QRコードをスキャンしてダウンロードしてください。
BTC $65,610.00 +1.60%
ETH $1,718.72 +2.02%
BNB $615.04 +0.89%
XRP $1.19 +2.79%
SOL $71.23 +3.35%
TRX $0.3202 +1.41%
DOGE $0.0887 +1.04%
ADA $0.1822 +5.46%
BCH $210.79 +1.02%
LINK $8.15 +2.12%
HYPE $63.83 +5.40%
AAVE $68.47 +1.53%
SUI $0.7906 +3.01%
XLM $0.1886 -0.03%
ZEC $470.11 +10.74%
BTC $65,610.00 +1.60%
ETH $1,718.72 +2.02%
BNB $615.04 +0.89%
XRP $1.19 +2.79%
SOL $71.23 +3.35%
TRX $0.3202 +1.41%
DOGE $0.0887 +1.04%
ADA $0.1822 +5.46%
BCH $210.79 +1.02%
LINK $8.15 +2.12%
HYPE $63.83 +5.40%
AAVE $68.47 +1.53%
SUI $0.7906 +3.01%
XLM $0.1886 -0.03%
ZEC $470.11 +10.74%

秘密鍵

Superfortune:攻撃系署名者の秘密鍵が漏洩し、アドレスの毒付けではなく、内部の人間によるものではない

Mantaが孵化したSuperfortuneは、Xプラットフォームで最近の安全事件に関する更新を発表し、攻撃は内部の人間によるものではなく、チームのメンバーは誰も関与していないと述べ、チームが秘密裏にトークンを販売しているという主張は誤りであるとしました。チームはWeb3Portとも接触していません。調査の結果、攻撃はアドレスの毒化ではなく、署名者の秘密鍵の漏洩によるものであることが確認されました。攻撃者は独自に秘密鍵を保持し、正しい取引から43分後に偽のアドレスの取引を提出しました。偽のアドレスは正しいアドレスの先頭4文字と末尾4文字が同じ(0x70AEで始まり、5C15で終わる)で、Safeインターフェースのプレビューで偽装するために使用されました。盗まれた資金は全て追跡可能で、現在はイーサリアム上の3つのコールドウォレットに保管されており、約2784枚のETHと約17万枚のUSDTがクロスチェーンで転送されています。攻撃者はまた、大量の偽のアドレスを作成し、Unicodeで偽造されたトークンシンボルを使ってこれらのアドレスに虚偽の送金イベントを送信し、追跡を混乱させようとしました。このような偽のアドレス構築技術は、本プロジェクトに対する攻撃時に使用された手法と同じです。攻撃者は事前に大規模なインフラを構築しており、これは工業的な操作であり、機会主義的な攻撃ではないことを示しています。

ポーランドの暗号取引プラットフォームがポンジスキームを暴露、前CEOが4500枚のビットコインの秘密鍵を持って失踪

Politicoの報道によると、ポーランドの主要な暗号取引プラットフォームZondacryptoは深刻な詐欺調査に直面しています。前CEOは2022年に行方不明になり、4500枚のビットコイン(現在の価値は3.4億ドルを超える)を保管しているコールドウォレットの秘密鍵を持ち去りました。現CEOはそのウォレットを利用できないことを認め、最近イスラエルに逃亡したことが報じられました。検察官は顧客の潜在的な損失を約9700万ドルと見積もっています。オンチェーンのデータによると、このプラットフォームのホットウォレットにあるビットコインの残高は2024年中頃から99.7%暴落しており、ユーザーは一般的に出金の困難を訴えています。ポーランドの首相トゥスクは、最大で3万人のユーザーが影響を受けている可能性があると推定しています。トゥスクはこのプラットフォームがロシア関連の資金によって資金提供され、ポーランドの暗号通貨規制法案を妨害するために反対派議員に資金を提供していると公然と非難しました。彼はこれを「ポーランド版ポンジスキーム」と呼び、2度にわたってEUのMiCAフレームワークのローカライズ法案を拒否した大統領を批判し、ポーランドを「詐欺師の楽園」にしていると述べました。プラットフォームの取締役会は、行方不明のCEOから「検証可能な情報」を得られなかったとして、全員辞任しました。創業者は2022年から行方不明であり、前述の「容疑者の誘拐告発」事件はまだ調査中です。この事件はポーランドおよびEUが暗号通貨取引プラットフォームに対する規制の強化を促すことが予想されています。

Syndicate Labsの秘密鍵が漏洩し攻撃を受け、約1850万枚のSYNDが移転され、ユーザーに全額補償を約束。

公式の発表によると、Syndicate Labsは、プライベートキーの漏洩により、クロスチェーンブリッジ契約が2つのチェーンで悪意のあるアップグレードを受け、攻撃者が約1,850万枚のSYND(約33万ドル)と約5万ドルのユーザートークンを移転・販売したと明らかにしました。この事件は特定のチェーンにのみ影響を及ぼし、他のチェーンには影響がありませんでした。Syndicate Labsは、今回の攻撃が多段階の偵察、インフラストラクチャのマッピング、そして慎重に実行されたものであり、高度な技術的複雑性を持ち、内部関係者の関与は排除されていると述べています。根本的な原因は、プライベートキーがパスワード管理ツールに保存されており、追加の暗号化層が欠如していること、またアップグレードプロセスがマルチシグやハードウェア署名メカニズムを採用していないこと、さらに契約のアップグレードに対する警告やブレーク措置が不足していることです。Syndicate Labsは、すべての影響を受けたユーザーに対して全額賠償を行うことを表明しており、1,850万枚のSYNDを返還し、追加の補償を提供するほか、影響を受けたアプリケーションチェーンの顧客にも全額補償を行います。同社は、プライベートキーの暗号化を強化し、アクセス権限を厳格化するなどのセキュリティアップグレード措置を開始しており、ハードウェアまたはマルチシグ署名メカニズムおよびアップグレードパスの監視を導入する計画です。これにより、同様の事件の再発を防止します。
app_icon
ChainCatcher Building the Web3 world with innovations.