BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.15%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $91.02 +2.18%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $330.98 +0.17%
AMZN $251.15 +1.01%
GOOGL $343.34 -0.13%
MSFT $516.38 -0.46%
META $731.77 +0.39%
NVDA $236.89 +2.46%
TSLA $369.20 +3.65%
SNDK $1,733.65 -0.81%
INTC $124.13 +4.02%
SPCX $156.22 +2.84%
MU $1,083.47 +3.50%
AMD $638.03 +4.85%
BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.15%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $91.02 +2.18%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $330.98 +0.17%
AMZN $251.15 +1.01%
GOOGL $343.34 -0.13%
MSFT $516.38 -0.46%
META $731.77 +0.39%
NVDA $236.89 +2.46%
TSLA $369.20 +3.65%
SNDK $1,733.65 -0.81%
INTC $124.13 +4.02%
SPCX $156.22 +2.84%
MU $1,083.47 +3.50%
AMD $638.03 +4.85%

盗難

すべて
記事
速報

Tradewizの盗難事件:受取アドレスは以前の27件のロボット取引に関連しています

オンチェーンデータ分析機関Bitqueryは、Tradewizの約45.9万ドルの資産が盗まれた事件の受取アドレスを、以前にこの取引ボットを使用して27件の取引を完了したウォレットと関連付けました。調査統計によると、事件は20,933のウォレットに影響を及ぼし、損失にはSOL、トークン、およびトークンアカウントを閉じた後に回収された預金が含まれています;評価はSOLの価格120ドルで計算されています。Bitqueryは、主要な資金移動が始まって41分後にTradewizの取引活動が停止したことを発見しました;この移動の約73%のSOLはその後に移動されました。Tradewizは、事件はSOL PVPエクスポート機能の秘密鍵漏洩に関係していると述べ、ユーザーの損失を補償することを約束しました;その後の更新では、最初の返金が行われたことが報告され、請求は確認を経る必要があります。Tradewizはまた、安全検査のためにEVMサービスを一時停止し、警察が資産の追跡を支援していると述べ、取引所に対して身元およびアカウント確認情報を求めています。Bitqueryは、一部の初期資金がMEXCからの出金であることを追跡し、その後Kucoinの入金アドレスに移動したことを確認しました;これらの関連は、両取引所が盗難に関与していることを示していません。

first_img NEAR Intents:50.3万ドルのBitgetによる盗難資金が凍結されました

クロスチェーン取引プロトコル NEAR Intents は X で発表し、9 月 24 日に Bitget が攻撃を受け、約 3.875 億ドルの資金が盗まれ、その大部分のクロスチェーン資金がイーサリアムに集められ、ETH に交換されたと述べています。ハッカーは NEAR Intents を通じて 5000 万ドル以上を移転しようとしましたが、最終的には 16.6 万ドルのみが完了し、50.3 万ドルは実行中に阻止されました。NEAR Intents は、関連データはオンチェーン追跡ツール、Arkham、内部ログ、およびリスク管理レイヤー SHIELD などのソースから得られたもので、記載された数字は四捨五入された概算値であり、評価の偏差は 10% を超えないとしています。SHIELD は 5000 万ドル以上のマネーロンダリングの試みを特定し、重複した流れをフィルタリングしました。その中で 16.6 万ドルが通過し、さらに 50.3 万ドルは実行途中で凍結され、現在も制限を受けており、法的および回収手続きの処理を待っています。NEAR Intents は、「無許可は中立を意味しない」と述べ、チームは盗まれた資産の現金化を支援することを拒否し、Bitget が可能な限り資金を回収できるように、今回の事件における報酬を放棄するとしています。Bitget は以前に 5% + 5% の報酬制度を設けていました。NEAR Intents はさらに、プロトコルは無許可のまま境界を設定し、盗まれた資金のマネーロンダリングに対抗し、Bitget に対して法的および執行機関を通じて凍結された資金の処理を行うよう提案しています。

first_img 慢雾:まだ確認されていない iPhone Safari 攻撃による暗号資産の盗難

Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と、確認された暗号通貨の盗難事件との関連性を調査中であると述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断と見なすべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けたと主張することは避けるべきだとしています。SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した攻撃手法を再利用しており、App Store アプリ内に悪意のあるコンポーネントを組み込む FomoPeek 調査とは独立していることを指摘しています。Google 脅威情報チーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用手法であると述べています。

first_img CoinEXの創設者がBitgetの盗難についてコメント:CoinExは閉鎖中ですが、そのホットウォレットシステムは業界の参考になる価値があります。

