BTC $84,536.26 -0.33%
ETH $2,668.87 -1.32%
BNB $767.88 -0.34%
XRP $1.48 -0.61%
SOL $118.67 +0.32%
TRX $0.3345 -0.08%
DOGE $0.0929 -1.34%
ADA $0.2446 -0.55%
BCH $310.72 +0.56%
LINK $13.80 -3.77%
HYPE $88.97 +1.62%
AAVE $179.79 +4.56%
SUI $1.12 -2.89%
XLM $0.2153 -1.73%
ZEC $1,301.93 -2.57%
AAPL $333.42 +0.84%
AMZN $251.37 +1.02%
GOOGL $343.17 +1.15%
MSFT $516.95 +0.38%
META $727.47 +0.21%
NVDA $234.30 +1.24%
TSLA $371.29 +4.44%
SNDK $1,720.20 -3.46%
INTC $119.33 -0.79%
SPCX $159.10 +6.94%
MU $1,071.08 -1.85%
AMD $633.37 +2.68%
BTC $84,536.26 -0.33%
ETH $2,668.87 -1.32%
BNB $767.88 -0.34%
XRP $1.48 -0.61%
SOL $118.67 +0.32%
TRX $0.3345 -0.08%
DOGE $0.0929 -1.34%
ADA $0.2446 -0.55%
BCH $310.72 +0.56%
LINK $13.80 -3.77%
HYPE $88.97 +1.62%
AAVE $179.79 +4.56%
SUI $1.12 -2.89%
XLM $0.2153 -1.73%
ZEC $1,301.93 -2.57%
AAPL $333.42 +0.84%
AMZN $251.37 +1.02%
GOOGL $343.17 +1.15%
MSFT $516.95 +0.38%
META $727.47 +0.21%
NVDA $234.30 +1.24%
TSLA $371.29 +4.44%
SNDK $1,720.20 -3.46%
INTC $119.33 -0.79%
SPCX $159.10 +6.94%
MU $1,071.08 -1.85%
AMD $633.37 +2.68%

red

すべて
記事
速報

first_img HBO MaxのRedditアカウントがハッキングされ、108件の悪意のある広告が投下されて暗号資産が盗まれました。

ネットワークセキュリティ会社 Hudson Rock は、ストリーミングサービス HBO Max の Reddit 認証アカウントが今月初めにハッカーに乗っ取られ、約 48 時間内に 108 件の悪意のある広告が投下されたことを明らかにしました。これらの広告は存在しない HBO Max のネイティブ macOS アプリを餌にして、ユーザーを誘導してターミナルまたは PowerShell に悪意のあるコマンドを貼り付けさせる手法で、これを ClickFix と呼びます。研究者たちはこの行動を PasteSwitch と名付け、その配信システムは訪問者のデバイスと宣伝されているソフトウェアに応じて自動的に調整されます。観測された Mac 側のペイロードには MacSync と Atomic macOS(AMOS)情報窃取トロイの木馬が含まれ、ターゲットにはブラウザの資格情報、Telegram データ、Apple Notes、保存されたパスワードおよび暗号通貨ウォレットのリカバリーフレーズが含まれます。悪意のあるソフトウェアはまた、Binance スマートチェーン契約を可変 C2 アドレスの配信ポイントとして利用し、クリプトカレンシーのクリップボードハイジャックプログラムに関連付けられたクリップボードのウォレットアドレスを置き換えます。Malwarebytes によると、Reddit の管理者は通報を受けて関連広告を一時停止し、安全調査を開始しました。報告書ではアカウントが侵害された具体的な方法や被害者の数は明らかにされておらず、HBO Max ストリーミングサービス自体が攻撃された証拠も発見されていません。以前、ClickFix 手法は暗号通貨ユーザーを対象とした攻撃に何度も使用されており、約 2000 の侵害された WordPress サイトや偽装 CAPTCHA の悪意のある活動が含まれています。

