BTC $64,119.33 -0.27%
ETH $1,798.16 +0.04%
BNB $578.90 +0.69%
XRP $1.11 -0.27%
SOL $77.98 -1.68%
TRX $0.3307 +0.42%
DOGE $0.0743 +0.45%
ADA $0.1678 +0.10%
BCH $246.65 -0.67%
LINK $8.00 +0.25%
HYPE $66.98 -2.13%
AAVE $97.34 +1.21%
SUI $0.7422 +1.20%
XLM $0.1901 -1.49%
ZEC $504.35 +0.87%
BTC $64,119.33 -0.27%
ETH $1,798.16 +0.04%
BNB $578.90 +0.69%
XRP $1.11 -0.27%
SOL $77.98 -1.68%
TRX $0.3307 +0.42%
DOGE $0.0743 +0.45%
ADA $0.1678 +0.10%
BCH $246.65 -0.67%
LINK $8.00 +0.25%
HYPE $66.98 -2.13%
AAVE $97.34 +1.21%
SUI $0.7422 +1.20%
XLM $0.1901 -1.49%
ZEC $504.35 +0.87%

ハッカー

すべて
記事
速報

人類は安全事件調査報告を発表しました:メインネットブリッジは影響を受けておらず、攻撃ツールと手段は北朝鮮のハッカーの特徴を持っています。

HumanityはQuantstampの独立調査報告を発表し、その中でHトークンのセキュリティ事件において攻撃者が北朝鮮のハッカーの特徴を持つツールと手法を使用し、フィッシングメールでBithumb取引所を装ってコミュニケーションを行い、プロジェクトの取締役に悪意のある添付ファイルをクリックさせ、そのデバイスにリモートコントロールのトロイの木馬を展開し、最終的に完全なデスクトップ制御権限とウォレットの秘密鍵を取得したことが明らかになりました。その後、イーサリアムとBNBチェーン上でオンチェーン攻撃を行い、イーサリアム側では秘密鍵を盗んで契約をアップグレードし、約1.4118億枚のHを移転し、BSC側ではProxyAdmin契約を乗っ取り、新たなトークンを鋳造しました。盗まれた資産はその後、UniswapとPancakeSwapで約8時間にわたり継続的に売却され、流動性と市場価格に明らかな影響を与えました。現在、イーサリアム側のHトークン契約は凍結されており、メインネットブリッジには影響がありませんが、BSCのデプロイは攻撃者に制御されており、依然として鋳造権限を持っています。チームは取引所およびセキュリティ関係者と協力して、今後の処置と復旧計画を進めており、ユーザーには偽の「補償/受け取り」リンクに注意するよう警告しています。また、今後の進展については公式チャンネルを通じて発表することを示しています。以前、Humanity Protocolは攻撃を受け、Humanity財団のメンバーの秘密鍵が漏洩し、3100万ドル以上の資金が盗まれました。

暗号コミュニティは、Anthropic傘下のClaude Fable 5のセキュリティメカニズムがハッカーに悪用されることを懸念しています。

Cointelegraph の報道によると、Anthropic は Claude Mythos モデルの最初の公開バージョン Fable 5 をリリースしました。内蔵の安全バリアがあるにもかかわらず、暗号ユーザーはそれが悪意のある目的に使用される可能性を懸念しています。このモデルは以前に「システム上重要なソフトウェア」で 1 万件以上の高リスクの脆弱性が発見されています。Anthropic は、Fable 5 が一般的な用途に対して安全に準備されており、バリアがサイバーセキュリティなどの話題を他のモデルにリダイレクトすると述べています。Moonrock Capital の創設者 Simon Dedic は、Fable 5 を利用してスマートコントラクトの脆弱性を見つけるコストとスキルの要件が「基本的にゼロに近づく」と警告しました。監査されていないプロトコルは標的となり、既知の脆弱性が繰り返し悪用されることになります。彼はユーザーに対して、ウォレットの権限を取り消し、資産をプロトコルから移動し、新しいハードウェアウォレットに転送することを提案しました。Curve の共同創設者 Michael Egorov は、脅威が誇張されていると考えており、スマートコントラクトのコード量は数千行に過ぎず、人間と従来の AI は十分に推論できると述べています。真のリスクは操作の安全性とサプライチェーン攻撃にあるとしています。

ホワイトハットハッカーが2016年のトークンセールのスマートコントラクトにロックされた約10年間の200万ドルのETHを復元するのを手助けしました。

あるハッカーが日曜日にXで「0xflorent」という名前で発言し、2016年のHong Coin(HONG)トークンセールの不具合のあるスマートコントラクトから約1,003枚のETH(約200万ドル相当)を回収したと述べ、48名の投資家が関与していることを明らかにしました。Hong Coinは当初、コミュニティ運営の分散型ベンチャーファンドとして設計され、トークンセールは2016年8月29日に開始され、同年10月28日に終了しましたが、資金調達目標に達しなかったため、上場には至りませんでした。契約は本来、投資家に自動的に返金されるはずでしたが、返金関数のバグにより資金が約10年間ロックされてしまいました。0xflorentはHONGの創設者と協力し、整数オーバーフローの脆弱性を持つ管理者関数を利用して、特定の入力を通じてトークン保有者の残高をリセットし、返金メカニズムをトリガーすることで、ロックされた資金を成功裏に引き出しました。Etherscanのデータによると、すでに1名の投資家が96枚のETH(約192,500ドル)を返金されています。以前、0xflorentは5月24日に別の2018年の失敗したトークンセールプロジェクトから19.33枚のETHを回収していました。

ホワイトハットハッカーが2016年のICO契約にロックされた200万ドルのETHを取り戻す手助けをした

The Blockによると、フロランという名前の開発者がホワイトハットハッキング技術を使って、2016年のHongCoin ICO契約に9年間閉じ込められていた約1003枚のETH(約200万ドル相当)を救出しました。このICOは資金調達目標に達しなかったため自動的に返金されるはずでしたが、コーディングエラーにより資金がロックされてしまいました。契約は古いバージョンのSolidity言語を使用しており、オーバーフロー保護機能が欠如していました。フロランは、チームの管理者関数を呼び出し、特定の数値を入力することで、保有者の残高を1にリセットし、返金チェックを通じてETHを解放できることを発見しました。この管理者関数はHongCoinのマルチシグアドレスに制限されており、フロランはチームに連絡し、テストネットでプロセスを検証した後、チームが自らロック解除取引に署名しました。全体のプロセスは約1週間かかり、チームは41件の取引に署名し、約1000枚のETHをカバーしました。現在、2人の投資家が96.5枚のETHを受け取り、フロランにホワイトハット報酬を自発的に支払いました。フロランは、その動機は好奇心と古い契約の仕組みを理解することだと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.