BTC $84,793.71 +0.23%
ETH $2,692.06 +0.50%
BNB $783.34 +1.95%
XRP $1.49 +0.20%
SOL $120.36 +1.22%
TRX $0.3353 +0.31%
DOGE $0.0926 -0.42%
ADA $0.2426 -1.81%
BCH $317.67 +1.80%
LINK $14.04 +0.75%
HYPE $89.58 +1.59%
AAVE $182.09 +0.43%
SUI $1.18 +1.22%
XLM $0.2150 -0.34%
ZEC $1,305.30 -1.20%
AAPL $333.32 -0.05%
AMZN $252.35 +0.25%
GOOGL $343.84 +0.07%
MSFT $517.78 +0.03%
META $730.81 +0.49%
NVDA $234.54 +0.11%
TSLA $371.57 +0.16%
SNDK $1,716.33 -0.19%
INTC $117.27 -1.21%
SPCX $158.85 +0.01%
MU $1,066.50 -0.14%
AMD $634.02 -0.11%
BTC $84,793.71 +0.23%
ETH $2,692.06 +0.50%
BNB $783.34 +1.95%
XRP $1.49 +0.20%
SOL $120.36 +1.22%
TRX $0.3353 +0.31%
DOGE $0.0926 -0.42%
ADA $0.2426 -1.81%
BCH $317.67 +1.80%
LINK $14.04 +0.75%
HYPE $89.58 +1.59%
AAVE $182.09 +0.43%
SUI $1.18 +1.22%
XLM $0.2150 -0.34%
ZEC $1,305.30 -1.20%
AAPL $333.32 -0.05%
AMZN $252.35 +0.25%
GOOGL $343.84 +0.07%
MSFT $517.78 +0.03%
META $730.81 +0.49%
NVDA $234.54 +0.11%
TSLA $371.57 +0.16%
SNDK $1,716.33 -0.19%
INTC $117.27 -1.21%
SPCX $158.85 +0.01%
MU $1,066.50 -0.14%
AMD $634.02 -0.11%

資産盗難

すべて
記事
速報

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。

hot_img ZachXBT:Genesisの債権者が2.43億ドルの暗号資産盗難事件に遭い、2人の容疑者が逮捕されました。

ChainCatcher のメッセージ、オンチェーン探偵 ZachXBT が X プラットフォームで投稿し、Genesis 債権者に対する重大な暗号資産盗難事件を明らかにしました。2024 年 8 月 19 日、3 人のハッカーが高度に複雑なソーシャルエンジニアリング攻撃を通じて、1 人の Genesis 債権者から 2.43 億ドル相当の暗号資産を盗みました。ZachXBT の調査によると、攻撃者はまず Google カスタマーサポートを装い、電話で被害者を騙して個人アカウントに侵入しました。その後、彼らは Gemini 取引所のサポートスタッフを装い、アカウントがハッキングされたと主張し、被害者に二段階認証をリセットさせ、Gemini アカウントの資金を制御されたウォレットに移動させました。最後に、ハッカーは被害者に AnyDesk リモートデスクトップソフトウェアを使用して画面を共有させ、ビットコインコアウォレットの秘密鍵を盗みました。ZachXBT は 3 人の主要な容疑者を確認しました:Veer Chetal(仮名 Wiz)、Malone Iam(仮名 Greavys)、および Jeandiel Serrano(仮名 Box)。その中で、Veer は約 3,450 万ドルの最大の不正資金を得ました。Malone はロサンゼルスとマイアミで贅沢な生活を送り、1 日の消費は 25 万から 50 万ドルに達し、女性にエルメスのハンドバッグを贈ることさえありました。Jeandiel は Gemini カスタマーサポートを装って詐欺を行っていました。現在、900 万ドル以上の資金が成功裏に凍結され、そのうち 50 万ドル以上が被害者に返還されました。Malone と Jeandiel はそれぞれマイアミとロサンゼルスで逮捕されました。法執行機関は、逮捕の過程でさらに多くの資金が押収される可能性があると予測しています。なぜなら、逮捕前後に大量の資金移動が観察されたからです。
app_icon
ChainCatcher Building the Web3 world with innovations.