BTC $62,742.83 -0.52%
ETH $1,872.26 -0.56%
BNB $601.27 -1.24%
XRP $0.9921 -1.19%
SOL $74.34 -1.57%
TRX $0.3309 -0.05%
DOGE $0.0694 -0.52%
ADA $0.1748 -1.43%
BCH $202.87 -0.36%
LINK $9.36 -1.66%
HYPE $57.20 +0.36%
AAVE $85.88 -0.67%
SUI $0.6697 -1.54%
XLM $0.1562 -1.35%
ZEC $486.62 -0.38%
BTC $62,742.83 -0.52%
ETH $1,872.26 -0.56%
BNB $601.27 -1.24%
XRP $0.9921 -1.19%
SOL $74.34 -1.57%
TRX $0.3309 -0.05%
DOGE $0.0694 -0.52%
ADA $0.1748 -1.43%
BCH $202.87 -0.36%
LINK $9.36 -1.66%
HYPE $57.20 +0.36%
AAVE $85.88 -0.67%
SUI $0.6697 -1.54%
XLM $0.1562 -1.35%
ZEC $486.62 -0.38%

盗難

すべて
記事
速報

販売価格 500 ドルの詐欺ツールキットがテスラトークンの偽造プレセールを行い、ウォレットの残高をフィルタリングした後に盗難を実施する

Cryptopolitan の報道によると、サイバーセキュリティ会社 Malwarebytes は、あるサイバー犯罪フォーラムのユーザーが 500 ドルで「詐欺ツールキット」を販売していることを発見しました。このツールキットを使用すると、ほとんど技術的なバックグラウンドがなくても、偽のテスラ $TSLA トークンのプレセールサイトを構築できます。詐欺の流れは次の通りです:訪問者が X ユーザー名を入力すると、ページにその実際のアバターが表示され、「ターゲット招待」の錯覚を作り出します。カウントダウンと価格上昇の警告を組み合わせて緊迫感を演出します。被害者が「15% ボーナスリンクウォレット」オプションを選択すると、12 語のリカバリーフレーズを入力するよう求められ、その結果ウォレットが空にされます。直接「投資」を選択した場合は、詐欺者が管理するアドレスに暗号資産を送信する必要があり、その後、偽のダッシュボードで偽造された残高を見ることになります。このツールキットのコントロールパネルは、オペレーターがリアルタイムで被害者を追跡し、リカバリーフレーズを収集し、ウォレットの残高を事前に確認して攻撃するかどうかを決定することを可能にします。Malwarebytes は 5 月 16 日にこのツールを発見し、最近 IRS と Ledger のユーザーも同様のフィッシング攻撃に遭遇しています。

