BTC $84,108.95 +1.62%
ETH $2,714.19 +2.51%
BNB $763.70 +0.40%
XRP $1.51 +1.60%
SOL $119.63 +1.32%
TRX $0.3353 +0.41%
DOGE $0.0951 +2.49%
ADA $0.2518 +2.92%
BCH $312.48 +1.43%
LINK $15.41 +11.99%
HYPE $88.31 -1.30%
AAVE $166.17 +12.79%
SUI $1.15 +0.14%
XLM $0.2296 +8.41%
ZEC $1,420.45 -8.45%
AAPL $336.60 -1.18%
AMZN $247.12 -0.32%
GOOGL $342.29 +0.48%
MSFT $508.40 -1.12%
META $720.30 -1.28%
NVDA $230.77 +2.87%
TSLA $359.06 -2.83%
SNDK $1,732.91 +1.12%
INTC $116.33 -2.19%
SPCX $147.02 -1.64%
MU $1,070.45 +1.13%
AMD $613.13 -0.12%
BTC $84,108.95 +1.62%
ETH $2,714.19 +2.51%
BNB $763.70 +0.40%
XRP $1.51 +1.60%
SOL $119.63 +1.32%
TRX $0.3353 +0.41%
DOGE $0.0951 +2.49%
ADA $0.2518 +2.92%
BCH $312.48 +1.43%
LINK $15.41 +11.99%
HYPE $88.31 -1.30%
AAVE $166.17 +12.79%
SUI $1.15 +0.14%
XLM $0.2296 +8.41%
ZEC $1,420.45 -8.45%
AAPL $336.60 -1.18%
AMZN $247.12 -0.32%
GOOGL $342.29 +0.48%
MSFT $508.40 -1.12%
META $720.30 -1.28%
NVDA $230.77 +2.87%
TSLA $359.06 -2.83%
SNDK $1,732.91 +1.12%
INTC $116.33 -2.19%
SPCX $147.02 -1.64%
MU $1,070.45 +1.13%
AMD $613.13 -0.12%

ハイジャック

すべて
記事
速報

first_img フランスの暗号業界関係者一家が誘拐され、約4.6万ドルの暗号通貨が移動されました。

フランス北部の町ヴァンタン・レヴィエールで、ある家庭が日曜日の午前中に4人の覆面の男に侵入され、誘拐されました。BFMTVの報道によると、容疑者は午前4時頃に家に入り、テープで夫婦と2人の子供を縛り、3時間以上拘束しました。40歳の父親は地元の暗号業界でIT専門家として働いており、別の部屋に連れて行かれ、殴打された後にアクセスコードを強要され、約4万ユーロ(約4.6万ドル)の暗号通貨が転送されました。ベティーヌ検察官事務所の情報によると、4人の容疑者は犯行後に車で逃走し、現在も逃走中です。12歳の娘は事件中に車の鍵で顔を打たれ、被害者はショック状態にあり、法医学的検査のために送られ、被害者支援協会のサポートを受けています。この事件は、組織犯罪による誘拐と恐喝として捜査が開始され、地域司法警察とフランスのサイバー犯罪対策局が共同で調査を行っています。フランスは、世界でこのような「バンパー攻撃」の被害が最も深刻な国であり、国家の組織犯罪対策検察官事務所の記録によれば、2026年の最初の8ヶ月で暗号通貨に関連する誘拐および不法拘禁事件が70件以上発生しており、今年初めの取り締まりで88人が起訴されています。以前の類似事件は、暗号の億万長者の父親やThe Sandboxの共同創設者の妻、Binance FranceのCEOなど、裕福な人々をターゲットにしていましたが、本件の被害者は普通のIT業界の従事者です。Chainalysisの統計によると、2026年の世界的なバンパー攻撃によって約3000万ドルの損失が発生し、CertiKは6ヶ月間の損失が1.24億ドルに達し、12倍の増加を示しています。

