BTC $64,382.40 +0.25%
ETH $1,872.36 +0.58%
BNB $568.27 +1.13%
XRP $1.10 +1.44%
SOL $74.58 +0.86%
TRX $0.3309 +0.18%
DOGE $0.0727 +5.30%
ADA $0.1656 +1.16%
BCH $209.88 +0.15%
LINK $8.41 +0.75%
HYPE $58.37 -0.44%
AAVE $92.02 -2.09%
SUI $0.7144 +0.79%
XLM $0.1787 +0.72%
ZEC $486.58 -1.91%
BTC $64,382.40 +0.25%
ETH $1,872.36 +0.58%
BNB $568.27 +1.13%
XRP $1.10 +1.44%
SOL $74.58 +0.86%
TRX $0.3309 +0.18%
DOGE $0.0727 +5.30%
ADA $0.1656 +1.16%
BCH $209.88 +0.15%
LINK $8.41 +0.75%
HYPE $58.37 -0.44%
AAVE $92.02 -2.09%
SUI $0.7144 +0.79%
XLM $0.1787 +0.72%
ZEC $486.58 -1.91%

侵入

すべて
記事
速報

北朝鮮がエリートハッカー集団を摘発、中央銀行と外貿銀行への侵入による資金窃盗、暗号通貨を通じたマネーロンダリングに関与

韓国メディア Daily NK の報道によると、北朝鮮当局は7月12日にエリートハッカー集団を逮捕しました。この集団は北朝鮮中央銀行と外貿銀行の内部ネットワークに侵入し、国家貿易資金を盗み、暗号通貨を通じてマネーロンダリングを行った疑いがあります。情報筋によれば、集団のリーダーは北朝鮮の情報総局傘下のサイバー戦部隊の退役軍人で、金策工業大学と平壌科技大学の天才IT卒業生をリクルートし、暗号通信と無線機器を利用して犯行を行っていました。彼らは盗まれた資金を小額に分割して海外の暗号財布に転送し、仲介者を通じて現金に換え、さらに国境地域でドルなどの資金に換えました。平壌の官僚は外国通貨の支払い承認に異常があり、海外IPのアクセス記録を発見した後、調査を開始し、最終的に安全な家を襲撃してマネーロンダリングを行っていた容疑者を逮捕し、数十万ドルの機器を押収しました。この事件は平壌のエリートや軍関係者の間に衝撃を引き起こし、情報総局や科学教育界の高官たちは巻き込まれることを懸念しています。北朝鮮は以前からLazarus Groupなどのハッカー組織を通じて数十億ドルの暗号資産を盗んだと長い間非難されてきましたが、今回の事件は国内の金融システムも内部攻撃の標的になったことを珍しく示しています。

Qubic GitHubが侵入され、公式がユーザーに安全対策を講じるよう緊急に通知しました。

Qubicの公式Xアカウント(@Qubic)によると、Qubic GitHub組織は7月13日にセキュリティインシデントが発生しました。侵害されたアカウントがコードリポジトリにアクセスし、機密情報を抽出しました。公式が介入して処理を行っています。公式は以下のユーザーに直ちに行動を取るよう推奨しています:ネットワークガーディアン(Network Guardian)は直ちにシードをローテーションするべきです;ウェブウォレットユーザーは、当日03:00~10:00 UTCの間にウォレットを解除した場合、新しいアイデンティティに移行してください;最後の解除時間が不明な場合も、同様に移行を推奨します;開発者は公式の監査が完了するまで、Qubicのコードリポジトリからコードをプルまたはデプロイするのを一時停止するべきです。公式は、完全な詳細および今後の更新は公式Discordチャンネルで発表されると述べ、ユーザーに非公式な情報を信じないよう警告し、誰もが理由を問わずユーザーのシードを要求してはならないと警告しています。事件の善後報告は処理が完了した後に発表されます。

