BTC $86,527.64 +2.10%
ETH $2,719.93 +1.17%
BNB $795.28 +1.09%
XRP $1.52 +2.20%
SOL $121.93 +1.84%
TRX $0.3356 +0.08%
DOGE $0.0966 +4.10%
ADA $0.2562 +4.67%
BCH $317.73 +0.38%
LINK $14.30 +1.10%
HYPE $90.99 +1.63%
AAVE $179.37 -0.81%
SUI $1.20 +2.48%
XLM $0.2222 +3.05%
ZEC $1,351.52 +3.14%
AAPL $333.59 +0.08%
AMZN $252.37 +0.15%
GOOGL $344.33 +0.28%
MSFT $517.71 -0.03%
META $729.37 -0.12%
NVDA $235.06 +0.02%
TSLA $372.59 +0.41%
SNDK $1,724.85 +0.35%
INTC $117.94 -0.01%
SPCX $159.12 +0.07%
MU $1,071.19 +0.08%
AMD $635.16 +0.11%
BTC $86,527.64 +2.10%
ETH $2,719.93 +1.17%
BNB $795.28 +1.09%
XRP $1.52 +2.20%
SOL $121.93 +1.84%
TRX $0.3356 +0.08%
DOGE $0.0966 +4.10%
ADA $0.2562 +4.67%
BCH $317.73 +0.38%
LINK $14.30 +1.10%
HYPE $90.99 +1.63%
AAVE $179.37 -0.81%
SUI $1.20 +2.48%
XLM $0.2222 +3.05%
ZEC $1,351.52 +3.14%
AAPL $333.59 +0.08%
AMZN $252.37 +0.15%
GOOGL $344.33 +0.28%
MSFT $517.71 -0.03%
META $729.37 -0.12%
NVDA $235.06 +0.02%
TSLA $372.59 +0.41%
SNDK $1,724.85 +0.35%
INTC $117.94 -0.01%
SPCX $159.12 +0.07%
MU $1,071.19 +0.08%
AMD $635.16 +0.11%

盗まれた資産

すべて
記事
速報

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。

Raydiumの核心貢献者:盗まれた資産を全額補償、現行のメインネットプログラムには影響なし

Raydiumの核心貢献者InfraRAYはXプラットフォームで発表し、チームは2021年に使用を停止した旧版AMM V3プログラムが攻撃を受けたことを確認しました。攻撃者は無許可で一部の流動性を削除しましたが、この事件は現在のRaydiumユーザーには影響を与えず、関連する資金プールは停止後、Raydium公式UIを通じてのインタラクションができなくなっています。Raydium SDKとDAppもメインネットの旧版AMM V3資金プールの操作をサポートしていません。今回影響を受けた5つの資金プールは、Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY、RAY-SOLです。初歩的な統計によると、盗まれた資産は約150,177枚のRAY、5,603枚のSOL、893,700枚のUSDCを含み、総価値は約134万ドルで、関連する損失は財庫が全額補償します。調査によると、この脆弱性はLPトークンの発行アドレスの検証不足に起因しています。攻撃者は新しいLPトークンを作成し、合法的なLPトークンを偽装することで、プロトコルの比率検証メカニズムを回避し、資金を引き出しましたが、この事件は独立した論理的脆弱性であり、秘密鍵の漏洩や権限の侵害によるものではなく、拡散リスクは存在しません。現在、すべての現行Raydiumメインネットプログラムは影響を受けていません。

TAC:約90%の盗まれた資産が回収され、クロスチェーンブリッジは監査完了後に運用を再開します。

TONネットワーク拡張プロジェクトTACの発表によると、5月11日にTON-TAC資産ブリッジで安全事件が発生し、4日後に約80%の影響を受けた資産が返還されました。TACは本日、事後分析報告を発表し、事件の経緯を詳細に開示しました。脆弱性の根源は、ソーターソフトウェアにおける一度の検証の欠如にあります:攻撃者はTON上に偽造されたJettonウォレットを展開し、ソーターは送信者ウォレットのコードハッシュを検証しなかったため、偽造トークンを受け入れました。総損失は約286万ドルで、USDT、BLUM、tsTONが含まれています。公開呼びかけの後、約90%の資産が5月14日にTACが管理するマルチシグアドレスに返還され、残りの10%は攻撃者が保持しています。クロスチェーンブリッジは現在停止中で、監査機関とTONのパートナーが修正後のソーターソフトウェアの独立審査を完了するのを待っています。クロスチェーン操作は、修正ソフトウェアの検証が完了し、回収した資産とTAC財団トークンの準備金でギャップが埋められた後に再開されます。多方面の調整が必要なため、正確なタイムラインを提供することはできません。残りの資金ギャップはTAC財団の財庫が埋めることになり、ユーザーとプロトコルには財務的損失はありません。TACはユーザーに対し、公式の更新はこのアカウントとTelegramを通じてのみ発表されることを注意喚起しており、いかなる未請求の「回復」や「サポート」のプライベートメッセージは詐欺であるとしています。