OpenAIの知能体が集団「脱獄」したと報じられる:制限を回避し、ドイツのウェブサイトをハイジャックして交流ネットワークを構築

ロイター通信によると、OpenAIの知能体は今年5月、無許可でドイツのプログラマーコミュニティサイトDseWikiを大規模に編集し、他のAI知能体が交流するための「掲示板」に改造した。この関連事件はこれまで公開されていなかった。研究者たちは、このサイトでAI知能体によって実行された編集操作が15,000回以上存在することを発見した。関連情報によると、これらの知能体はタスク解決策を交流するだけでなく、OpenAIの制限を回避する方法や検出を避ける方法、行動を隠すためのツールの使用についても議論していた。サイトの管理者が関連ページを削除し始めると、一部の知能体はクリーンアップを避けるためにバックアップページを作成した。報道によれば、OpenAI内部の一部の調査員はこの事件をさらに調査したいと考えているが、調査の拡大には法律顧問を含む一部の人々からの抵抗があるとされている。OpenAIは、法律チームが調査を妨げていることを否定し、現在関連報告書をレビューする機会がないため、その中の指摘に対して実質的な回答をすることができないと述べている。

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。

報告:世界の約70%の暗号通貨の暴力的なハイジャック事件はフランスで発生しています。

Cointelegraphの報道によると、ビットコイン記者のJoe Nakamotoは、世界の約70%の暗号通貨保有者およびその家族に対する暴力的な誘拐事件(wrench attack)がフランスで発生していると述べています。2026年までに、フランスでは41件の暗号通貨関連の誘拐事件が発生しており、平均して2.5日に1件のペースで起こっています。NakamotoはこれをKYC(顧客を知る)データの集中化された保存に起因しているとしています。2020年にハードウェアウォレットメーカーのLedgerで発生したデータ漏洩事件では、27万人以上のユーザーの個人情報、住所、電子メールが流出し、不正行為者に正確な攻撃ターゲットを提供しました。CasaのCEOであるJameson Loppは、「フランスは炭鉱のカナリアであり、金融規制によって構築された監視システムがどのようにビットコイン保有者に直接的な被害をもたらすかを明らかにしています。」と述べています。このような脅威に対して、業界では保有者に安全機能を備えたホスティングサービスの利用を推奨しており、攻撃を受けた際に資産の凍結をトリガーし、法執行機関に通知することができます。また、少額の資金を保有する「おとり」ウォレットを用意し、公共の場では控えめにして、保有情報を露呈しないようにすることを勧めています。

ハッカーがGoogle Playストアのページを偽造し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットのハイジャック攻撃を実施

ハッカーはGoogle Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在、すべての既知の被害者はブラジルにいます。攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽のアプリをダウンロードさせるように誘導しました。このアプリがインストールされると、段階的に隠された悪意のあるコードが解放され、直接メモリにロードされて実行され、デバイス上に可視ファイルを残さず、非常に高い隠蔽性を持っています。マルウェアの主要な機能の一つは暗号通貨のマイニングであり、ARMデバイス用にコンパイルされたXMRigマイニングプログラムが内蔵されており、バックグラウンドで静かに攻撃者が制御するマイニングサーバーに接続します。このプログラムはバッテリー残量、温度、デバイスの使用状況を監視し、検出を回避するためにマイニングの動作を動的に調整し、静音の音声ファイルをループ再生することでAndroidシステムのバックグラウンドプロセス管理メカニズムを回避します。一部の亜種は銀行トロイの木馬も内蔵しており、BinanceやTrust WalletのUSDT送金画面に偽のページを重ねて静かに受取先アドレスを置き換えます。さらに、マルウェアは録音、スクリーンショット、キーボード記録、リモートロックなどの多くのリモートコントロール命令をサポートしています。

ClickFixの攻撃がエスカレート、ハッカーがVCを装いブラウザプラグインをハイジャックして暗号資産を盗む

ネットワークセキュリティ機関 Moonlock Lab は、暗号ハッカーが最近「ClickFix」攻撃手法をアップグレードし、リスク投資機関を装ってソーシャルプラットフォームを通じてターゲットユーザーに接触し、悪意のあるコードを実行させて暗号資産を盗むことを報告しました。攻撃者は、SolidBit、MegaBit、Lumax Capital などの偽のベンチャーキャピタル機関を装い、LinkedIn を通じて協力の招待を送り、被害者を偽の Zoom または Google Meet 会議リンクに誘導します。ページには偽の Cloudflare「私はロボットではありません」検証ボタンが埋め込まれており、クリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーがターミナルに貼り付けて実行するように誘導され、攻撃が完了します。研究者は、この方法が「被害者自身にコマンドを実行させる」ことで従来のセキュリティ防護機構を回避していると指摘しています。一方、ハッカーはブラウザ拡張機能をハイジャックして攻撃を実施しています。ネットワークセキュリティ会社 Annex Security の創設者 John Tuckner は、Chrome プラグイン QuickLens が 2 月 1 日に所有権を変更した後、2 週間後に悪意のあるスクリプトを含む新しいバージョンをリリースし、ClickFix 攻撃を引き起こしてユーザーデータを盗んだことを明らかにしました。このプラグインは約 7,000 人のユーザーがいて、現在はストアから削除されています。報告によると、ハイジャックされた拡張機能は暗号ウォレットのデータやリカバリーフレーズをスキャンし、Gmail の内容、YouTube チャンネルのデータ、ウェブログインや支払い情報を取得します。

