BTC $78,752.14 +0.78%
ETH $2,474.46 +1.36%
BNB $689.71 +0.36%
XRP $1.38 +1.13%
SOL $103.21 +0.35%
TRX $0.3313 -1.57%
DOGE $0.0834 +0.96%
ADA $0.2011 +2.78%
BCH $250.86 +1.58%
LINK $11.49 +1.89%
HYPE $83.99 +3.62%
AAVE $126.74 +2.82%
SUI $0.7320 +1.30%
XLM $0.1781 +0.85%
ZEC $855.38 +3.73%
BTC $78,752.14 +0.78%
ETH $2,474.46 +1.36%
BNB $689.71 +0.36%
XRP $1.38 +1.13%
SOL $103.21 +0.35%
TRX $0.3313 -1.57%
DOGE $0.0834 +0.96%
ADA $0.2011 +2.78%
BCH $250.86 +1.58%
LINK $11.49 +1.89%
HYPE $83.99 +3.62%
AAVE $126.74 +2.82%
SUI $0.7320 +1.30%
XLM $0.1781 +0.85%
ZEC $855.38 +3.73%

ハッカー

すべて
記事
速報

first_img 北朝鮮のハッカーがHyperliquidで数千万ドルを移転、トランプがプラットフォームのアメリカ進出を推進

Arkham のブロックチェーンデータによると、北朝鮮国家支援のハッカー組織 Lazarus Group に関連するウォレットが、過去三週間で分散型永続契約取引プラットフォーム Hyperliquid 上で 3000 万ドル以上のビットコインを売却し、その資金をイーサリアムやソラナの購入に使用し、その後 Kraken、LBank、KuCoin などの中央集権取引所に移転した。Kraken は、業界をリードするコンプライアンスプログラムを維持し、制裁対象のウォレットに関連する資産を特定し阻止するためにオンチェーン活動を継続的に監視していると述べた。LBank と KuCoin は、関連するリスクは業界全体が直面する継続的な課題であり、公開されたオンチェーンデータが必ずしもプラットフォームレベルのコンプライアンス措置を反映しているわけではないと強調した。この事態が発生する中、トランプ政権は Hyperliquid を規制されたアメリカの金融システムに組み込むことを模索している。トランプは今月初めのホワイトハウスのイベントで、アメリカ商品先物取引委員会の委員長 Mike Selig が Hyperliquid をアメリカに完全にコンプライアンスを持って導入するための道筋を策定していると述べた。ブルームバーグの報道によれば、Kraken の親会社 Payward は Hyperliquid Labs とアメリカのトレーダーに永続契約を提供するための詳細な交渉を行っている。Hyperliquid は分散型永続契約分野の主導プラットフォームであり、ユーザーは従来のブローカーアカウントや KYC チェックなしで暗号ウォレットを直接接続して取引できる。DefiLlama のデータによると、その累積永続契約取引量は 5 兆ドルを超え、現在の未決済契約は約 133 億ドルである。

first_img 攻撃者がSolanaの新しい銀行Aviciから100万ドル以上のユーザー資金を盗んだ

Solanaの新しい銀行Aviciが継続的な攻撃を受け、攻撃者はユーザーから100万ドル以上を盗みました。攻撃者のウォレットは10,005.03 SOL(約107万ドル)と約11,600ドルのUSDCおよびUSDTを保有しています。攻撃の手法は、まずAviciの認可プログラムのSubmitSignaturesを呼び出し、次に担保プログラムのAddCollateralAdminを呼び出し、最後にWithdrawCollateralAssetを実行して残高を引き出すというものです。Aviciの2つのプログラムはどちらもアップグレード可能で、マルチシグではなく同じ通常のSolanaアカウントを共有しています。Aviciは最初の盗難取引が発生してから1時間53分後に確認の投稿を行い、「カード残高の引き出しに影響を与える問題を認識しており、すべての関連パートナーと直接協力して解決に取り組んでいる」と述べました。それ以前に、ユーザーはソーシャルメディアで残高が盗まれたと報告していました。匿名のブロックチェーンアナリストSTACCが設立したリアルタイムトラッカーは、約9 USDCから26,000 USDTを超える金額まで、125の異なる送信アカウントを集計しました。この影響を受けて、AVICIトークンは24時間で49.4%下落し、0.2175ドルとなり、市場価値は約284万ドルで、歴史的な最低値を記録しました。Aviciは2025年10月にMetaDAOを通じて資金調達を行い、当初の上限は350万ドルでしたが、最終的には3,420万ドルの約束金額に達し、チームは89.8%の約束USDCを返還しました。