ViaBTCの創設者兼CEO、ヤン・ハイボーは次のように述べました:CoinExは閉鎖中ですが、そのホットウォレットシステムは依然として先進的であり、業界の参考になる価値があります。彼は、CoinExがホットウォレットにMPCベースの二重署名ソリューションを導入し、単一障害点を排除したことを紹介しました。ヤン・ハイボーは、関連するインフラがビジネスシステムとウォレットシステムに分割され、完全に独立したチームがそれぞれ運営し、各自が一つの秘密鍵を保持していると述べました。すべての出金または送金は、双方の実質的なリスク管理の審査をリアルタイムで通過する必要があり、いずれかのシステムが攻撃されても資産を盗むことはできません。彼はさらに、ウォレットの署名プロセスは独立して実現する必要があり、各ノードのネイティブメカニズムに依存してはいけないため、大規模な再構築が必要であると補足しました。チームは1年以上の時間をかけて、CoinExがサポートする約300のチェーンの大部分を一つずつ改造しました。

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

first_img ウクライナ警察が暗号詐欺を摘発し、月間盗難資金は100万ドルに達する

ウクライナの警察と国家安全局(SBU)は最近、偽の投資プラットフォームを利用して暗号通貨を盗む詐欺ネットワークを壊滅させました。このネットワークは、投資プラットフォームのウェブサイトに偽装し、ユーザーが出金する際に主な暗号ウォレットに接続させ、小額のテスト取引を承認させることで誘導し、その後、ウェブサイト内に隠された「ウォレット泥棒」を利用してユーザーの資金を運営者が管理するウォレットに自動的に移転させ、被害者をプラットフォームから追い出しました。調査員は現在、62名の被害者を確認しており、関与した人物は46名以上のウクライナ市民で、このネットワークは毎月最大100万ドルを盗んでいます。警察は、プラットフォームに表示される虚偽の利益が詐欺の一部であり、運営者が手動で取引を作成し、ユーザーのアカウント残高を調整して投資の成長の錯覚を作り出していると述べています。暗号通貨の他に、プラットフォームは登録および身分確認の過程で被害者のパスポート情報、電話番号、メールアドレス、ログイン資格情報および写真を収集しています。このネットワークの主要な組織者は25歳のIT専門家で、46名以上のウクライナ市民を募集し、キエフおよびその周辺地域で複数のオフィスを運営し、メンバーは虚偽のウェブサイトの構築・維持、潜在的な被害者への連絡およびセキュリティの提供を担当しています。被害者はドイツ、ポーランド、リトアニア、ラトビア、スペイン、フランス、イギリス、カナダ、イスラエルなどの複数の国から来ています。警察はこのグループのオランダにあるサーバー設備を追跡し、そこに保存されているデータベースを取得しました。その中には被害者リスト、暗号ウォレットアドレス、盗まれた疑いのある金額、内部通信およびプラットフォーム運営情報が含まれています。ウクライナの警察とSBUはその後、キエフおよびその周辺地域で34回の捜索を実施し、100台以上のコンピュータ、100台以上の携帯電話、79枚のSIMカード、文書、現金および15台の車を押収しました。

Coldcardの盗難事件に新たな進展、第一波の攻撃者の身元はFBIに把握されている可能性がある

Bitcoin Magazineによると、2026年7月にColdcardハードウェアウォレットの大規模な盗難事件の調査が進展を見せました。最初の攻撃で約1082.65 BTC(約1.18億ドル)が攻撃者のアドレスに残っており、調査では攻撃者があるブロックチェーンデータサービスプロバイダーの有料アカウントを使用していたことが判明しました。内部ログは盗難のパターンと「高度に一致」しており、関連する手がかりは法執行機関に引き渡されました。Galaxy Researchのアナリスト、アレックス・ソーンは、最初の攻撃者の身元は「法執行機関によって把握されている可能性がある」と述べています。その後の数回の攻撃で合計約2000 BTCが盗まれ、そのうちの第2波では約76 BTCが盗まれました。操作のパターンは最初の攻撃と似ており、同一の行為者による可能性があります。この事件は、Coinkiteが2021年3月のコード更新で導入したエントロピー生成の脆弱性に起因しており、MK2およびそれ以降のモデル、ファームウェア4.1以上のバージョンを使用しているデバイスが低強度の秘密鍵を生成し、シードがブルートフォース攻撃によって解読される可能性があります。Coinkiteは修正ファームウェアを公開し、ユーザーに資産の移行を推奨していますが、脆弱性の影響範囲はまだ評価中です。