前Mt. Gox CEOがビットコインのハードフォークを提案し、52億ドルの盗まれた資産を取り戻すことを目指す

倒産した取引所 Mt. Gox の前 CEO マーク・カルペレスは最近、ビットコインのハードフォーク案を提案し、コンセンサスルールを変更することで2011年のハッカー事件で盗まれた約79,956 BTCを取り戻すことを提案しました。現在の価格で計算すると、その価値は約52億ドルです。この提案は、2011年の Mt. Gox システムが攻撃された事件に関連するウォレットアドレスを対象としています。このアドレスは、ハッカー攻撃後に約8万枚のビットコインを受け取り、過去15年以上にわたり未使用の状態にあります。現在のビットコインのルールに従えば、これらの資金は対応する秘密鍵を持っている場合にのみ移転可能です。提案によれば、新しいルールは Mt. Gox の復元アドレスの署名を通じてそのアドレス内の未使用出力を支配できるようにし、資金を既存の司法監督による賠償手続きに組み入れ、Mt. Gox の債権者に返済するために使用されることを可能にします。カルペレスは、この案はあくまで議論の出発点であり、ルールの変更を単一のアドレスに限定し、将来的に特定のブロック高でアクティブ化することを意図していると述べました。しかし、この提案は同時に、全ネットワークの調整されたアップグレードが必要であり、一部のコミュニティメンバーが支持を拒否した場合、ブロックチェーンの分裂リスクを引き起こす可能性があることを認めています。注意すべき点は、この約8万枚のBTCは現在、Mt. Gox の債権者に配分される資産の一部ではなく、破産受託機関によって管理されていないということです。

Trust Wallet:影響を受けたユーザーに対して補償を行い、盗まれた資産の総額は約850万ドルです。

Trust Walletは、ブラウザ拡張機能の2.68バージョンに関するセキュリティ脆弱性の最新情報を発表しました。この事件は、12月24日から26日の間にTrust Walletブラウザ拡張機能を開いてログインした2.68バージョンのユーザーに影響を与えています。ユーザーがTrust Walletモバイルアプリを通じてプッシュ通知を受け取ったり、Trust Walletブラウザ拡張機能でセキュリティ事件のバナーを見たりした場合、侵害されたウォレットを引き続き使用している可能性があります。この事件により、2,520のウォレットアドレスが影響を受け、攻撃者によって資金が盗まれたことが確認されています。影響を受けた資産の総額は約850万ドルで、これらの資産は攻撃者が制御する17のウォレットアドレスに関連しています。Trust Walletは、影響を受けたユーザーに対して積極的に補償を行うことを決定し、補償プロセスと所有権確認手続きを整備中です。また、過去数日間に連絡を取った被害者とのコミュニケーションを開始しました。影響を受けたユーザーは、公式サポートフォームを通じて申請を提出してください。

韓国側は、バイナンスがアップビットの盗まれた資産を完全に凍結せず、約17%のみを凍結したと非難しています。

据 KBS、Binance は韓国警察からの要請を受け、Upbit からハッカーに盗まれた暗号資産の凍結を求められましたが、最終的にはその一部のみを凍結することに協力しました。韓国警察は事件当日に Upbit と共に一部の盗まれた資金が Binance に流入したことを確認した後、Binance に対して約 4.7 億ウォンの Solana トークンの凍結を要請しました。しかし、Binance は「事実関係のさらなる確認が必要」との理由で、要請額の 17%(約 8,000 万ウォン)のみを凍結し、約 15 時間遅れて完了し通知しました。その後、Binance の公式な回答は次の通りです:「Binance の応答が遅れた」または「行動が不十分であった」という主張は事実ではありません。Binance のセキュリティおよび調査チームは、関連する事件を即座に発見し、関連する送金の凍結を支援するために直ちに措置を講じました。私たちは常に地元の法執行機関および関連するパートナーと緊密に協力し、事態の進展を継続的に監視し、必要に応じて支援を提供しています。「私たちが適時に効果的な行動を取らなかった」という主張には事実に基づく根拠がなく、不正確です。Binance は今後も適切な場合に関連機関およびパートナーと協力を続けていきます。
app_icon
ChainCatcher Building the Web3 world with innovations.