BTC $77,741.06 -2.99%
ETH $2,439.86 -2.85%
BNB $689.89 -2.99%
XRP $1.38 -5.02%
SOL $103.36 -5.27%
TRX $0.3406 +0.86%
DOGE $0.0847 -4.56%
ADA $0.2025 -5.62%
BCH $247.72 -7.86%
LINK $11.41 -4.19%
HYPE $79.84 -7.70%
AAVE $122.04 -4.74%
SUI $0.7380 -5.57%
XLM $0.1779 -4.61%
ZEC $798.45 -2.83%
BTC $77,741.06 -2.99%
ETH $2,439.86 -2.85%
BNB $689.89 -2.99%
XRP $1.38 -5.02%
SOL $103.36 -5.27%
TRX $0.3406 +0.86%
DOGE $0.0847 -4.56%
ADA $0.2025 -5.62%
BCH $247.72 -7.86%
LINK $11.41 -4.19%
HYPE $79.84 -7.70%
AAVE $122.04 -4.74%
SUI $0.7380 -5.57%
XLM $0.1779 -4.61%
ZEC $798.45 -2.83%

ハッキング

すべて
記事
速報

Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている

ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。

業界のリーダーは警告する、AIエージェントが十億ドル規模の暗号ハッキングを「小銭」にしてしまう可能性がある。

2026年のワイオミングブロックチェーンセミナーで、Global Settlement NetworkのCEOライアン・カークリーは、AIエージェントがハッカーに前例のない規模でWi-Fiネットワーク、パスワード、ウォレットに侵入させる可能性があり、現在の十億ドル規模の暗号攻撃が霞んでしまうと警告しました。カークリーは「私たちはこれらのブリッジ攻撃が深刻だと思っていましたが、実際にはただの小銭です」と述べました。以前は2万ドルの資産を持つ人を攻撃するコストが高すぎましたが、今ではエージェントが同時に全員を攻撃できるのです。Web3 Foundationの技術運営副社長ビル・ラブーンはこれに同意し、分散型システムがもたらす効率の向上が攻撃者にも有利であると考えています。ミッドナイトファウンデーションの社長ファフミ・サイエドは、エージェントには明確なパラメータ設定が必要であり、クレジットカード、社会保障情報、さまざまなアカウントへの無制限のアクセス権を与えるべきではないと強調しました。カークリーはエージェントの権限設定は比較的簡単に解決できると考えていますが、基盤システムのセキュリティ保護がより大きな懸念であると述べました。信頼の問題について、ラブーンは大規模言語モデルが時折幻覚を生じるため、個人の退職金をエージェントに管理させることには消極的であると指摘しました。シルバーマインキャピタルアドバイザーズの創設者リチャード・ショートンは、エージェントAI技術の発展速度が人々の受け入れ能力を超えていると考えています。カークリーはまた、規制責任の難題について言及し、自律エージェントが誤りを犯したり違法行為を行った場合の責任の所在や資金回収メカニズムがまだ明確でないことを指摘しました。

ブルームバーグのアナリストは、Coldcardのハッキング事件がBTC市場の転換点になる可能性があると述べています。

彭博の上級ETFアナリスト、Eric BalchunasはXプラットフォームで投稿し、ビットコイン現物ETFが最近、今年の4月以来最も強力な資金流入週を記録し、単週の純流入規模は約10億ドルで、昨年10月の「サイレントIPO」事件以来の第3位のパフォーマンスであると述べました。ブラックロック傘下のビットコインETF、iShares Bitcoin Trust ETF (IBIT)、フィデリティ傘下のFidelity Wise Origin Bitcoin Fund (FBTC)など、複数の製品がColdcardウォレット事件の発生後、連続して複数の取引日で資金流入を得ています。Eric Balchunasは、因果関係を完全に確認することはできないが、資金の流れと事件のタイミングの高度な関連性は「無視するのが難しい」と付け加えました。もし最終的にColdcard事件がビットコインの次の上昇相場の起点となることが証明されれば、ある種の皮肉が生じることになります------ビットコインのコールドストレージウォレットが攻撃を受けることは通常、最悪のセキュリティ事件の1つと見なされますが、市場の感情は逆に変化する可能性があります。最近のETF資金の持ち戻りは、機関投資家のビットコインへの配置需要が回復していることを示しており、市場は以前のセキュリティ事件がもたらした影響を再評価しています。

Coldcard Mk3 ハニーポットテストは、攻撃者が依然として最も簡単にハッキングできるウォレットを優先していることを示しています。

Bitcoin News は X プラットフォームで、新しいコミュニティの蜜罐テストが、攻撃者が Coldcard Mk3 RNG の脆弱性を利用しやすいウォレットを優先していることを示していると発表しました。研究者 @ColeTU は、5 つの影響を受けた Mk3 ウォレットに資金を注入しました:1 つは脆弱性のあるニーモニックフレーズのみを使用し、3 つはそれぞれ 1 つ、2 つ、3 つの単語からなる BIP39 パスフレーズで保護され、もう 1 つはランダムなアカウント番号を使用しています。14 時間後、保護されていないニーモニックフレーズのみを使用したウォレットの資金が移動されました。さらに、@jamesob のリアルタイムトリップワイヤーダッシュボードによると、現在 17 の蜜罐ウォレットのうち 2 つだけが空になっています。空になったウォレットはすべて追加のエントロピーを加えておらず、サイコロ、パスフレーズ、マルチシグ、またはその他の複雑な保護を受けたウォレットはまだ利用されていません。テスト結果は、攻撃者が現在最もブルートフォース攻撃しやすいウォレットに集中していることを示しており、強化されたターゲットにリソースを投入していないことがわかりますが、影響を受けたユーザーは一時的な保護に依存せず、直ちに資金を移動するべきです。

タイのSECはBitkubに対して刑事訴訟を提起し、2021年に約5000万ドルのハッキング攻撃を隠蔽したと告発しています。

Cointelegraph の報道によると、タイ証券取引委員会(SEC)は、デジタル資産取引所 Bitkub Online と二人の元取締役 Sakolkorn Sakavee、Thaweesap Rawan に対して刑事告訴を提起し、2021 年のネットワーク攻撃に関連する虚偽報告に関与していると指摘しています。SEC は、2021 年 5 月のネットワーク攻撃により Bitkub から 16 種類のデジタル資産が盗まれ、約 17 億タイバーツ、約 5000 万ドルの価値があると述べています。規制当局は、Bitkub がその後 2021 年 10 月 31 日前に盗まれた資産を補填したが、2021 年 5 月 10 日から 10 月 30 日までに提出された毎日の純流動資本報告が資産の減少を正確に反映していなかったとしています。Bitkub は X プラットフォームで、この事件は 2021 年 5 月のネットワーク攻撃後の開示決定に起因しており、詐欺行為ではないと述べています。この取引所は、ウォレットの損傷を遅れて開示したのは取り付け騒ぎを避けるためであり、共同創業者がその後、盗まれた資金をカバーするために同等のデジタル資産を購入したとしています。会社および顧客は財務的損失を被っていないとしています。Bitkub は 2018 年に設立され、タイの大手暗号取引所の一つです。Bitkub の親会社は、潜在的な初回公開株(IPO)を検討しており、香港での上場の可能性も含まれています。
app_icon
ChainCatcher Building the Web3 world with innovations.