盗まれた資金を回収するための法執行機関との協力を拒否し、ウィスコンシン州とニューヨーク州の検察官の不満を引き起こしました。

Protosの報道によると、ウィスコンシン州とニューヨーク州の検察官は、ステーブルコイン発行者であるCircleに不満を示しており、その理由はCircleが何度も法執行機関による盗まれた資金の回収を妨げているためです。多くの法執行機関は、詐欺やハッキング事件の被害者を助けるために、Circleに協力を求め、USDCトークンを破棄して再発行する方法を提案しましたが、Circleは政策上の立場からこれらの要求を拒否しました。Circleは、取引を逆転させるためにブロックチェーンの帳簿を変更することは、USDCステーブルコインの基本的な特性を損なうものであり、暗号通貨業界全体に危険な前例を作ることになると考えています。この立場は、ブロックチェーンの不変性と法執行のニーズとの間の深い矛盾を浮き彫りにしています。検察官側は、Circleが規制されたステーブルコイン発行者としてより多くの社会的責任を負うべきだと考えていますが、Circleはブロックチェーン技術の核心原則を守ることを主張しており、この問題に関する両者の対立は短期的には解消されそうにありません。
app_icon
ChainCatcher Building the Web3 world with innovations.