販売価格 500 ドルの詐欺ツールキットがテスラトークンの偽造プレセールを行い、ウォレットの残高をフィルタリングした後に盗難を実施する

Cryptopolitan の報道によると、サイバーセキュリティ会社 Malwarebytes は、あるサイバー犯罪フォーラムのユーザーが 500 ドルで「詐欺ツールキット」を販売していることを発見しました。このツールキットを使用すると、ほとんど技術的なバックグラウンドがなくても、偽のテスラ $TSLA トークンのプレセールサイトを構築できます。詐欺の流れは次の通りです:訪問者が X ユーザー名を入力すると、ページにその実際のアバターが表示され、「ターゲット招待」の錯覚を作り出します。カウントダウンと価格上昇の警告を組み合わせて緊迫感を演出します。被害者が「15% ボーナスリンクウォレット」オプションを選択すると、12 語のリカバリーフレーズを入力するよう求められ、その結果ウォレットが空にされます。直接「投資」を選択した場合は、詐欺者が管理するアドレスに暗号資産を送信する必要があり、その後、偽のダッシュボードで偽造された残高を見ることになります。このツールキットのコントロールパネルは、オペレーターがリアルタイムで被害者を追跡し、リカバリーフレーズを収集し、ウォレットの残高を事前に確認して攻撃するかどうかを決定することを可能にします。Malwarebytes は 5 月 16 日にこのツールを発見し、最近 IRS と Ledger のユーザーも同様のフィッシング攻撃に遭遇しています。

暗号業界が再び「誰が秘密鍵を持つべきか」を議論、Coldcardウォレットの1.3億ドル盗難事件による

約1.3億ドルのビットコイン損失に関わるウォレットセキュリティ事件が、暗号業界における資産管理モデルの再考を引き起こしています:ビットコイン保有者は個人での自己管理に依存すべきか、それとも機関による管理に移行すべきか。ハードウェアウォレットメーカーのColdcardは、2021年にランダム数生成の脆弱性が存在し、デバイスが生成した一部のリカバリーフレーズに予測可能なリスクがあったことが判明しました。この脆弱性は数年後に発見され、現在約5200以上のアドレス、約2000枚のBTCが盗まれ、損失規模は約1.3億ドルに達しています。事件発生後、一部の投資家はウォール街の管理商品に移行し始めました。データによると、アメリカの現物ビットコインETFは事件後数日内に約6.26億ドルの純流入がありました。ブルームバーグのETFアナリスト、エリック・バルチュナスは、このようなセキュリティ事件が資金をETFにさらに流入させる可能性があると述べています。しかし、ビットコインのコアコミュニティは依然として自己管理の理念を堅持しています。Casaの共同創設者、ジェイムソン・ロップは、最近の事件がユーザーの自己管理に対する信頼を損なうべきではないとし、第三者による管理にもリスクが存在することを指摘しました。ビットコインコアの初期開発者、ピーター・トッドも自己管理の長期的な安全記録は中央集権的な機関よりも優れていると考えています。ビットコイン管理プラットフォームOnrampの共同創設者、マイケル・タンガマは、両方の選択肢に欠陥があると考えています。彼は、大量の資産を単一の機関に集中させることは「ハニーポット」を形成し、ハードウェアウォレットはサプライチェーン、ファームウェア、ランダム数生成などのリスクに直面すると述べています。タンガマは「マルチ機関管理」プランを提案しており、複数の規制された機関がそれぞれ鍵を保有し、すべての取引には複数の機関の共同署名が必要であることで単一障害点のリスクを低減します。しかし、このモデルは論争を引き起こしています。批評家は、マルチ機関管理は安全性を高める一方で、許可制の管理を導入し、ビットコインが最初に追求していた分散型の理念と矛盾すると主張しています。ビットコインが徐々に年金、信託、機関資産の配分分野に進出する中で、業界は長期的な資産管理に適した新しい管理プランを模索しています。このColdcardの脆弱性事件は、安全性、分散化、使いやすさの間でバランスを取る方法が、ビットコインエコシステムが直面する核心的な課題であることを再び浮き彫りにしています。

量子攻撃は初期に痕跡のないウォレットの盗難として現れることがあり、Tetherの鋳造キーは高価値のターゲットとなる可能性があります。

区分ブロックチェーンのスタートアップQuantusの創設者クリストファー・スミスは、初の量子攻撃は、サトシ・ナカモトが予想する約630億ドルの眠っているビットコインを直接盗むのではなく、一連の説明できない暗号ウォレットの盗難として現れる可能性があると述べました。彼は、十分に強力な量子コンピュータがチェーン上に露出した公開鍵から秘密鍵を導き出すことができ、攻撃者がウォレット、デバイス、または取引所の内部システムに侵入することなく資金を移動できると指摘しました。高度なセキュリティ機関での盗難事件では、唯一の証拠は侵入の痕跡が存在しないことかもしれません。スミスは、量子攻撃の最初の標的は軍事システムや国家機密である可能性が高いと述べ、ブロックチェーンの分野では、ステーブルコイン発行者テザーの鋳造キーがより価値があるとしています。攻撃者は管理ウォレットを通じてトークンを無から鋳造し、発行者が応答する前に売却することができます。グーグルは後量子移行のタイムラインを2029年までに加速させました。スミスは、量子コンピュータが2028年頃に現代の暗号学を解読する確率は「50-50」であると考えています。関連するブロックチェーンはすでに後量子署名に移行し始めています。
app_icon
ChainCatcher Building the Web3 world with innovations.