研究者は「幻覚侵入」という新しい攻撃を発見し、AIエージェントが利用されてボットネットを構築される可能性があることを示唆しています。

Decrypt の報道によると、テルアビブ大学、イスラエル工科大学、Intuit の研究者たちは「対抗的幻覚侵入」と呼ばれる新しい攻撃手法を発見しました。この手法は、AI モデルの幻覚現象を利用して、AI エージェントを騙して悪意のあるコードをダウンロードさせ、ボットネットを構築する可能性があります。攻撃者は、AI モデルが生成する可能性のある虚偽のリソースリンクを予測し、事前に登録して悪意のある指令を埋め込みます。AI エージェントがそのリソースを取得すると、それを合法的なコンテンツとして認識し、実行します。テストの結果、コードリポジトリのクローンシナリオでは幻覚の発生率が 85%、スキルインストールシナリオでは 100% に達しました。Cursor、GitHub Copilot、Gemini CLI、OpenClaw などの AI コーディングアシスタントが影響を受けています。この攻撃は、従来のネットワーク攻撃における「誤植ドメイン」に似ていますが、ターゲットは人間の入力ミスではなく、AI モデルの誤りです。以前の研究では、悪意のあるウェブサイトが間接的なヒントを通じて AI エージェントをハイジャックすることができることが示されています。OpenClaw のユーザーは、AI エージェントに機密情報を漏洩させるように誘導する攻撃を 6,000 回以上受けたと報告しています。

フランスの一家が銃を持った侵入者に襲われ、70万ユーロの暗号資産が奪われる事件が発生しました。

フランスのプルダールメゾで、現地時間4月20日の午前に悪質な「暗号資産を狙った強盗事件」が発生したと報じられています。2人の覆面をした銃を持った男が住宅に侵入し、5人家族(2人の子供と2人の高齢者を含む)を拘束し、数時間にわたり縛り付け、最終的に被害者に約70万ユーロの暗号通貨を送金させるよう脅迫しました。事件は明るい日中の住民コミュニティで発生し、容疑者は明らかに「準備万端」で、被害者の暗号資産の状況を十分に把握していました。警察は初期判断として、この事件は典型的な「オフラインの暴力+オンチェーンの移転」という新しい犯罪モデルに該当するとしています。つまり、個人の脅迫を通じて秘密鍵や送金の承認を強制的に取得するというものです。注目すべきは、被害に遭った家族のメンバーが暗号業界に関連する仕事をしていたことで、これが今回の精密な犯行の重要な理由となった可能性があるということです。現在、事件はまだ調査中で、容疑者は逮捕されていません。この事件は、暗号資産がますます普及する中で、「物理的な世界での攻撃」(誘拐や住居侵入強盗など)が新たな安全リスクとなっていることを再び浮き彫りにしています。個人の資産の安全はもはやオンチェーンの防護に限られません。

英国のあるハッカーが有名人のアカウントを侵入した後、400万ポンド以上のビットコインを返済するよう命じられた。

英国のスカイニュースによると、英国の検察は、26歳の英国人男性ジョセフ・ジェームズ・オコナーが多くの有名人のXアカウントにハッキングし、ビットコインを騙し取ったとして、約410万ポンドの暗号通貨を返還するよう命じられたと報じています。2023年、彼はアメリカでコンピュータ侵入、電信詐欺、恐喝などの罪で5年の刑を言い渡されました。2021年、オコナーはスペインで逮捕され、その後、証拠と被害者がアメリカにあるため、アメリカが最も適切な起訴地であるとスペインの高等裁判所に判断され、アメリカに引き渡されました。2020年7月、ソーシャルXプラットフォームは大規模なハッキング攻撃を受け、オバマ、バイデン、ベゾスなどの有名人のアカウントが侵害されました。オコナーは他の人と共謀し、これらのハッキングされたアカウントを利用して詐欺を仕掛け、ユーザーに1000ドル相当のビットコインを送金させ、倍返しを約束することで794,000ドル以上の暗号通貨を盗み、さらに有名人を脅迫しました。今週の月曜日、英国王立検察庁は民事賠償命令を取得し、42枚のビットコインなどの資産を押収したと発表しました。この評価は、彼の財産が凍結された後に得られ、引き渡しの際に検察は凍結を確保しました。
app_icon
ChainCatcher Building the Web3 world with innovations.