データ:8月に暗号業界は50件のハッカー攻撃を受け、1.363億ドルの損失が発生しました。AEREDIUMはAERSealを発表しました。

PeckShield のデータによると、2026 年 8 月に暗号業界で 50 件の重大なハッキング攻撃が発生し、7 月から 67% 増加しました;損失は 1.363 億ドルに減少し、49.5% 減少しました。その中で、Tectonicfi の損失は約 7,400 万ドル、Cronos はネットワークを停止した後に約 600 万ドルが転送されました。デジタル資産セキュリティ会社 AEREDIUM は AERSeal を発表し、特権スマートコントラクト機能を制御する単一の秘密鍵の代わりに、マルチパーティ承認の閾値署名を使用することを提案しています。この製品は、鍵の部分をハードウェア認証された安全な隔離環境にそれぞれ保存し、Ethereum 仮想マシンおよび互換チェーンをサポートします。AERSeal は完全な秘密鍵を再構築することはなく、CGGMP24 閾値署名プロトコルを通じて署名を生成します。AEREDIUM の創設者兼 CEO アルバート・ダドン氏は、この製品が鋳造、アップグレードなどの権限を閾値鍵に移譲し、オンチェーン検証を通じて移転の完了を確認できると述べています;顧客は割り当てられた閾値鍵を独自に検証することもできます。

JaredfromSubway.eth サンドイッチ攻撃ロボットが累計で 2.95 億ドルを引き出し、6 月に 750 万ドルが盗まれた

JaredfromSubway.eth が運営するサンドイッチ攻撃ロボットは、2023年3月以来累計で117007枚のETHを抽出し、現在の価格で約2.95億ドルに相当します。2026年6月、匿名の攻撃者は66の偽トークン契約を展開し、このロボットの自動取引ロジックを利用して少なくとも750万ドルのETHとステーブルコインを盗み、資金をTornado Cashに移しました。関連資産は現在も回収されていません。サンドイッチ攻撃は最大可抽出価値(MEV)の一形態であり、ロボットはイーサリアムの公開メモリプール内の大口取引を監視し、ターゲット取引の前に購入し、取引によって価格が上昇した後に売却することで、価格差から利益を抽出します。このロボットの主要契約は、8月28日までに累計で117007枚のETHを受け取っています。MEV-Boostのブロック構築は少数の参加者によって集中処理され、relay.ultrasound.money、Titan Relay、bloXrouteの監視中継は、24時間のウィンドウ内で約85%から88%の関連ブロックを合計して転送しています。Titanのビルダーは50.3%のブロックを独立して組み立てています。サンドイッチ攻撃の月間抽出額は、2024年末の約1000万ドルから2025年10月の約250万ドルに減少しました。

Bitcoin Red Teamはビットコインのオープンソースエコシステムの基盤スキャンを完了し、大量の深刻かつ高危険な脆弱性を発見しました。

Bitcoin NewsはXプラットフォームで、最先端のAIを使用してほぼ全てのビットコインオープンソースエコシステムの脆弱性をスキャンした結果、Bitcoin Red Teamのメンバー@callebtcが「容易に発見できる脆弱性はすでに処理済み」と述べ、メンテナーが「大量」の深刻かつ高リスクの脆弱性を検証中であると報告しました。@callebtcは、主な発見には以下が含まれると述べています:数十年にわたるオープンソース技術の負債が、人間の研究者が到達できない速度と規模で脆弱性を発見するAIの能力と同時に露呈していること;Lightningは特に影響を受けやすく、その複雑さはその安全性が「平均よりも悪い」ことを意味していること;確認された安全が得られるまで、メンテナンスされていないビットコインプロジェクトは脆弱性が存在するものとして扱われるべきであること。数ヶ月前からAIの安全性と監査プロセスを構築しているプロジェクトは、今まで待っていたプロジェクトとは完全に異なる位置にあります。Bitcoin Red Teamはほぼ全てのビットコインオープンソースエコシステムの基礎スキャンを完了しました。容易に発見できる脆弱性はほぼ処理済みですが、AIの能力が向上するにつれて、外部のレッドチームテストは無期限に続く可能性があります。「大量」の深刻かつ高リスクの脆弱性が発見され報告されたにもかかわらず、@callebtcはこのプロセスが最終的にビットコインをより強力にするだろうと考えています。同様のAI安全審査は、ビットコインを超えた分野にもすぐに拡大されるでしょう。
app_icon
ChainCatcher Building the Web3 world with innovations.