暗号業界が再び「誰が秘密鍵を持つべきか」を議論、Coldcardウォレットの1.3億ドル盗難事件による

約1.3億ドルのビットコイン損失に関わるウォレットセキュリティ事件が、暗号業界における資産管理モデルの再考を引き起こしています:ビットコイン保有者は個人での自己管理に依存すべきか、それとも機関による管理に移行すべきか。ハードウェアウォレットメーカーのColdcardは、2021年にランダム数生成の脆弱性が存在し、デバイスが生成した一部のリカバリーフレーズに予測可能なリスクがあったことが判明しました。この脆弱性は数年後に発見され、現在約5200以上のアドレス、約2000枚のBTCが盗まれ、損失規模は約1.3億ドルに達しています。事件発生後、一部の投資家はウォール街の管理商品に移行し始めました。データによると、アメリカの現物ビットコインETFは事件後数日内に約6.26億ドルの純流入がありました。ブルームバーグのETFアナリスト、エリック・バルチュナスは、このようなセキュリティ事件が資金をETFにさらに流入させる可能性があると述べています。しかし、ビットコインのコアコミュニティは依然として自己管理の理念を堅持しています。Casaの共同創設者、ジェイムソン・ロップは、最近の事件がユーザーの自己管理に対する信頼を損なうべきではないとし、第三者による管理にもリスクが存在することを指摘しました。ビットコインコアの初期開発者、ピーター・トッドも自己管理の長期的な安全記録は中央集権的な機関よりも優れていると考えています。ビットコイン管理プラットフォームOnrampの共同創設者、マイケル・タンガマは、両方の選択肢に欠陥があると考えています。彼は、大量の資産を単一の機関に集中させることは「ハニーポット」を形成し、ハードウェアウォレットはサプライチェーン、ファームウェア、ランダム数生成などのリスクに直面すると述べています。タンガマは「マルチ機関管理」プランを提案しており、複数の規制された機関がそれぞれ鍵を保有し、すべての取引には複数の機関の共同署名が必要であることで単一障害点のリスクを低減します。しかし、このモデルは論争を引き起こしています。批評家は、マルチ機関管理は安全性を高める一方で、許可制の管理を導入し、ビットコインが最初に追求していた分散型の理念と矛盾すると主張しています。ビットコインが徐々に年金、信託、機関資産の配分分野に進出する中で、業界は長期的な資産管理に適した新しい管理プランを模索しています。このColdcardの脆弱性事件は、安全性、分散化、使いやすさの間でバランスを取る方法が、ビットコインエコシステムが直面する核心的な課題であることを再び浮き彫りにしています。

量子攻撃は初期に痕跡のないウォレットの盗難として現れることがあり、Tetherの鋳造キーは高価値のターゲットとなる可能性があります。

区分ブロックチェーンのスタートアップQuantusの創設者クリストファー・スミスは、初の量子攻撃は、サトシ・ナカモトが予想する約630億ドルの眠っているビットコインを直接盗むのではなく、一連の説明できない暗号ウォレットの盗難として現れる可能性があると述べました。彼は、十分に強力な量子コンピュータがチェーン上に露出した公開鍵から秘密鍵を導き出すことができ、攻撃者がウォレット、デバイス、または取引所の内部システムに侵入することなく資金を移動できると指摘しました。高度なセキュリティ機関での盗難事件では、唯一の証拠は侵入の痕跡が存在しないことかもしれません。スミスは、量子攻撃の最初の標的は軍事システムや国家機密である可能性が高いと述べ、ブロックチェーンの分野では、ステーブルコイン発行者テザーの鋳造キーがより価値があるとしています。攻撃者は管理ウォレットを通じてトークンを無から鋳造し、発行者が応答する前に売却することができます。グーグルは後量子移行のタイムラインを2029年までに加速させました。スミスは、量子コンピュータが2028年頃に現代の暗号学を解読する確率は「50-50」であると考えています。関連するブロックチェーンはすでに後量子署名に移行し始めています。

ZachXBT:インドの詐欺団がソーシャルエンジニアリングによる仮想通貨盗難を疑われ、警察に通報して資金の凍結を追及している。

"チェーン上の探偵"ZachXBTがケーススタディを発表し、インドの詐欺団体に関与する暗号資産の事件で、関係者が資産が凍結された後に逆に法執行機関に自ら通報したことが注目を集めている。この事件は、あるユーザーが2025年3月にChangellyで約5.73 BTC(約47.5万ドル)が凍結されたと助けを求めたことから始まった。その後のチェーン上の分析により、この資金はアメリカのユーザーを対象とした複数のソーシャルエンジニアリング攻撃やビットコインATMに関連する盗難事件に遡ることができ、累計で100万ドルを超える金額が関与しており、多くの高齢者被害者がいることが明らかになった。調査によると、当事者は資金の出所についての説明が何度も変わり、「貸付」「ボスからの送金」「2014-2015年の投資」などの異なる主張があり、証拠の連鎖には明らかな矛盾が存在している。さらに注目すべきは、このユーザーが2025年12月にインドで警察に通報し、凍結された資金を取り戻そうとしたこと(事件番号3207-P/2025)。その後のチェーン上の証拠収集とメールデータ分析により、彼は資金の中継役である「ミュール(資金搬送者)」である可能性があり、一部の銀行書類と彼の身元情報が一致しないことが示された。ZachXBTは、このようなケースはソーシャルエンジニアリング攻撃と国境を越えた資金移動が依然として続いていることを示しており、ユーザーに対して疑わしい出所の資金とのやり取りを避けるよう警告している。そうしないと、コンプライアンスの凍結や法的リスクを引き起こす可能性がある。

