BTC $86,019.96 +1.42%
ETH $2,714.97 +0.74%
BNB $791.56 +0.88%
XRP $1.51 +1.26%
SOL $120.43 -0.24%
TRX $0.3353 -0.01%
DOGE $0.0958 +3.42%
ADA $0.2680 +10.36%
BCH $319.68 +0.89%
LINK $14.12 +0.66%
HYPE $90.40 +0.67%
AAVE $180.13 -1.17%
SUI $1.22 +4.53%
XLM $0.2240 +4.23%
ZEC $1,330.57 +1.87%
AAPL $333.04 -0.09%
AMZN $251.63 -0.28%
GOOGL $343.63 -0.08%
MSFT $515.48 -0.43%
META $726.81 -0.55%
NVDA $235.28 +0.39%
TSLA $371.96 +0.07%
SNDK $1,728.90 +0.69%
INTC $117.47 +0.33%
SPCX $160.10 +0.81%
MU $1,077.20 +1.05%
AMD $636.91 +0.50%
BTC $86,019.96 +1.42%
ETH $2,714.97 +0.74%
BNB $791.56 +0.88%
XRP $1.51 +1.26%
SOL $120.43 -0.24%
TRX $0.3353 -0.01%
DOGE $0.0958 +3.42%
ADA $0.2680 +10.36%
BCH $319.68 +0.89%
LINK $14.12 +0.66%
HYPE $90.40 +0.67%
AAVE $180.13 -1.17%
SUI $1.22 +4.53%
XLM $0.2240 +4.23%
ZEC $1,330.57 +1.87%
AAPL $333.04 -0.09%
AMZN $251.63 -0.28%
GOOGL $343.63 -0.08%
MSFT $515.48 -0.43%
META $726.81 -0.55%
NVDA $235.28 +0.39%
TSLA $371.96 +0.07%
SNDK $1,728.90 +0.69%
INTC $117.47 +0.33%
SPCX $160.10 +0.81%
MU $1,077.20 +1.05%
AMD $636.91 +0.50%

資産の盗難

すべて
記事
速報

first_img 慢雾:まだ確認されていない iPhone Safari 攻撃による暗号資産の盗難

Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と、確認された暗号通貨の盗難事件との関連性を調査中であると述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断と見なすべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けたと主張することは避けるべきだとしています。SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した攻撃手法を再利用しており、App Store アプリ内に悪意のあるコンポーネントを組み込む FomoPeek 調査とは独立していることを指摘しています。Google 脅威情報チーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用手法であると述べています。

CertiK レポート:北朝鮮のハッカーによる2025年の約60%のデジタル資産の盗難、攻撃パターンが「オフライン浸透」にシフト

Web3 セキュリティ会社 CertiK は『Skynet 北朝鮮暗号脅威報告書』を発表しました。データによると、2016 年から現在まで、北朝鮮のハッカー組織は約 675 億ドルのデジタル資産を略奪してきました。2025 年だけで、その盗難事件による損失は 206 億ドルに達し、世界の暗号業界全体の年間総損失の約 60% を占めています(その中には 15 億ドルの Bybit 盗難事件が含まれています)。2026 年初頭まで、この脅威の傾向は続いており、損失の割合は約 55% です。報告書は、北朝鮮のハッカーの攻撃パターンが根本的に変化していることを強調しており、単なるコードの脆弱性の利用から、社会工学、深層サプライチェーン攻撃、そして「物理的浸透」を組み合わせた国家レベルの攻撃体系へと進化しています。最近の Drift プロトコル事件では、攻撃者は半年間オフラインの業界会議に潜伏し、実際の資金と人間関係を通じて信頼を築いた後に攻撃を実行しました。CertiK のセキュリティ専門家は、このレベルの体系的な攻撃に直面した場合、単純な技術的防御線はもはや弱体化していると警告しています。暗号機関は「ゼロトラスト」採用モデルを全面的に実施し、第三者のサプライチェーンを強化し、資金のサーキットブレーカーを設定し、専門のセキュリティ機関と連携してコード監査、24 時間リスク監視、オンチェーンのマネーロンダリング防止/KYT(取引を知る)資金追跡をカバーする全ライフサイクル防御体系を構築する必要があります。
app_icon
ChainCatcher Building the Web3 world with innovations.