BTC $81,171.73 +6.15%
ETH $2,632.46 +7.45%
BNB $763.83 +4.11%
XRP $1.40 +8.21%
SOL $113.33 +11.99%
TRX $0.3384 +1.09%
DOGE $0.0880 +7.86%
ADA $0.2241 +11.21%
BCH $256.20 +10.10%
LINK $12.38 +9.27%
HYPE $91.29 +9.91%
AAVE $139.66 +8.74%
SUI $0.8162 +11.10%
XLM $0.1938 +5.08%
ZEC $1,490.02 +1.14%
AAPL $335.23 -0.56%
AMZN $254.53 +1.30%
GOOGL $350.21 +1.00%
MSFT $494.97 -0.39%
META $668.29 -1.89%
NVDA $222.08 +1.16%
TSLA $364.26 -0.54%
SNDK $1,795.27 +11.09%
INTC $108.98 -0.90%
SPCX $152.38 -1.85%
MU $1,015.44 +3.36%
AMD $557.66 +2.00%
BTC $81,171.73 +6.15%
ETH $2,632.46 +7.45%
BNB $763.83 +4.11%
XRP $1.40 +8.21%
SOL $113.33 +11.99%
TRX $0.3384 +1.09%
DOGE $0.0880 +7.86%
ADA $0.2241 +11.21%
BCH $256.20 +10.10%
LINK $12.38 +9.27%
HYPE $91.29 +9.91%
AAVE $139.66 +8.74%
SUI $0.8162 +11.10%
XLM $0.1938 +5.08%
ZEC $1,490.02 +1.14%
AAPL $335.23 -0.56%
AMZN $254.53 +1.30%
GOOGL $350.21 +1.00%
MSFT $494.97 -0.39%
META $668.29 -1.89%
NVDA $222.08 +1.16%
TSLA $364.26 -0.54%
SNDK $1,795.27 +11.09%
INTC $108.98 -0.90%
SPCX $152.38 -1.85%
MU $1,015.44 +3.36%
AMD $557.66 +2.00%

安全事件

すべて
記事
速報

SafePalは安全事件の進展を更新しました:フィッシング対策を開始し、第三者機関に注文システムの審査を委託します。

暗号財布プロジェクト SafePal は、安全事件の進展を発表し、フィッシングサイトや偽アカウントの追跡を継続していることを示し、専門の反フィッシングセキュリティ会社を導入する計画を立てており、悪意のある情報の削除処理を加速し、ユーザーの資産の安全を守ることを目指しています。SafePal は、現在4社の専門反フィッシングセキュリティ会社の中から最終選考を行っており、パートナーを選定後、偽サイトや詐欺アカウントなどの脅威への対応効率をさらに向上させると述べています。チームは、影響を受けたデータが販売または公開されているかどうかを、ダークウェブフォーラムや取引市場などのチャネルを通じて継続的に監視しています。関連データの漏洩の兆候が発見された場合、影響を受けたユーザーには最初にリスク警告が届きます。セキュリティ監査に関して、SafePal は、3社の成熟した独立したセキュリティ機関の中から最終選択を行っており、注文システムに対して包括的なセキュリティ審査を実施します。同時に、チームは、システムの初期段階で必要なデータの保存規模を減らすために、注文および物流プロセスを再評価しています。影響を受けたユーザーに対して、SafePal は公式サポートチャネルを通じて一対一の支援を提供し続け、詐欺防止ページを継続的に更新し、事件の進展、よくある質問、および詐欺事例の分析を提供すると述べています。SafePal は再度ユーザーに注意を促します:公式は決してユーザーに助記詞(Seed Phrase)を提供するよう要求しません。ユーザーは誰にも助記詞を漏らさず、未知のQRコードをスキャンしたり、疑わしいリンクをクリックしたりせず、公式チャネルを通じて情報の出所を確認するべきです。

Coldcardは安全事件のため、顧客データの自動削除を一時停止し、関連記録を法的に保持します。

暗号ハードウェアウォレットメーカーのColdcardは、顧客データ保持ポリシーの更新を発表しました。7月30日に開示されたセキュリティ事件により法的コンプライアンス要件が発生したため、同社は顧客データの自動削除メカニズムを一時的に停止しました。これまで、Coldcardの標準的な手法は、顧客記録を120日間保存した後に自動的にクリアし、ユーザーのメールアドレスと所在国情報のみを保持することでした。また、顧客は製品の納品後いつでもデータの早期削除を申請することができました。Coldcardは、セキュリティ事件が進行中および発生する可能性のある法的手続きに関連しているため、訴訟に関連する可能性のある記録を保存する義務があると述べています。そのため、元々周期的に削除されるべき顧客データは、一時的に保持され、法律が許可するまで通常のプロセスに戻ることはありません。ただし、ユーザーは依然としてColdcardに対して、元のデータ保持ポリシーに従って個人情報を処理するよう要求することができます。データが今回の法的保持範囲に含まれないことを希望する場合、ユーザーは公式カスタマーサービスに連絡して申請することができます。Coldcardは、保持されたデータは厳重に保護され、許可された者のみがアクセスでき、法的義務の履行以外の目的には使用されないことを強調しています。会社は法律が許可された後、以前のデータ自動削除メカニズムを再開します。

