BTC $85,261.14 +0.75%
ETH $2,701.88 +0.73%
BNB $788.30 +2.45%
XRP $1.50 +1.11%
SOL $121.24 +1.68%
TRX $0.3356 -0.44%
DOGE $0.0934 +0.77%
ADA $0.2451 +0.01%
BCH $318.26 +2.07%
LINK $14.12 +1.49%
HYPE $90.55 +3.05%
AAVE $180.30 -0.49%
SUI $1.18 +0.35%
XLM $0.2167 +1.34%
ZEC $1,335.98 +1.70%
AAPL $333.36 +0.01%
AMZN $252.30 +0.18%
GOOGL $344.07 +0.17%
MSFT $517.79 +0.09%
META $729.63 +0.16%
NVDA $234.66 +0.09%
TSLA $371.41 +0.10%
SNDK $1,717.61 -0.03%
INTC $119.01 +0.70%
SPCX $159.16 +0.07%
MU $1,069.58 -0.06%
AMD $633.91 +0.20%
BTC $85,261.14 +0.75%
ETH $2,701.88 +0.73%
BNB $788.30 +2.45%
XRP $1.50 +1.11%
SOL $121.24 +1.68%
TRX $0.3356 -0.44%
DOGE $0.0934 +0.77%
ADA $0.2451 +0.01%
BCH $318.26 +2.07%
LINK $14.12 +1.49%
HYPE $90.55 +3.05%
AAVE $180.30 -0.49%
SUI $1.18 +0.35%
XLM $0.2167 +1.34%
ZEC $1,335.98 +1.70%
AAPL $333.36 +0.01%
AMZN $252.30 +0.18%
GOOGL $344.07 +0.17%
MSFT $517.79 +0.09%
META $729.63 +0.16%
NVDA $234.66 +0.09%
TSLA $371.41 +0.10%
SNDK $1,717.61 -0.03%
INTC $119.01 +0.70%
SPCX $159.16 +0.07%
MU $1,069.58 -0.06%
AMD $633.91 +0.20%

被害者

すべて
記事
速報

first_img 偽の AI 取引ロボットチュートリアルが 224 名の被害者を騙して悪意のある契約を展開

ブロックチェーン情報会社TRM Labsが9月14日に発表した報告によると、偽のYouTubeチュートリアルがAIを使って暗号アービトラージロボットを構築することを餌に、224人の被害者が自ら悪意のあるスマートコントラクトを展開し資金提供を行い、274.6 ETHが盗まれた。TRMは被害者が展開した234のコントラクトを特定し、資金は最終的に操作者が管理する6つの受取アドレスに流れ、盗まれたETHは送金時に約51.7万ドルの価値があり、1回の損失の中央値は1 ETHであった。一般的なウォレット盗難攻撃とは異なり、この詐欺はフィッシングリンク、偽のドメイン名、または悪意のある承認プロンプトを含まず、被害者は自らチュートリアルを選び、コードをコピーし、コントラクトを展開し、自分のウォレットから資金を入金する。各ステップは本人の承認によって行われるため、ウォレットの安全警告やフィッシングブラックリストは発動しない。TRMは、ほぼ同じ9つのYouTubeチュートリアルが異なるクリエイターとして偽装されていることを発見し、動画はAI生成のバーチャルキャスターとナレーションを使用し、Claudeを用いて完全自動の暗号取引ロボットを構築することを約束し、被害者を操作者が管理するコンパイラサイトに誘導した。その中には、一般的なRemix開発環境を模倣したインターフェースも含まれている。TRMが分析したあるバリエーションでは、バックエンドスクリプトが被害者が貼り付けたソースコードを破棄し、操作者のサーバーから別のコントラクトを取得する。画面に表示されるクリーンなコードは一度もブロックチェーンに載せられない。置き換えられたコントラクトは入金を受け入れ、被害者がStartまたはWithdrawを押すと、0.05 ETHを超える残高が操作者に転送され、コントラクトにはアービトラージロジックやAI機能は含まれていない。

first_img ギャラクシーリサーチ:Coldcardの脆弱性による総損失は1.3億ドルを超えると予測され、すでに250人以上の被害者が報告しています。

Galaxy Research の投稿によると、現在までに Coldcard ハードウェアウォレットの脆弱性攻撃事件で約 1719 枚の BTC が盗まれ、価値は約 1.11 億ドルに達しています。さらに、いくつかの取引はまだ確認中で、総損失は 1.3 億ドルを超える可能性があると予測されています。確認待ちの部分が最終的に確認されれば、盗まれた規模は 2300 枚の BTC を超える可能性があります。また、共同研究者は 250 名以上の被害者からの報告を受け取っており、これまでの三波の損失状況から見ると、被害者は主に一般のビットコイン保有者であり、巨額の保有者ではありません。Galaxy Research は、現在 25 種以上の独立した攻撃パターンを追跡しており、以前の第一から第三波を含むことから、複数の異なる脅威行為者がこの脆弱性を積極的に利用していることを示しています。すべての盗まれたコインに対応するアドレスは、2021 年 3 月 17 日に影響を受けたファームウェアがリリースされた後に作成されており、現在のところ、この脆弱性が Coldcard Mk3、Mk4、Mk5、Q シリーズのこの日以降にリリースされたファームウェア以外の他の署名デバイスやウォレットに影響を与えているという証拠はありません。

Galaxy研究責任者:Coldcardの被害者が盗まれた17枚のBTCをオフショアのプラットフォームに転送、プラットフォームは凍結を拒否

Galaxy Research 研究主管 Alex Thorn がツイートで述べたところによると、約 30 枚の BTC を保有する Coldcard 攻撃の被害者のうち、17 枚の BTC が分割され、THORChain を通じて ETH に変換され、その後オフショアプラットフォーム Duel.com に預け入れられた。追跡の結果、この資金は約 229.72 枚の ETH(約 44.5 万ドルの価値)に相当することがわかった。被害者と研究チームは、Duel.com に知られているすべてのアドレスにメールを送り、全ての取引と入金情報を提供し、資金の凍結を要求したが、相手側は被害者が警察に連絡するべきだと返答した。これは、同プラットフォームの反マネーロンダリング政策が KYC を実施し、関連法令を遵守すると主張しているにもかかわらずである。Thorn は、この返答は受け入れがたいものであり、西側のほとんどの地域ではすでに真夜中を過ぎており、警察への通報は少なくとも月曜日まで進められないと述べた。彼は、プラットフォームが進行中のネットワーク攻撃事件からの資金であることが証明された通知を受け取った後も凍結を拒否するならば、それは盗難を助ける行為に該当すると考えている。Duel.com の X アカウントが禁止されたため、Thorn は同プラットフォームに関連する複数の人物を @ し、プラットフォームが正しい行動を取るよう促し、資金が凍結されなければ重大な法的訴訟に直面することになると述べた。
app_icon
ChainCatcher Building the Web3 world with innovations.