BTC $64,086.96 +1.63%
ETH $1,910.38 +1.49%
BNB $606.00 -0.11%
XRP $1.00 +0.36%
SOL $75.98 +0.65%
TRX $0.3313 -0.12%
DOGE $0.0704 +0.76%
ADA $0.1750 -0.94%
BCH $204.70 +0.21%
LINK $9.51 +1.59%
HYPE $59.12 +3.25%
AAVE $88.16 +1.72%
SUI $0.6767 -0.30%
XLM $0.1586 +0.60%
ZEC $513.08 +4.13%
BTC $64,086.96 +1.63%
ETH $1,910.38 +1.49%
BNB $606.00 -0.11%
XRP $1.00 +0.36%
SOL $75.98 +0.65%
TRX $0.3313 -0.12%
DOGE $0.0704 +0.76%
ADA $0.1750 -0.94%
BCH $204.70 +0.21%
LINK $9.51 +1.59%
HYPE $59.12 +3.25%
AAVE $88.16 +1.72%
SUI $0.6767 -0.30%
XLM $0.1586 +0.60%
ZEC $513.08 +4.13%

aza

すべて
記事
速報

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。

北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。

LazAI Alpha メインネットが正式にローンチされ、検証可能な AI データの資産化が始まりました。

LazAI Alpha メインネットが正式にローンチされましたLazAI Alpha メインネットは、エンタープライズレベルのインフラストラクチャ上で稼働し、QBFT コンセンサスメカニズムを採用し、Metis SDK に基づくネットワーク(Hyperion を含む)上で METIS に基づく決済を実現しています。これは、AI データが正式に中央集権的なトレーニングモデルから、検証可能で資産化可能なチェーン上の経済の新しい段階へと移行することを示しています。Alpha メインネットは、AI インタラクションデータのリアルタイムのアンカーと資産化を実現しました。すべてのユーザーが Lazbubu、SoulTarot などの AI エージェントとの対話やインタラクションを行うと、それらは独自の「データアンカートークン(DAT)」として鋳造されます。また、METIS 決済レイヤーと PoS 検証メカニズムを通じて、透明なトレーサビリティと収益帰属を持つチェーン上の資産に変換可能となり、ユーザーが保有し、検証できるチェーン上の資産として、AI 経済の信頼できる基盤を築きます。開発者は現在、LazAI Docs と Alith フレームワークを通じて、検証可能な AI エージェントをデプロイできます。同時に、LazAI は総賞金プールが 10,000 METIS に達する開発者インセンティブプログラムを開始し、初期プロトタイプ(Ignition Grants)から成熟したアプリケーション(Builder Grants)までの全段階をサポートし、クロスソーシャルチャネルのプロモーションやユーザー成長資金プールを含む多層的なエコシステムのエンパワーメントを提供します。

北朝鮮のハッカー組織Lazarusが過去一年で最も多く使用した攻撃手法は標的型フィッシングです。

AhnLab が発表した『2025年ネットワーク脅威トレンドと2026年セキュリティ展望』レポートによると、北朝鮮背景のハッカー組織 Lazarus が過去12ヶ月で最も多く言及されており、主に「標的型フィッシング」を利用して攻撃を実施し、講演会の招待や面接のリクエストなどのメールに偽装してターゲットを誘導しています。レポートでは、Lazarus が今年2月21日の Bybit のハッキング事件(損失14億ドル)や最近の韓国取引所 Upbit の3000万ドルの脆弱性攻撃など、複数の重大な攻撃の主要な容疑者と見なされていると述べています。AhnLab は、セキュリティを向上させるために、企業は定期的なセキュリティ監査、迅速なパッチ更新、従業員教育の強化を含む多層防御システムを構築する必要があると述べています。同社はまた、個人ユーザーに対して多要素認証の使用、未知のリンクや添付ファイルの慎重な取り扱い、個人情報の過度な露出の回避、公式チャネルからのみコンテンツをダウンロードすることを推奨しています。AhnLab は、AI アプリケーションの普及に伴い、攻撃者が識別が難しいフィッシングメール、偽装ページ、ディープフェイクコンテンツを生成しやすくなるため、今後関連する脅威がさらに複雑化する可能性があると指摘しています。(Cointelegraph)

