QRコードをスキャンしてダウンロードしてください。
BTC $66,717.92 -3.22%
ETH $1,946.75 -2.90%
BNB $599.54 -5.07%
XRP $1.36 -4.53%
SOL $80.58 -4.85%
TRX $0.2744 -0.94%
DOGE $0.0905 -3.19%
ADA $0.2556 -2.46%
BCH $516.45 -1.04%
LINK $8.31 -2.78%
HYPE $28.72 -4.11%
AAVE $105.85 -2.73%
SUI $0.8955 -4.70%
XLM $0.1535 -2.15%
ZEC $233.42 -0.79%
BTC $66,717.92 -3.22%
ETH $1,946.75 -2.90%
BNB $599.54 -5.07%
XRP $1.36 -4.53%
SOL $80.58 -4.85%
TRX $0.2744 -0.94%
DOGE $0.0905 -3.19%
ADA $0.2556 -2.46%
BCH $516.45 -1.04%
LINK $8.31 -2.78%
HYPE $28.72 -4.11%
AAVE $105.85 -2.73%
SUI $0.8955 -4.70%
XLM $0.1535 -2.15%
ZEC $233.42 -0.79%

セキュリティ事件

GoPlus 年次安全報告:1200件の重大なセキュリティ事件が35億ドル以上の総損失を引き起こし、攻撃者の戦略は「精密狩猟」と「広範囲に撒く」傾向が並行している。

GoPlus RektDatabase のデータによると、2025 年には Web3 分野でユーザーとプロジェクト側の間で 1200 件以上の深刻なセキュリティ事件が発生し、総損失は 35 億ドルを超えました。私鍵の盗難(ウイルスやトロイの木馬、ソーシャルエンジニアリングに基づく)、フィッシング攻撃、Rug Token(詐欺トークン)が最も多発した 3 種類の攻撃および詐欺のタイプです。その中で、Bybit の盗難事件(2 月 21 日、15 億ドル)、Cetus の盗難事件(5 月 22 日、2.23 億ドル)、Balancer の盗難事件(11 月 2 日、1.28 億ドル)が 2025 年の損失金額トップ 3 の事件です。セキュリティの状況は「超大額事件の数が増加」し、「ユーザーの小額詐欺コストが著しく低下」という明らかな特徴を示しており、これは攻撃者の戦略が「精密狩猟」と「広く撒く」ことの並行する傾向を示しています。注目すべきは、2025 年に単体損失金額が 3000 万ドルを超える攻撃事件が 12 件あり、そのうち CeFi が 7 件を占めており、管理者の私鍵の盗難やホットウォレットの私鍵の盗難が主な原因であり、顕著なリスクを露呈しています。

Trust WalletのCEO:ブラウザ拡張のセキュリティ事件が2596のアドレスに影響を与えたことが確認され、賠償の確認はまだ進行中です。

Trust Wallet CEO Eowync.eth は X プラットフォームでブラウザ拡張 v2.68 のセキュリティ事件に関する最新の進展を発表し、チームは合計 2596 のウォレットアドレスが影響を受けたことを確認したと述べた。現在、約 5000 件の補償申請が寄せられており、その中には多くの重複または無効な提出が含まれており、被害者の補償を不正に請求しようとする試みがある。彼は、ウォレットの帰属を正確に確認することが現在の作業の核心であり、チームは複数のデータのクロス検証を通じて、真の被害者と悪意のある提出者を区別していると述べた。関連する確認作業は証拠調査と並行して進められており、一部のケースでは比較的明確な判断結論が形成されているが、全体のプロセスはまだ進行中である。Eowync.eth は、この事件がユーザーに与える影響が十分に重視されていることを強調し、調査と補償は Trust Wallet の現在の最優先事項であると述べた。チームは、資金が正しいユーザーに安全に返還されることを前提に、正確性を速度よりも優先し、できるだけ早くさらなる進展情報を発表する予定であり、今後 1 日以内に更新される見込みである。