アメリカ合衆国議会は司法省の暗号犯罪作業部会を再構築し、関連する盗難や詐欺の取り締まりを調整することを検討しています。

CryptoSlateによると、アメリカ合衆国議会は司法省の暗号犯罪作業グループの再構築を推進しています。以前、司法省は2025年4月に国家暗号通貨執行グループを解散し、暗号業界に対する「執行による規制」戦略を停止しました。新しい法案は下院議員のLance GoodenとJosh Gottheimerによって提案され、司法省内に連邦暗号通貨盗難作業グループを設立し、暗号資産の盗難、ハッキング、詐欺などの事件の調査と起訴を調整する責任を持つことを目的としています。この作業グループの職務は、証拠収集、デジタル証拠分析、資産追跡および被害者との連携のベストプラクティスを策定し、州および地方の執行機関に技術支援とトレーニングを提供し、国際的な越境事件の協力を調整することです。法案は暗号通貨市場、金融機関および金融商品を作業グループの監督範囲から除外し、既存の規制フレームワークや刑法を変更しないことを明確にしています。FBIの報告によると、2025年には暗号通貨に関する苦情が181,565件に達し、報告された損失は110億ドルを超えました。法案はまだ資金、人的配置および被害者対応メカニズムの詳細を明確にしていません。

中国武漢66万元の仮想通貨盗難事件の二審で判決が変更され:主犯は10年6ヶ月の刑を受け、盗難額は被害者の実際の支払いコストに基づいて認定される。

《検察日報》によると、林某、曾某、戴某は、仮想通貨の取引を口実に計画的に被害者のデジタルウォレットの秘密鍵を盗撮し、仮想通貨が入金された後に被害者のウォレットに秘密裏にログインして取引を取り消し、関連する仮想通貨を自らの管理口座に戻した。3人はそれぞれ3回犯行を行い、被害者に合計66万元の経済的損失を与えた。一審の裁判所は、仮想通貨の価値計算方法や量刑基準に関する明確な司法解釈が欠如している状況下では、被害者の購入金額66万元を直接根拠にして関与した金額が特に巨大であると認定するのは適切ではないと判断し、「その他の重大な情状」に基づいて量刑を行い、3人に対してそれぞれ8年から5年6ヶ月の有期懲役を言い渡し、罰金を科した。湖北省武漢市漢陽区検察院はその後、抗訴を提起し、武漢市検察院は抗訴を支持した。検察側は、一審の裁判所の法律適用が誤っており、量刑が軽すぎると考えている。武漢市検察院の検察官代文涛は、被害者に明確な損失額が参考にできる場合において、仮想通貨の価値を認定できないとするのは論理的矛盾と法律適用の誤りがあると述べた。司法実務においては、転売価格や取引価格を盗難額の認定に用いることが主流のやり方となっており、被害者が実際に支払ったコスト価格をもとに仮想通貨の価値を認定することには事実、法律、実務の根拠がある。武漢市中級裁判所は二審で検察側の意見を採用し、原判決の該当部分を撤回し、盗難額を特に巨大であると認定し、主犯の林某に対して有期懲役10年6ヶ月を言い渡し、共犯の曾某、戴某にはそれぞれ有期懲役8年を言い渡し、各々に罰金を科した。
app_icon
ChainCatcher Building the Web3 world with innovations.