QRコードをスキャンしてダウンロードしてください。
ホームページ
速報
深さ
カレンダー
データ
発見する
BTC
$63,121.26
+0.19%
ETH
$1,884.54
+0.15%
BNB
$606.17
-0.72%
XRP
$1.00
-0.12%
SOL
$75.34
-0.24%
TRX
$0.3322
+0.13%
DOGE
$0.0699
+0.06%
ADA
$0.1763
-0.53%
BCH
$204.17
-0.57%
LINK
$9.40
-2.18%
HYPE
$57.90
+1.63%
AAVE
$86.76
+0.05%
SUI
$0.6768
-0.64%
XLM
$0.1578
-0.82%
ZEC
$492.35
+0.91%
BTC
$63,121.26
+0.19%
ETH
$1,884.54
+0.15%
BNB
$606.17
-0.72%
XRP
$1.00
-0.12%
SOL
$75.34
-0.24%
TRX
$0.3322
+0.13%
DOGE
$0.0699
+0.06%
ADA
$0.1763
-0.53%
BCH
$204.17
-0.57%
LINK
$9.40
-2.18%
HYPE
$57.90
+1.63%
AAVE
$86.76
+0.05%
SUI
$0.6768
-0.64%
XLM
$0.1578
-0.82%
ZEC
$492.35
+0.91%
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
フィッシング
すべて
記事
速報
スペクター:データ漏洩は4月に発生していた可能性があり、ユーザーはフィッシング攻撃に遭い、盗まれた。
チェーン上の探偵SpecterはXプラットフォームで投稿し、盗まれたデータがカバーする期間を考慮すると、データ漏洩は4月にすでに発生していた可能性があり、遅くとも5月初旬には発生していたが、関係者は最近まで、Trezorが自社のデータ漏洩を発表したのとほぼ同時に沈黙を守ることを選んだと述べています。一部のユーザーは当時、フィッシング攻撃を受けて資産を失っていましたが、関係者は透明性を保たず、ユーザーに警告やリスク提示を行わず、データ漏洩を否定しました。
3時間前
スペクター
データ漏洩
フィッシング攻撃
DeFiLlamaの創設者:App Storeにフィッシングアプリが存在するため、モバイル版のリリースが遅延しています。
Cointelegraph の報道によると、DeFiLlama の創設者 0xngmi は、Apple の App Store に長期間存在する DeFiLlama を装ったフィッシングアプリのため、チームは公式モバイルアプリのリリースを遅らせていたと述べています。チームは、すべての偽アプリが削除されるまで公式モバイルアプリをリリースせず、ユーザーが詐欺に遭うリスクを低減することを目指しています。昨日、DeFiLlama の創設者 0xngmi は、「数ヶ月間、Apple のアプリストアから DeFiLlama を装った偽アプリを削除するよう試みており、Apple に商標侵害や公式アプリの偽装などの問題を継続的に報告してきました。その後、私たちは小額のウォレットにチャージし、このアプリをダウンロードしましたが、予想通り、ウォレット内の資金がすべて盗まれてしまいました。そこで、この状況を Apple に報告しました。結果、数日以内にこのアプリは Apple によって削除されました。他の暗号通貨会社がこの情報を知り、私たちのように時間を無駄にしないことを願っています。」
4時間前
DeFiLlama
App Store
フィッシングアプリ
ハイパーリキッドのGoogle有料広告フィッシング事件は、約55万ドルの損失を引き起こしました。
FlashRescue 連創 @DarcyAri が X プラットフォームで発表したところによると、Hyperliquid に関連する Google の有料広告フィッシング事件により、約 55 万ドルの資金損失が発生したとのことです。攻撃者に関連するアドレスが公開されており、ユーザーは Google の有料広告フィッシングリスクに注意し、資産の安全を守る必要があります。
2026-08-13
ハイパーリキッド
フィッシング事件
資産の安全
韓国金融監督院がシステムのアップグレードを開始し、仮想資産の音声フィッシング被害者への返金準備を進めています。
