BTC $63,866.85 -1.97%
ETH $1,874.56 -2.39%
BNB $599.88 -1.34%
XRP $1.01 -2.13%
SOL $75.92 -1.59%
TRX $0.3307 +0.32%
DOGE $0.0697 -1.01%
ADA $0.1932 -2.21%
BCH $213.24 -1.53%
LINK $8.24 -0.79%
HYPE $55.33 +1.29%
AAVE $89.71 -1.47%
SUI $0.6901 -1.08%
XLM $0.1625 +0.43%
ZEC $498.41 -3.33%
BTC $63,866.85 -1.97%
ETH $1,874.56 -2.39%
BNB $599.88 -1.34%
XRP $1.01 -2.13%
SOL $75.92 -1.59%
TRX $0.3307 +0.32%
DOGE $0.0697 -1.01%
ADA $0.1932 -2.21%
BCH $213.24 -1.53%
LINK $8.24 -0.79%
HYPE $55.33 +1.29%
AAVE $89.71 -1.47%
SUI $0.6901 -1.08%
XLM $0.1625 +0.43%
ZEC $498.41 -3.33%

ハッカー攻撃

すべて
記事
速報

タイのSECはBitkubに対して刑事訴訟を提起し、2021年に約5000万ドルのハッキング攻撃を隠蔽したと告発しています。

Cointelegraph の報道によると、タイ証券取引委員会(SEC)は、デジタル資産取引所 Bitkub Online と二人の元取締役 Sakolkorn Sakavee、Thaweesap Rawan に対して刑事告訴を提起し、2021 年のネットワーク攻撃に関連する虚偽報告に関与していると指摘しています。SEC は、2021 年 5 月のネットワーク攻撃により Bitkub から 16 種類のデジタル資産が盗まれ、約 17 億タイバーツ、約 5000 万ドルの価値があると述べています。規制当局は、Bitkub がその後 2021 年 10 月 31 日前に盗まれた資産を補填したが、2021 年 5 月 10 日から 10 月 30 日までに提出された毎日の純流動資本報告が資産の減少を正確に反映していなかったとしています。Bitkub は X プラットフォームで、この事件は 2021 年 5 月のネットワーク攻撃後の開示決定に起因しており、詐欺行為ではないと述べています。この取引所は、ウォレットの損傷を遅れて開示したのは取り付け騒ぎを避けるためであり、共同創業者がその後、盗まれた資金をカバーするために同等のデジタル資産を購入したとしています。会社および顧客は財務的損失を被っていないとしています。Bitkub は 2018 年に設立され、タイの大手暗号取引所の一つです。Bitkub の親会社は、潜在的な初回公開株(IPO)を検討しており、香港での上場の可能性も含まれています。

CertiK:5月の暗号通貨市場での盗難損失は6830万ドルで、前月比で約90%減少しました。

ブロックチェーンセキュリティ会社CertiKの最新データによると、2026年5月に暗号業界はハッカー攻撃、脆弱性の悪用、詐欺によって約6830万ドルの損失を被り、4月の6.5億ドルを超える損失規模から約90%減少し、今年3回目の損失が1億ドル未満となる月となりました。CertiKは、5月の期間中に約260万ドルの損失がフィッシング攻撃から来ていると述べています。それに対して、4月はDrift ProtocolとKelpDAOのインフラが重大な攻撃を受け、それぞれ約2.85億ドルと2.92億ドルの損失を被り、2件の事件は当月の損失総額の約95%を占め、4月は2022年3月以来最も損失が大きかった月の一つとなりました。プロトコルレベルでの大規模攻撃は減少しているものの、CertiKはフィッシング攻撃、ソーシャルエンジニアリング詐欺、ディープフェイク(Deepfake)、および認証情報の漏洩などのリスクが依然として増加していると警告しています。研究者たちは、ますます多くの攻撃者が従業員、運用システム、認証プロセスをターゲットに攻撃を仕掛けるようになっていると指摘しています。CertiKは、5月の損失の減少は超大規模なセキュリティ事件が欠如していることを反映しており、業界のセキュリティ状況が根本的に改善されたことを意味するものではないと強調しています。クロスチェーンブリッジの脆弱性、プロトコルの欠陥、内部脅威、ソーシャルエンジニアリング攻撃は、暗号業界が直面している主要なリスクであると述べています。

米国の裁判所がAaveによる北朝鮮のハッカー攻撃事件に関連する7100万ドルのETHの移転を承認しました。

アメリカのマンハッタン連邦裁判所の裁判官マーガレット・ガーネットは、AaveがrsETH攻撃事件後の資産回復計画を進めることを承認し、以前にArbitrumで凍結されていた約7100万ドルのETHをAaveが管理するウォレットに移転することを許可しました。裁判所の文書によると、この決定は以前のArbitrum DAOに対する差止命令を修正し、コミュニティがオンチェーンガバナンス投票を通じてETHの移転を完了できるようにし、投票および移転の実行に関与する者の法的責任を免除しました。この事件は4月に発生したrsETH攻撃事件に起因しており、関連する攻撃は広く北朝鮮に関連するラザルスグループに起因するとされています。以前、北朝鮮のテロリズムの被害者家族を代表する弁護士は、関連資産の凍結を主張し、約8.77億ドルの未払い判決の賠償範囲に含めることを試みました。Arbitrumコミュニティは、Snapshotでの温度チェック投票で凍結されたETHをAave回復計画に返還することを高票で支持しましたが、実際の移転は正式なオンチェーンガバナンスの承認が必要です。報道によれば、この案件はアメリカの関連原告が北朝鮮に関連する暗号資産を追求する行動の一部でもあります。Arbitrumの他に、原告は以前にプライバシー協定のRailgun DAOを訴え、Digital Currency Group(DCG)を被告の一つとして挙げ、関連するガバナンスおよび経済活動に関与したと主張しています。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.