BTC $79,212.11 +1.03%
ETH $2,500.33 +1.45%
BNB $754.78 +0.94%
XRP $1.44 +3.81%
SOL $104.61 +1.96%
TRX $0.3381 +0.24%
DOGE $0.0905 +1.52%
ADA $0.2209 +2.30%
BCH $259.55 +1.12%
LINK $12.58 -0.38%
HYPE $86.61 +3.79%
AAVE $129.83 -0.90%
SUI $0.8216 +1.40%
XLM $0.1902 +0.58%
ZEC $1,230.43 +9.10%
BTC $79,212.11 +1.03%
ETH $2,500.33 +1.45%
BNB $754.78 +0.94%
XRP $1.44 +3.81%
SOL $104.61 +1.96%
TRX $0.3381 +0.24%
DOGE $0.0905 +1.52%
ADA $0.2209 +2.30%
BCH $259.55 +1.12%
LINK $12.58 -0.38%
HYPE $86.61 +3.79%
AAVE $129.83 -0.90%
SUI $0.8216 +1.40%
XLM $0.1902 +0.58%
ZEC $1,230.43 +9.10%

ハッキング攻撃

すべて
記事
速報

first_img Cronosが回収した1.11億ドルの盗まれた資金をブロックチェーンで巻き戻しました

Cronosは事後報告で、8月30日に借貸プラットフォームTectonicが受けた攻撃が1.204億ドルの借入活動に関与していることを確認しました。バリデーターは「困難な決定」を下し、チェーン上の履歴をロールバックし、約1.112億ドル(影響を受けた資金の約92%)を成功裏に回収しましたが、約919万ドルはネットワークの停止前に流出し、回収できませんでした。攻撃者は数分以内に脆弱なDEX流動性を利用してTectonicトークンTONICの価格を約100倍に引き上げ、単一の取引で9つの市場で1.204億ドルを借り出しました。バリデーターは約2時間後にネットワークを停止し、チェーンを疑わしい活動前の最後のブロックに戻し、攻撃が発生してから約11時間後にブロック生成が再開されました。ロールバックは1時間54分、合計10,961のブロックのチェーン上の履歴を逆転させるものであり、そのウィンドウ内のすべての取引は攻撃に関与しているかどうかにかかわらず取り消されました。Cronosは、代替案としてネットワークを再起動するが以前の状態を復元しないことを挙げており、これにより盗まれた資産が攻撃者の手に残ることになります。このロールバックは、Harmonyが類似の計画を発表した直後に行われ、Flowは昨年12月にコミュニティの反対によりロールバック提案を放棄しました。Cronosのバリデーター上限は100であり、これにより迅速な調整による停止と再起動が可能になりますが、緊急時におけるネットワークの最終性はバリデーターの合意に依存していることも示しています。

タイのSECはBitkubに対して刑事訴訟を提起し、2021年に約5000万ドルのハッキング攻撃を隠蔽したと告発しています。

Cointelegraph の報道によると、タイ証券取引委員会(SEC)は、デジタル資産取引所 Bitkub Online と二人の元取締役 Sakolkorn Sakavee、Thaweesap Rawan に対して刑事告訴を提起し、2021 年のネットワーク攻撃に関連する虚偽報告に関与していると指摘しています。SEC は、2021 年 5 月のネットワーク攻撃により Bitkub から 16 種類のデジタル資産が盗まれ、約 17 億タイバーツ、約 5000 万ドルの価値があると述べています。規制当局は、Bitkub がその後 2021 年 10 月 31 日前に盗まれた資産を補填したが、2021 年 5 月 10 日から 10 月 30 日までに提出された毎日の純流動資本報告が資産の減少を正確に反映していなかったとしています。Bitkub は X プラットフォームで、この事件は 2021 年 5 月のネットワーク攻撃後の開示決定に起因しており、詐欺行為ではないと述べています。この取引所は、ウォレットの損傷を遅れて開示したのは取り付け騒ぎを避けるためであり、共同創業者がその後、盗まれた資金をカバーするために同等のデジタル資産を購入したとしています。会社および顧客は財務的損失を被っていないとしています。Bitkub は 2018 年に設立され、タイの大手暗号取引所の一つです。Bitkub の親会社は、潜在的な初回公開株(IPO)を検討しており、香港での上場の可能性も含まれています。

ZachXBT:Circleはコンプライアンスの行動において何度も失職し、関与した金額は4.2億ドルを超えます。

オンチェーン探偵のZachXBTは、Circleに関する調査報告書を発表し、2022年以降、同社が違法資金に関与する複数の事件で「コンプライアンスの実行が不十分」である問題があり、累計で4.2億ドル以上の金額が関与していると述べました。報告書は、CircleがUSDCの発行者として、常に規制を受け、コンプライアンス体制が整っていることで知られており、そのトークン契約には資産を凍結したり、アドレスをブラックリストに載せる機能が備わっており、サービス利用規約において疑わしいアカウントに制限をかける権利を明示的に留保していると指摘しています。しかし、いくつかの重大なセキュリティ事件において、これらのメカニズムは適時かつ効果的に使用されていませんでした。報告書は、2026年4月1日のDrift Protocolの攻撃事件に特に言及しており、約2.8億ドルの資産が盗まれ、攻撃者はCircleの独自のクロスチェーンブリッジCCTPを通じて、6時間以内に2.32億USDC以上をSolanaからEthereumに移転しましたが、その間に資産は一切凍結されませんでした。類似の状況はSwapNet、Cetus Protocol、Mango Marketsなどの攻撃事件でも発生しており、一部のケースでは、法執行機関や業界の専門家が凍結要求を出しても、Circleは迅速に行動せず、資産が移転された後に処理を行ったこともありました。さらに、報告書は、ハッカー組織Lazarus Groupに関与する資金洗浄調査において、Circleが他のステーブルコイン発行者(Tether、Paxosなど)に比べて明らかに反応が遅れていることを指摘しています。一部のケースでは、凍結操作が数ヶ月も遅れることがありました。Ledgerのサプライチェーン攻撃やGMXの攻撃事件でも同様の遅延が見られ、USDCは疑わしいアドレスに数時間、さらにはそれ以上滞留しても凍結されませんでした。ZachXBTは報告書の中で、今回の開示はCircleの製品やステーブルコイン自体の価値を否定するものではないが、コンプライアンスの実行に関する決定が業界に「実際かつ重大な損失」をもたらしたことを強調しています。彼は、過去3年間にわたり、複数回の未対応によりDeFiエコシステムが累計で9桁のドルの損失を被ったと指摘し、4.2億ドルは公開されたケースの保守的な統計に過ぎず、実際の規模はさらに大きい可能性があると述べました。
app_icon
ChainCatcher Building the Web3 world with innovations.