SBSの報道によると、韓国金融監督院(FSS)は、仮想資産に関わる音声フィッシングなどの金融詐欺による損失賠償問題に対応するため、システムの全面改革を開始しました。FSSは8月6日に「金融詐欺損失賠償システム改善プロジェクト」を始動しました。このプロジェクトは、今年10月から仮想資産の損失を賠償範囲に含めるため、現行のウォン中心の賠償計算システムを改革することを目的としています。現在のシステムは主にウォン建ての損失に基づいて賠償額を計算していますが、改革後は賠償比率を採用し、関与する仮想資産の種類と数量を考慮します。さらに、支払いが一時停止される場合、仮想資産のウォン換算価値も計算に含まれます。
2026-08-10
韓国金融監督院
金融詐欺
仮想資産
データ:300万ドル以上が盗まれ、同じ攻撃者がLedgerに対してフィッシング活動を行っています。
チェーン探偵Specterの監視によると、同じ攻撃者がLedgerに対して類似のフィッシング活動を行っています。関連するスクリーンショットは2日前に撮影されており、このスポンサー広告は現在削除されています。現時点で、これらの活動によって300万ドル以上が盗まれています。
2026-08-09
スペクター
レジャー
釣り活動
あるユーザーがGoogleのスポンサー付きフィッシング結果をクリックした後、生涯の貯蓄が盗まれたと主張しています。
Bitcoin News は X プラットフォームで、Trezor ユーザーが Trezor を装った Google のスポンサー検索結果をクリックした後、生涯の貯蓄が盗まれたと報告したと述べています。このフィッシングページは Google Sites にホストされており、被害者にウォレットの復元シードを入力させるように仕向けているとされています。Trezor は、この報告の処理を進めており、当該サイトの削除を進めていると述べ、ユーザーに対して、どのサイトやオンラインフォームでもウォレットのバックアップやリカバリーフレーズを入力しないよう警告しています。Google のスポンサーによるフィッシング広告は、暗号ユーザーが直面する継続的な攻撃手段であり続けています。
2026-08-07
Trezor
フィッシング攻撃
ウォレットの安全性
あるフィッシング攻撃者が盗んだ50万ドルがMEVロボットによって0.03ドルで37万ドル奪われた
GoPlusの監視によると、Baseチェーン上のあるユーザーがフィッシング攻撃により50万USDCを失いました。攻撃者は不正に得た資金をWETHに交換する際、スクリプトにスリッページ保護が設定されていなかったため、流動性がほとんどないUniswap V4のWETH/USDCプールにルーティングされ、50万USDCがわずか67.9ETH(価値12.9万ドル)にしか交換されませんでした。そのうち37万ドルがMEVボットに奪われました。このMEVボットはわずか0.03USDCを支払ってその取引を先取りしましたが、そのために3.5ETHのガス代を支払いました。その後、被害者は攻撃者とMEVアドレスにオンチェーンメッセージを送り、攻撃者の身元を特定したことを伝え、10%の報酬を支払って返金を要求する意向を示しました。
2026-08-07
GoPlus
USDC
Uniswap
イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。
公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。
2026-08-05
WEBCAT
フロントエンドセキュリティ
イーサリアム財団
フィッシング攻撃
IRSは暗号資産の保有者に警告し、詐欺師が資産やデータを盗むために偽の手紙を郵送していることを伝えています。
彭博社の報道によると、アメリカ国税庁(IRS)は暗号資産の保有者に警告を発し、詐欺師が偽の手紙を郵送する方法で一部の納税者に接触し、彼らのデジタル資産や個人データを盗もうとしているとしています。IRSは、これらの手紙が納税者に「Digital Asset Compliance Portal」と呼ばれるものへの登録を求める可能性があるが、そのポータルは存在しないと述べています。また、IRSはユーザーに対し、疑わしいQRコードをスキャンしないこと、また支払いを要求する電話に応じないことを呼びかけています。フィッシングやデジタル詐欺は暗号業界では新しいものではありませんが、実際の郵便で偽のIRS通知を送信することは新しい詐欺手法のようです。IRSは過去に納税者に対してデジタル資産に関連する手紙を送信したことがあり、昨年は暗号税務申告通知が急増したため、多くの納税者が混乱を感じていることから、詐欺師はこの親しみやすさを利用して偽装している可能性があります。アメリカの税務システムが納税者に税申告書で暗号資産の活動を開示することを求める中、IRSと暗号資産の保有者との通信がより一般的になっています。これにより、偽の税務通知がより混乱を招くものとなっています。暗号ユーザーは、ポータル登録、QRコードスキャン、ウォレット接続、または支払い要求に関する「IRSの手紙」に遭遇した場合、特に警戒し、公式なチャネルを通じて確認することが重要です。