データ:GTA 6 ハッカーが発行したミームコイン CYBERLEEK が過去 4 時間で 40% 以上上昇し、市場価値が 1450 万ドルに達しました。

GMGNの監視によると、SolanaエコシステムはGTA 6ハッカーによって発行されたMemeコインCYBERLEEKが過去4時間で40%以上上昇し、市場価値が1450万ドルに回復しました。自称Cyberleekのハッカーグループは、GTA 6のゲームクリップを漏洩させてSolanaチェーンのMemeコインCYBERLEEKを発表し、GTA 6のPC版ダウンロードクライアントをリリースすると主張しています。これにより、誰もが一銭も使わずにこの20億ドルで制作されたトップタイトルをプレイできるようになると言っています(現在、クライアントの主張は否定されています)。8月22日、Cyberleekは約2.7億枚の開発者予約トークンを公開で焼却し、総供給量の約27%を占めると主張し、「暴落して逃げることはない」と証明すると言っていますが、依然として大量のトークンを保持しており、取引手数料で継続的に利益を上げています。詳細な報道については「GTA 6を漏洩したハッカーがコインを発行し、1日で20倍に上昇した」をご覧ください。市場の情報によると、Memeコインは実際のユースケースが少なく、価格の変動が大きいため、投資には注意が必要です。

Keetaは攻撃を受けた後、ハッカーに手紙を送りました:72時間以内に資金を返還すれば責任を問わない。

最近、支払い公链 Keeta に対する攻撃について、Keeta Network の CEO Ty は攻撃者に対して手紙を送り、調査が実質的な進展を遂げ、攻撃者の身元を特定できる証拠が収集されたと述べました。これには、攻撃に関連する IP アドレスや使用された VPN、VPS などのインフラ情報、未承認のリクエストを行ったユーザーエージェントや技術環境、関連するメールアドレス、使用されたソフトウェアやインフラサービスプロバイダーなどの情報が含まれ、関連証拠は保存され、関係当局に提出されました。攻撃者に対して、72 時間以内に今回の攻撃で得た全ての資金を返還するよう求めており、KTA、ETH または USDC での返還を受け入れます。資金が全額返還される場合、一定の報酬を提供し、法的責任を追及しない前提でこの問題を解決する意向を示しています。期限内に返還が行われない場合、法的措置および資金回収の権利を留保します。Ty は以前の投稿で、セキュリティ事件の根本原因を確認し、パッチのテストを行っていると述べました。この問題は影響を受けたコンポーネントの孤立した問題であり、Keeta のアンカーシステムや外部接続システムには影響を与えません。Base 上の全ての KTA は影響を受けていません。Keeta のメインネットは、パッチの十分なテストが完了し、適切な追加の保護措置が実施されるまで、引き続き読み取り専用の状態を維持します。チームは、影響を受けた全てのユーザーに対して全額補償する最善の方法を積極的に評価しています。

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。

アメリカ司法省:イランのハッカーがHBOのウェブサイトに侵入し、学術データを盗んだと指摘

Decrypt の報道によると、アメリカ司法省は、イランの Mabna 研究所に所属するとされる 17 名のハッカーに対して訴訟を提起し、数年にわたるサイバー攻撃活動に関与したと非難しています。これには、2017 年にアメリカのケーブルテレビネットワーク HBO に侵入し、データを盗んだ後、約 600 万ドルの身代金を Bitcoin で支払うよう要求した事件が含まれます。検察は、この組織がイランのイスラム革命防衛隊および他のイラン政府の顧客に対してハッキング攻撃を実施し、世界中の数百の大学、企業、政府機関を標的にし、少なくとも 31.5 TB の学術データと知的財産を盗んだと述べています。この組織は、世界中の 10 万を超える教授のアカウントに対して、144 のアメリカの大学と 178 の外国の大学の約 8,000 のアカウントに侵入しました。アメリカ国務省は、その中の 5 名の被告の行方に対して最大 1,000 万ドルの懸賞金を提供しています。アメリカ財務省は最近、複数のイランの暗号取引所に対して制裁を実施し、イラン中央銀行および革命防衛隊に関連する 1.31 億ドル以上の暗号資産を凍結しました。

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。
app_icon
ChainCatcher Building the Web3 world with innovations.