間もなく安全事件のレビューが完了し、プロトコルおよびユーザー資産に影響がないことを確認しました。メインネットのRPCは復旧しました。

Solana Optimistic Network(SOON)は、7月12日に発見されたセキュリティ事件の調査と復旧が完了したと発表しました。この事件はSOONプロトコル、シーケンサー、またはユーザー向けスマートコントラクトの脆弱性には関与しておらず、ユーザー資金の損失も確認されていません。SOONは、この事件がオフチェーンの運用環境におけるセキュリティ問題に起因していると述べています。第三者のセキュリティ会社BlockSecの調査によると、外部の攻撃者が誤った設定のサービスを通じて不正アクセス権を取得し、アクセス制御の不備により一部の内部環境にさらに侵入しました。この事件の影響範囲は一部の運用インフラおよび関連プロセスに限られ、オンチェーンのユーザー資産、ユーザーのスマートコントラクト、またはSOONネットワークのセキュリティには関与していません。事件発生後、SOONはシーケンサーおよび一部のサービスを一時停止し、全面的なセキュリティレビューを開始しました。その間、NFTのミント、トークンの受け取り、オンチェーンの引き出しなどの機能は一時的に停止されました。現在、SOONはNFTのミントおよびトークンの受け取り機能を復旧させ、メインネットのRPCサービスおよびブロック生成を再開しました。現在、ネットワークは正常に稼働しています。

Klueの安全事件がLastPassに波及、顧客の電話番号、住所などのCRMデータが漏洩

パスワード管理ツール LastPass の発表によると、第三者市場情報プラットフォーム Klue でセキュリティ事件が発生し、ハッカーが Klue が保有する複数の顧客(LastPass を含む)の OAuth トークンを盗み、これらのトークンを利用して LastPass の Salesforce CRM システムにアクセスしました。その結果、一部の顧客の名前、電話番号、メールアドレス、住所、サポートケースなどのビジネス連絡情報および CRM データが漏洩する可能性があります。公式の注意喚起:LastPass の製品、サービス、インフラストラクチャおよび顧客パスワード庫(ボールト)は影響を受けておらず、Gong システムのデータもアクセスされていません。LastPass は直ちに対策を講じ、Klue への従業員のアクセスを停止し、露出した API トークンをローテーションし、詳細な調査を行い、Klue、Salesforce および法執行機関と協力しています。また、TIME チームを通じてセキュリティコミュニティに脅威情報を共有し、今後の防護を強化しています。ユーザーは警戒を強め、漏洩した情報を利用したフィッシングメール、電話、またはソーシャルエンジニアリング攻撃に対する防止策を講じるべきです。また、LastPass は決してマスターパスワードを要求することはなく、すべての公式コミュニケーションは信頼できるチャネルを通じて送信されることを忘れないでください。

人類は安全事件調査報告を発表しました:メインネットブリッジは影響を受けておらず、攻撃ツールと手段は北朝鮮のハッカーの特徴を持っています。

HumanityはQuantstampの独立調査報告を発表し、その中でHトークンのセキュリティ事件において攻撃者が北朝鮮のハッカーの特徴を持つツールと手法を使用し、フィッシングメールでBithumb取引所を装ってコミュニケーションを行い、プロジェクトの取締役に悪意のある添付ファイルをクリックさせ、そのデバイスにリモートコントロールのトロイの木馬を展開し、最終的に完全なデスクトップ制御権限とウォレットの秘密鍵を取得したことが明らかになりました。その後、イーサリアムとBNBチェーン上でオンチェーン攻撃を行い、イーサリアム側では秘密鍵を盗んで契約をアップグレードし、約1.4118億枚のHを移転し、BSC側ではProxyAdmin契約を乗っ取り、新たなトークンを鋳造しました。盗まれた資産はその後、UniswapとPancakeSwapで約8時間にわたり継続的に売却され、流動性と市場価格に明らかな影響を与えました。現在、イーサリアム側のHトークン契約は凍結されており、メインネットブリッジには影響がありませんが、BSCのデプロイは攻撃者に制御されており、依然として鋳造権限を持っています。チームは取引所およびセキュリティ関係者と協力して、今後の処置と復旧計画を進めており、ユーザーには偽の「補償/受け取り」リンクに注意するよう警告しています。また、今後の進展については公式チャンネルを通じて発表することを示しています。以前、Humanity Protocolは攻撃を受け、Humanity財団のメンバーの秘密鍵が漏洩し、3100万ドル以上の資金が盗まれました。

GoPlus:DxSaleの安全事件で1550万ドルの資金とLPが緊急に自救を必要としている

「DxSaleがバックドアを利用して730万ドルの流動性資金を引き出した」との件について、安全会社GoPlusは、この攻撃は内部の者によるものである可能性が高いと述べ、まだ1550万ドルの資金とLPが緊急に救済を必要としているとしています。GoPlusはプロジェクトチームに対し、直ちにプロジェクトのLPが0xEb3a9C56、0x81E0eF68、0x2D045410、0x5b5e9448の契約にロックされているかどうかを確認し、もしロックされている場合は直ちに撤回する措置を講じるように提案しています。初期資金の出所がBybitであるため、KYCの追跡を推奨します。最終的な出金経路は複数のバイナンスアドレスであるため、関連するセキュリティチームはチェーン上の証拠を提出し、攻撃者のアドレスを凍結するように申請することを推奨します。GoPlusはプロジェクトに対し、セキュリティメカニズムを強化するよう呼びかけており、重要な管理者関数にはタイムロックを設け、オーナー権限にはマルチシグを使用する必要があると強調しています。GoPlusは、現時点でDxSaleが公開の事件対応声明を発表していないこと、その沈黙自体が注目に値することを強調しています。
app_icon
ChainCatcher Building the Web3 world with innovations.