CertiK レポート:2025 年に 700 件以上の Web3 セキュリティ事件が発生し、335 億ドルの損失をもたらす

CertiK は 2025 Skynet Hack3D セキュリティレポートを発表しました。2025 年の Web3 セキュリティレポートによると、年間損失額は 335 億ドルに達し、700 件以上のセキュリティ事件が発生しました。レポートは、Web3 エコシステムがマクロ経済環境の改善とアメリカの政策支援の下で回復を迎えているものの、脅威の状況はますます複雑化しており、攻撃者がリソースを集中させて大規模な行動を行い、主にプライベートキー管理、認証、アクセス制御などの高価値ターゲットを狙っていると指摘しています。データによると、2025 年の攻撃ごとの平均損失は 532 万ドルで、前年同期比で 66.64% 増加し、中位損失額は 35.75% 減少して 10.4 万ドルとなりました。2 月は Bybit の事件により年間で最も深刻な月となり、損失は 153.7 億ドルに達し、年間総損失のほぼ半分を占めました。サプライチェーン攻撃は最も高額な攻撃手法で、145 億ドルの損失を引き起こしました。一方、フィッシング攻撃は 248 件の事件で最も多く発生しました。イーサリアムは最も攻撃を受けたエコシステムで、310 件の事件が発生し、損失額は 169.8 億ドルに達しました。

WhiteBITの報告:ソーシャルエンジニアリング詐欺は暗号セキュリティ事件の40.8%を占め、業界の主要な脅威となっている

ChainCatcher のメッセージによると、CoinDesk が引用した暗号取引プラットフォーム WhiteBIT の 2025 年度セキュリティレポートによれば、ソーシャルエンジニアリング詐欺(偽の投資、なりすましなどを含む)が暗号ユーザーが直面する主要なセキュリティ脅威となっており、今年のすべてのセキュリティ事件の 40.8% を占めています。レポートでは、技術的なウォレット攻撃(フィッシング、マルウェア、キーロガーなど)が 33.7% の割合で次に多く、10% 以上の詐欺が Telegram などのインスタントメッセージングプラットフォームを通じて実施されており、一般的な形式は「スパム詐欺」や偽装チャンネルです。WhiteBIT のコンプライアンスチームは、ほとんどの脅威が「人間の行動の脆弱性」をターゲットにしており、技術的欠陥ではないと指摘し、ユーザーに対して以下のような積極的な防御策を講じるよう呼びかけています:二段階認証の有効化、URL の慎重な確認、機密データの共有を避けること、そして安全な取引所とコールドウォレットを優先して資産を保管すること。レポートはまた、今年上半期に暗号分野での犯罪による損失が約 250 億ドルに達し、その中で Bybit のハッキング事件(北朝鮮の Lazarus グループによるものと考えられている)が史上最大の暗号盗難事件となり、約 150 億ドルの損失をもたらしたことを述べています。

Shibarium セキュリティ事件の更新:特定のブリッジ操作を制限し、攻撃者の短期 BONE トークンのステーキングを制限しました。

ChainCatcher のメッセージ、Layer2 ネットワーク Shibarium と Ethereum の Shibarium クロスチェーンブリッジは、以前にフラッシュローン攻撃を受け、約 240 万ドルの ETH と SHIB が盗まれました。現在、Shibarium はセキュリティ事件の更新を発表しており、以下の点が指摘されています:新たな未承認取引を防ぐために、特定のブリッジ操作が制限されました;悪用される可能性のあるパス(入金/出金/請求/報酬)をアップグレードし制限し、委託ステーキングの悪用を防ぐためのターゲット防御コントロールを追加しました;リスクにさらされている BONE を保護し、ステーキング管理者レベルでの回復を行います。攻撃者の短期 BONE ステーキングは干渉され、プロトコルメカニズムによって効果的に制限されます;バリデーター署名者をローテーションし、契約の制御をマルチパーティハードウェア保管に移行します;レガシーキーからの広範な移行を続けます;攻撃者のトラフィックをリアルタイムで監視します;自動的にパートナーや取引所に警報を発し、報告します;独立したセキュリティ研究者、インシデントレスポンス会社、および関連部門を雇います。
app_icon
ChainCatcher Building the Web3 world with innovations.