QRコードをスキャンしてダウンロードしてください。
BTC $63,194.32 +0.80%
ETH $1,663.47 +0.55%
BNB $601.12 +0.45%
XRP $1.12 +1.79%
SOL $66.54 +2.25%
TRX $0.3132 -2.72%
DOGE $0.0861 +1.46%
ADA $0.1691 +1.44%
BCH $202.83 +1.29%
LINK $7.82 +0.68%
HYPE $57.66 +3.51%
AAVE $63.79 +0.49%
SUI $0.7518 +0.38%
XLM $0.1904 +0.04%
ZEC $423.89 +0.31%
BTC $63,194.32 +0.80%
ETH $1,663.47 +0.55%
BNB $601.12 +0.45%
XRP $1.12 +1.79%
SOL $66.54 +2.25%
TRX $0.3132 -2.72%
DOGE $0.0861 +1.46%
ADA $0.1691 +1.44%
BCH $202.83 +1.29%
LINK $7.82 +0.68%
HYPE $57.66 +3.51%
AAVE $63.79 +0.49%
SUI $0.7518 +0.38%
XLM $0.1904 +0.04%
ZEC $423.89 +0.31%

ハッカー

暗号コミュニティは、Anthropic傘下のClaude Fable 5のセキュリティメカニズムがハッカーに悪用されることを懸念しています。

Cointelegraph の報道によると、Anthropic は Claude Mythos モデルの最初の公開バージョン Fable 5 をリリースしました。内蔵の安全バリアがあるにもかかわらず、暗号ユーザーはそれが悪意のある目的に使用される可能性を懸念しています。このモデルは以前に「システム上重要なソフトウェア」で 1 万件以上の高リスクの脆弱性が発見されています。Anthropic は、Fable 5 が一般的な用途に対して安全に準備されており、バリアがサイバーセキュリティなどの話題を他のモデルにリダイレクトすると述べています。Moonrock Capital の創設者 Simon Dedic は、Fable 5 を利用してスマートコントラクトの脆弱性を見つけるコストとスキルの要件が「基本的にゼロに近づく」と警告しました。監査されていないプロトコルは標的となり、既知の脆弱性が繰り返し悪用されることになります。彼はユーザーに対して、ウォレットの権限を取り消し、資産をプロトコルから移動し、新しいハードウェアウォレットに転送することを提案しました。Curve の共同創設者 Michael Egorov は、脅威が誇張されていると考えており、スマートコントラクトのコード量は数千行に過ぎず、人間と従来の AI は十分に推論できると述べています。真のリスクは操作の安全性とサプライチェーン攻撃にあるとしています。

ホワイトハットハッカーが2016年のトークンセールのスマートコントラクトにロックされた約10年間の200万ドルのETHを復元するのを手助けしました。

あるハッカーが日曜日にXで「0xflorent」という名前で発言し、2016年のHong Coin(HONG)トークンセールの不具合のあるスマートコントラクトから約1,003枚のETH(約200万ドル相当)を回収したと述べ、48名の投資家が関与していることを明らかにしました。Hong Coinは当初、コミュニティ運営の分散型ベンチャーファンドとして設計され、トークンセールは2016年8月29日に開始され、同年10月28日に終了しましたが、資金調達目標に達しなかったため、上場には至りませんでした。契約は本来、投資家に自動的に返金されるはずでしたが、返金関数のバグにより資金が約10年間ロックされてしまいました。0xflorentはHONGの創設者と協力し、整数オーバーフローの脆弱性を持つ管理者関数を利用して、特定の入力を通じてトークン保有者の残高をリセットし、返金メカニズムをトリガーすることで、ロックされた資金を成功裏に引き出しました。Etherscanのデータによると、すでに1名の投資家が96枚のETH(約192,500ドル)を返金されています。以前、0xflorentは5月24日に別の2018年の失敗したトークンセールプロジェクトから19.33枚のETHを回収していました。

ホワイトハットハッカーが2016年のICO契約にロックされた200万ドルのETHを取り戻す手助けをした

The Blockによると、フロランという名前の開発者がホワイトハットハッキング技術を使って、2016年のHongCoin ICO契約に9年間閉じ込められていた約1003枚のETH(約200万ドル相当)を救出しました。このICOは資金調達目標に達しなかったため自動的に返金されるはずでしたが、コーディングエラーにより資金がロックされてしまいました。契約は古いバージョンのSolidity言語を使用しており、オーバーフロー保護機能が欠如していました。フロランは、チームの管理者関数を呼び出し、特定の数値を入力することで、保有者の残高を1にリセットし、返金チェックを通じてETHを解放できることを発見しました。この管理者関数はHongCoinのマルチシグアドレスに制限されており、フロランはチームに連絡し、テストネットでプロセスを検証した後、チームが自らロック解除取引に署名しました。全体のプロセスは約1週間かかり、チームは41件の取引に署名し、約1000枚のETHをカバーしました。現在、2人の投資家が96.5枚のETHを受け取り、フロランにホワイトハット報酬を自発的に支払いました。フロランは、その動機は好奇心と古い契約の仕組みを理解することだと述べています。

中国のハッカーが157の政府系企業のウェブサイトを操り、違法なポルノサイトへの踏み台とし、暗号通貨を利用して不正資金を隠匿し、4年4ヶ月の判決を受けた。

中国浙江省衢州市衢江区法院は最近、政企業のウェブサイトを利用してポルノサイトへのジャンプを行ったハッカー事件について判決を下しました。被告の周某は、ウェブサイトの脆弱性を利用して150台以上のサーバー(157の政企業および有名なアプリに関与)を不正に制御し、悪意のあるファイルを大量に埋め込み、強制的に海外のポルノサイトにリダイレクトさせ、制御権を転売して利益を得ていました。追跡を回避するために、周某は親友の身分を使って賃貸契約を結び、仲間をカンボジアやラオスに派遣して遠隔操作を行わせ、すべての不正資金はUSDTなどの仮想通貨で決済され、複数の暗号ウォレットに分散されました。検察院は公安と連携し、デジタル通貨の追跡システムを用いて全ての取引を追跡し、最終的に仮想通貨を押収し、その額は人民元で4200万元以上に相当し、周某は不法所得2800万元以上を返還しました。法院は4月23日に、コンピュータ情報システムの不正制御罪で周某に対して懲役4年4ヶ月および罰金を科し、周某は罪を認め、判決は既に効力を持っています。他の関与者についてはまだ追跡中です。

北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。
app_icon
ChainCatcher Building the Web3 world with innovations.