2026-07-31
IRS
デジタル資産
フィッシング
あるユーザーが悪意のあるPermit権限を適時に撤回しなかったため、フィッシング攻撃に遭い約7.58万USDCの損失を被った。
GoPlus Security は安全警告を発表し、あるユーザーが183日前に悪意のあるPermit取引に署名し、約1,625ドルのUSDCがフィッシング攻撃者に転送されたと述べています。その後、ユーザーが関連する権限を取り消さなかったため、攻撃者は再びその権限を利用して約75,780ドルのUSDCを移転しました。
2026-07-22
GoPlusセキュリティ
USDC
フィッシング攻撃
Moonshotがフィッシングメールの警告を発表し、ユーザーに「最近の活動を確認する」という偽のメールに注意するよう呼びかけています。
Moonshotのツイート通知により、一部のユーザーが「最近の活動を確認する」という件名のフィッシングメールを受け取ったことが報告されています。このメールはMoonshotからのものではなく、現在のところアカウントが不正使用された兆候は確認されていません。公式はこの件を調査中です。Moonshotはユーザーに対し、このメールを削除し、リンクをクリックしないようにすることを推奨しています。すでにリンクをクリックしたり、認証コードを入力した場合は、アプリ内サポートを通じて公式に連絡してください。
2026-07-20
ムーンショット
フィッシングメール
ユーザーセキュリティ
データ:あるユーザーがイーサリアム上でフィッシングトークンの承認を行った後、約100万USDTを失った
Scam Sniffer の監視によると、あるユーザーがイーサリアム上でフィッシングトークンの承認を行った後、約 999,999 USDT を失いました。攻撃者は最初に 100 万ドル(ウォレット残高より 631 ドル多い)を引き出そうとしましたが失敗し、36 秒後に再計算して残りの全額を成功裏に引き出しました。Scam Sniffer はユーザーに対し、すべての署名リクエストを確認し、取引を急いで署名しないように警告しています。
2026-07-09
スキャムスニッファー
イーサリアム
フィッシング攻撃
Specter:複数のPolymarketユーザーがフィッシング攻撃に遭い、約294万ドルの損失を被った
オンチェーンセキュリティアナリストのSpecterが発表したところによると、Polymarketのユーザーを狙ったフィッシング攻撃が発生しており、現在の累積損失は約294万ドルに達しています。彼の監視によれば、攻撃者は11以上のPUSDを保有する被害者のウォレットから資金を移動させ、盗まれた資産をETHに交換しています。また、ユーザーにフィッシングリスクに注意するよう警告し、この事件は現在も追跡中であると述べています。
2026-06-25
ポリマーケット
PUSD
フィッシング攻撃
安全会社:Gitcoinのサブドメインがフロントエンド攻撃を受け、フィッシングプログラムが埋め込まれた疑いがある
ブロックチェーンセキュリティ会社 Blockaid は、その検出システムが Gitcoin のサブドメイン files[.]gitcoin[.]co にフロントエンド攻撃の兆候を発見したと述べています。ウェブサイトには「Eleven drainer」と呼ばれる悪意のあるコードが含まれている疑いがあり、これはウォレット資産の窃取に使用されます。Blockaid はユーザーに対し、現在このウェブサイトとのいかなる相互作用も行わないよう警告しています。関連する問題は調査および修正中です。
2026-06-21
Blockaid
Gitcoin
フロントエンド攻撃
ロシアで「モスクワ取引所暗号取引」詐欺が発生し、フィッシングサイトが資金とデータを盗取しています。
「Мошеловка」プラットフォームの発表によると、詐欺師はソーシャルメディアを通じてモスクワ取引所の認可を受けたブローカーを装い、「暗号通貨テスト取引チャネル」を理由にユーザーをフィッシングリンクをクリックさせ、資金と情報を盗む行為を行っています。モスクワ取引所は、すべての公式取引はライセンスを持つブローカーを通じて行う必要があり、一般ユーザー向けの専用暗号購入チャネルは存在しないと強調しています。ロシアのIT企業「Shard」のデータによると、2025年にはロシアのユーザーが暗号フィッシングによって約2.34億ルーブルの損失を被り、その年の暗号資産損失総額の62%を占めるとされています。
2026-06-21
フィッシング詐欺
モスクワ取引所
Shard
GoPlus:暗号 KOL Jadoodoo の X アカウントがハッキングされ、ファンにフィッシングリンクを送信するダイレクトメッセージが送られました。