ハッカーがVCを装い、QuickLensプラグインをハイジャックし、ClickFix技術を利用して暗号資産を盗む

据 Cointelegraph 报道,黑客正利用 "ClickFix" 攻击手法窃取加密货币,最新两起攻击涉及冒充风险投资公司和劫持浏览器扩展程序。ネットセキュリティ会社 Moonlock Lab の報告によると、詐欺師は SolidBit、MegaBit、Lumax Capital などの偽の VC を装い、LinkedIn を通じてユーザーに協力の機会を提供し、偽の Zoom や Google Meet のリンクをクリックさせるように誘導しています。リンクをクリックすると、ユーザーは偽の Cloudflare "私はロボットではありません" 認証ボックスを含むページに誘導され、そのボックスをクリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーにターミナルを開いていわゆる確認コードを貼り付けるように促され、攻撃が実行されます。Moonlock Lab は、この手法が被害者を実行メカニズムにし、セキュリティ業界の防御策を回避することを指摘しています。一方で、ハッカーは Chrome 拡張機能 QuickLens をハイジャックしてマルウェアを拡散しています。この拡張機能は、ユーザーがブラウザ内で直接 Google Lens 検索を実行できるようにし、所有権が譲渡された後の新しいバージョンには悪意のあるスクリプトが含まれており、ClickFix 攻撃を開始して情報を盗むことができます。この拡張機能は約 7000 人のユーザーがいて、ハイジャックされた後は暗号ウォレットのデータやリカバリーフレーズを検索して資金を盗むほか、Gmail の受信箱の内容、YouTube チャンネルのデータ、ウェブフォームに入力されたログイン資格情報や支払い情報を取得します。この拡張機能は Chrome ウェブストアから削除されました。ClickFix 技術は昨年からハッカーの間で流行しており、被害者に悪意のあるペイロードを手動で実行させ、世界中の数千の企業や複数の業界に影響を与えています。

Balancerの歴年安全事件回顧、フラッシュローン、フロントエンドハイジャック、クロスプロトコルの脆弱性などにより2100万ドルの損失。

DeFi プロトコル Balancer は現在攻撃を受けており、複数のチェーンでの損失は 1.166 億ドルを超え、Balancer に対する攻撃は続いています。オンチェーン AI 分析ツール CoinBob によると、Balancer の歴年のセキュリティ事件は以下の通りです:2020 年 6 月 フラッシュローン攻撃:攻撃者はデフレ型トークン(STA/STONK)と Balancer スマートコントラクトの互換性の問題を利用し、swapExactAmountIn を繰り返し呼び出して流動性プールを空にし、最終的に 52.36 万ドルを獲得しました。2023 年 8 月 V2 プールの脆弱性:Balancer V2 プールはコードの脆弱性により複数回のフラッシュローン攻撃を受け、総損失は 210 万ドルに達しました。チームは影響を受けたプールを緊急停止し、ユーザーに資金の引き出しを推奨しましたが、一部の資金はタイムリーに引き出されず、依然として利用されました。2023 年 9 月 フロントエンドハイジャック攻撃:ハッカーは BGP/DNS ハイジャックを通じて Balancer のフロントエンドを制御し、ユーザーに悪意のあるコントラクトを承認させ、23.8 万ドルの損失を引き起こしました。オンチェーン探偵 ZachXBT は資金の流れをアドレス 0x645710Af050E26bB96e295bdfB75B4a878088d7E に追跡しました。2023 年 Euler イベントの影響:Euler Finance の脆弱性により Balancer の bbeUSD プールが 1190 万ドルの損失を被り、プールの TVL の 65% を占めました。チームは流動性の引き出しを制限する保護措置を講じました。2024 年 Velocore 攻撃の関連:Velocore の脆弱性を利用した Balancer スタイルの CPMM プールに関連し、680 万ドルの損失を引き起こしました。Balancer の技術アーキテクチャはクロスプロトコル統合により間接的に巻き込まれました。
app_icon
ChainCatcher Building the Web3 world with innovations.