QRコードをスキャンしてダウンロードしてください。
BTC $69,002.85 -1.53%
ETH $2,011.80 -1.96%
BNB $631.67 +0.51%
XRP $1.42 +0.32%
SOL $84.47 -0.47%
TRX $0.2768 -0.57%
DOGE $0.0937 -0.51%
ADA $0.2636 -1.52%
BCH $521.16 +0.59%
LINK $8.56 -1.62%
HYPE $29.87 -7.37%
AAVE $109.05 -2.34%
SUI $0.9429 -2.09%
XLM $0.1570 -1.59%
ZEC $239.80 +3.88%
BTC $69,002.85 -1.53%
ETH $2,011.80 -1.96%
BNB $631.67 +0.51%
XRP $1.42 +0.32%
SOL $84.47 -0.47%
TRX $0.2768 -0.57%
DOGE $0.0937 -0.51%
ADA $0.2636 -1.52%
BCH $521.16 +0.59%
LINK $8.56 -1.62%
HYPE $29.87 -7.37%
AAVE $109.05 -2.34%
SUI $0.9429 -2.09%
XLM $0.1570 -1.59%
ZEC $239.80 +3.88%

ハッキング事件

北朝鮮の暗号通貨ハッキング事件が急増し、2025年には盗難とマネーロンダリング活動が歴史的な高水準に達する。

据 The Block 报道,Chainalysis の報告によると、北朝鮮のハッカーは 2025 年に記録的な暗号通貨の金額を盗み、累計で 21.7 億ドルを超え、その中には Bybit プラットフォームから盗まれた近 15 億ドルのイーサリアムが含まれており、これは歴史上最大の単一暗号通貨ハッキング事件です。さらに、北朝鮮のハッカーは最近、韓国の取引所 Upbit に対して 3700 万ドルの攻撃を実施したとされています。国際制裁に直面しているにもかかわらず、北朝鮮のサイバー攻撃は依然としてエスカレートしており、Lazarus のようなハッカー組織は、世界のブロックチェーンと暗号通貨分野の脆弱性を利用するために戦略を絶えず最適化しています。Chainalysis の国家安全保障情報責任者 Andrew Fierman は、制裁だけでは不十分であり、北朝鮮のますます複雑化するハッキングとマネーロンダリングのエコシステムに対抗するためには、業界全体の協調行動が必要であると指摘しています。この政権は、主要な収入源として暗号ハッキング攻撃に依存し続けると予想されています。

韓国は暗号取引所に「無過失賠償義務」を負わせることを検討しており、Upbitのハッキング事件が引き金となった。

据 Korea JoongAng Daily 报道,韩国政府正推进立法,将对主要加密货币交易所引入类似银行业的"无过错赔偿"规则。据悉,韩国金融服务委员会(FSC)正评估要求虚拟资产服务商在发生黑客攻击或系统故障导致用户损失时,即便无过错也需承担赔偿责任。目前此类强制性赔偿仅适用于传统金融机构及电子支付公司。该政策动向源于 Upbit 平台发生的安全事件,约 445 亿韩元(约 3010 万美元)资产在 54 分钟内被转移至外部钱包,而监管部门在现行法规下无法强制平台赔付。韩国金融监管机构同时指出,加密交易行业近年来系统故障频发。数据显示,自 2023 年起至今年 9 月,五大交易所共发生 20 起系统故障,超过 900 名用户受到影响,累计损失约 50 亿韩元,其中 Upbit 占 6 起,损失金额约 30 亿韩元。草案还拟提高技术安全要求,并将黑客事件罚款上限提升至年营收的 3%,与传统金融机构相同,高于目前 50 亿韩元的固定上限。此外,Upbit 此次事件还引发"延迟报告"争议。平台在凌晨 5 点发现异常,却于 10:58 才向监管机构上报,引发部分议员质疑其有意等待母公司 Dunamu 与 Naver Financial 的合并程序结束后再披露。监管机构正在调查此事,但在现行框架下预计难以实施严厉处罚。

​​赵長鵬がLedgerのセキュリティ事件を警告:ソーシャルアカウントが暗号の安全性の最も脆弱な部分に

ChainCatcher のメッセージ、バイナンスの創設者であるジャオ・チャンペンが本日、Ledger Discord 管理者アカウントのハッキング事件について重要なセキュリティ警告を発表しました。彼は、攻撃者が Ledger の公式 Discord 管理者アカウントを侵入し、偽のセキュリティ脆弱性通知を作成して、ユーザーをフィッシングサイトに誘導し、24文字のリカバリーフレーズを提出させたことを指摘しました。ジャオ・チャンペンは特に「相手が誰であれ、決してあなたのプライベートキーやリカバリーフレーズを渡してはいけない」と強調し、「暗号会社のソーシャルネットワークアカウントはしばしば最も脆弱なセキュリティの環境である」と述べました。今回の攻撃では、ハッカーが虚偽の補償プランを含むフィッシングメッセージを巧妙に設計し、Ledger のセキュリティシステムに脆弱性が存在し、ユーザーのリカバリーフレーズが漏洩する可能性があると偽っていました。注目すべきは、ハッカーが使用したフィッシングドメインが非常に紛らわしいものであることです。ジャオ・チャンペンの警告は、現在の暗号業界が直面している新しいタイプのソーシャルエンジニアリング攻撃のリスクを浮き彫りにしており、特に公式のコミュニケーションチャネルに対するハイジャックの脅威が増大しています。
app_icon
ChainCatcher Building the Web3 world with innovations.