GoPlusは安全警報を発表し、韓国版涼兮、契約ライブ KOL 西八姐 @jadoodoo_ のXアカウントがハッキングされ、協力名義でファンにフィッシングリンクを送信するために狂ったようにダイレクトメッセージを送っていると報告しています。すでに複数のKOLが被害に遭い、総損失は約5,000ドルです。ウォレットに接続したり、悪意のあるソフトウェアをダウンロードしたりしないでください。
2026-06-01
GoPlus
釣りリンク
KOL
GoPlus:Xプラットフォームが推奨するブラックUとAML検出サイトのフィッシング詐欺に注意してください
GoPlusの安全警報によると、Xプラットフォーム上でブラックUを推奨し、マネーロンダリング検出サイトのフィッシング詐欺活動が発生しています。調査の結果、このサイトはVercelホスティングプラットフォームに展開されたフィッシングサイトであり、ユーザーのウォレットの承認を騙し取ることを目的としていますので、相互作用しないでください。GoPlusの推奨:私的な取引はできるだけ避け、中央集権取引所のOTC機能を使用してください。特にウォレットの署名や承認が必要な操作に対しては、不明なリンクに対して高い疑念を持ってください。「フィッシング防止の四つの選ばないこと」を忘れないでください:不明なリンクをクリックしない、不明なソフトウェアをインストールしない、不明な内容の取引に署名しない、未確認のアドレスに送金しない。
2026-05-26
GoPlus
釣り詐欺
OTC
グーグルの偽の暗号広告が繰り返し禁止されず、模倣されたUniswapのフィッシングサイトが再び40万ドルを巻き上げる
オンチェーンアナリスト「b-block」は月曜日にソーシャルメディアプラットフォームで、Uniswapを模倣したウェブサイトが複数のウォレットから資金を盗んでいると投稿し、詐欺師が保有する資産の価値は40万ドルを超えていると述べました。Web3マーケティング機関Green Dotsの創設者Stacy Muurは、検索エンジンの偽スポンサー結果のスクリーンショットを共有し、Googleが長年この問題を無視していることを批判し、偽のリンクが本物のリンクの上に表示され続け、ユーザーが継続的に盗まれていると指摘しました。Etherscanのデータによると、2つのマークされたアドレスは合計約146枚のETHを保有しており、その価値は約30.6万ドルです。DeFiLlamaは、Google上の偽広告がフィッシング攻撃の一般的な出所であることを指摘しました。暗号非営利団体Security Alliance(SEAL)の4月の報告によると、3月のGoogle検索でのフィッシング活動が著しく増加し、攻撃者は合法的な広告アカウントを有料または盗用して、非常に欺瞞的な偽広告を掲載し、見た目が本物のURLでGoogleの自動チェックを回避し、隠されたiframeを通じて悪意のあるペイロードを読み込んでいます。SEALは356以上の悪意のある広告リンクをブロックしており、攻撃者が毎週展開するGoogle広告の量は1年以上にわたり安定していると述べ、攻撃活動は鈍化していないとしています。報告によると、3月13日から30日までの間に盗まれた資金の総額は127万ドルに達しました。さらに、今月初めにはGoogle広告とAIチャットボットClaudeを利用した共有チャットが登場し、Macユーザーを狙った悪意のある広告活動が行われました。Malwarebytesの報告でも、Facebookが偽広告や詐欺の重災区であることが指摘されています。
2026-05-26
Uniswap
フィッシング攻撃
偽広告
警告:詐欺グループがJupiterを装って偽のCJUPトークンをエアドロップし、ユーザーをフィッシングサイトに接続させる。
SolanaFloor の監視によると、詐欺グループが Jupiter を装い、ウォレットに偽の CJUP トークンをエアドロップし、ユーザーを詐欺サイトに接続させて資産を盗むように誘導しています。
2026-05-22
ソラナフロア
ジュピター
CJUP
Casa 联创警告:新しいフィッシング技術がGoogleの復元フォームを利用して悪意のあるリンクを隠しています。
Cointelegraph の報道によると、Casa の共同創設者 Jameson Lopp は、新しいフィッシング技術が出現したと警告しています。攻撃者は合法的な Google の復元フォームを悪用し、大量の空白の冗長なメッセージに悪意のあるリンクを隠しています。
2026-05-19
Casa
釣り技術
Google
ChainCatcher
Building the Web3 world with innovations.
Launch App