分析:Venus 1300 万ドルのフィッシング攻撃事件はLazarusハッカー組織によるもので、偽装されたZoom会議の招待から発生した。

ChainCatcher のメッセージ、EurekaTrading の創設者 Kuan Sun がツイートでフィッシング攻撃によって 1,300 万ドルを失いかけたことを振り返る:2025 年 9 月 2 日、彼のウォレットに約 1,300 万ドルの資産が Lazarus ハッカーグループに盗まれそうになり、セキュリティチームが緊急対応し、最終的に資金を回収した。発端は一見正常な Zoom 会議の招待で、実際には巧妙に仕掛けられたフィッシングトラップだった。ハッカーは「半熟人」の関係、ディープフェイク動画、偽の Rabby プラグインを利用して、被害者の Venus ポジションに特化した攻撃を行った。偽のプラグインを信じて withdraw を実行したことで、資産が連帯責任で移動されるリスクにさらされた。PeckShield、SlowMist、Venus および複数のセキュリティチームが迅速に対応し、プロトコルを一時停止しリスクを調査し、最終的に資金の盗難を防いだ。ハードウェアウォレットは万能ではなく、プラグインやフロントエンドがハイジャックされるリスクは依然として存在する;Zoom リンク、アップグレードポップアップ、半熟人の関係はすべて攻撃の入り口となる可能性がある。

LazAI テストネットが正式にローンチ:検証可能なオンチェーン AI 経済プロトコルを構築

ChainCatcher のメッセージ、Web3 ネイティブ AI インフラストラクチャプロトコル LazAI は、そのテストネットが全面的にオープンしたことを発表しました。このテストネットは、プログラム可能なデータアンカー トークン (DAT)、チェーン上のトレーサビリティと透明な価値フロー技術を通じて、AI 分野におけるデータの独占、品質検証の欠如、利益分配の不公平という三つの核心的な問題を解決することを目指しています。LazAI テストネットは、AI インテリジェンスとデータ資産から利益を得ることを目標としています。AI の閉鎖的なデータの壁を打破し、すべての出力が信頼できるものであることを保証し、クリエイターがオープンなチェーン上の AI 経済において完全な所有権と利益の実現を達成できるようにします。テストネットのハイライトには、Alith 開発フレームワーク、データアンカートークン (DAT)、およびすぐに使えるスケーラビリティが含まれています。開発者は現在、テストネットに参加し、検証可能な AI アプリケーションを構築できます。ユーザーは 8 月 20 日までにホワイトリスト登録を完了することで、最初の AI 伴侶型 DAT 資産 ------ Lazbubu を鋳造し、希少な報酬を獲得することができます。

LazAI エコチェーン上の AI エージェント起動プラットフォーム Lazpad が AI 伴侶 DAT を発表し、ホワイトリスト活動を開始しました。

ChainCatcher のメッセージによると、公式情報として、Web3 ネイティブ AI インフラストラクチャプロトコル LazAI がそのテストネットで初めて AI 伴侶型データアンカー トークン (DAT) を発表します。ユーザーは、記憶を持ち、進化し続ける AI 存在と接続し、インタラクションを通じて報酬を得ることができます。このイベントは LazAI エコシステム上の AI エージェント起動プラットフォーム Lazpad で開催され、ユーザーは一連のタスクを完了することでホワイトリストに参加する資格を得ることができます。ホワイトリストに参加した各アドレスは、無料の DAT ブラインドボックスと追加の報酬を受け取り、C.ALITH 空投の資格も得られます。また、LazAI は推薦招待イベントも同時に開始し、友達を招待することでイベントポイントを獲得できます。ランキング上位10名の招待者は、順位に応じて追加の希少な DAT 報酬を受け取ります。Lazpad は、使いやすいオンチェーン AI エージェント起動プラットフォームであり、オープンおよび厳選された二つの資産化パスをサポートしています。LazAI 内部のインセンティブエコシステムによって支えられ、エコシステムに深く統合されており、複雑な AI モデルを相互運用可能で、組み合わせ可能で、取引可能なエージェントトークンに変換することを目指しています。これらの AI エージェントはトークンを媒体とし、クリエイター、投資家、エージェント自身に共創クラウドファンディング、公開参加、三者共赢の発展パスを開き、内在する価値の動力を深く活性化します。
app_icon
ChainCatcher Building the Web3 world with innovations.