QRコードをスキャンしてダウンロードしてください。
BTC $66,911.96 -1.55%
ETH $1,956.07 -1.39%
BNB $598.19 -3.09%
XRP $1.36 -2.59%
SOL $79.94 -2.04%
TRX $0.2771 -0.38%
DOGE $0.0934 -0.32%
ADA $0.2626 -1.35%
BCH $525.24 +2.28%
LINK $8.41 -1.37%
HYPE $30.15 -4.42%
AAVE $112.02 +2.44%
SUI $0.9193 -2.65%
XLM $0.1572 -1.86%
ZEC $232.61 -2.27%
BTC $66,911.96 -1.55%
ETH $1,956.07 -1.39%
BNB $598.19 -3.09%
XRP $1.36 -2.59%
SOL $79.94 -2.04%
TRX $0.2771 -0.38%
DOGE $0.0934 -0.32%
ADA $0.2626 -1.35%
BCH $525.24 +2.28%
LINK $8.41 -1.37%
HYPE $30.15 -4.42%
AAVE $112.02 +2.44%
SUI $0.9193 -2.65%
XLM $0.1572 -1.86%
ZEC $232.61 -2.27%

安全事件

Flowは874億枚の偽造FLOWトークンを永久に廃棄したことを確認し、安全事件の技術修正がすべて完了しました。

Flow 財団は公式に安全事件の修復進捗を発表し、874 億枚の偽造 FLOW トークンが永久に消去されたことを確認しました。これにより、安全事件の技術的な処理が全て完了したことを示しています。関連する消去操作はコミュニティガバナンス委員会によってオンチェーンで実行され、すべての押収された偽造資産は完全に流通から排除され、以前の技術的な振り返りで開示された独立した回復プランに従っています。現在、検証ノードは事件発生後 24 時間以内に安全パッチの展開を完了し、その後ネットワークは正常に運営され続けており、プロトコルレベルで追加の安全対策が導入されています。さらに、ネットワークの運営データによれば、Flow は完全な健康状態に回復しており、過去一週間で 300 万件を超える取引量を処理し、主要な DeFi プロトコルは正常に稼働しています。安全修復が全て完了したことで、今後はエコシステムの拡張と製品開発に重点を置いて進めていく予定です。以前の報道によれば、Flow はハッカー攻撃を受けて 390 万ドルの損失を被りましたが、ユーザーの預金には影響がありませんでした。1 月中旬にはコミュニティガバナンス委員会が、バイナンスや HTX を含む中央集権型取引所で未清算の偽造 FLOW トークンの最終回収作業を完了しました。

慢雾年度安全報告:全年安全事件共損失約 29.35 億ドル

根据慢雾区块链不完全统计,全年共发生安全事件 200 起,造成损失约 29.35 亿美元。相比 2024 年(410 起,损失约 20.13 亿美元),尽管事件数量明显下降,但损失金额却同比上升约 46%。从生态分布来看,Ethereum 仍然是受攻击最为频繁、损失最为严重的生态,全年损失约 2.54 亿美元,占比显著领先;BSC 紧随其后,相关损失约为 2193 万美元;Solana 则位列第三,全年损失约 1745 万美元。按项目赛道划分,DeFi 项目是最常遭攻击的领域:2025 年共发生 126 起安全事件,占全年总数约 63%,造成损失约 6.49 亿美元,相较 2024 年(339 起,损失 10.29 亿美元)下降约 37%。交易平台事件仅 12 起,却造成高达 18.09 亿美元损失,其中 Bybit 单次即损失约 14.6 亿美元,是全年最严重事件。从事件的攻击原因来看,合约漏洞是主要诱因,共 61 起;X 账号被黑紧随其后,共 48 起。报告指出,随着生成式 AI 在过去两年加速普及,攻击者也开始将其纳入诈骗与攻击链条。与传统工具相比,AI 在文本、语音合成、图像与视频生成上的能力显著降低了诈骗成本,攻击不再依赖粗糙的话术或明显异常的行为,而是通过高度拟真的内容、连贯的交互和精确的对象选择,使受害者在心理层面更难察觉风险。

GoPlus 年次安全報告:1200件の重大なセキュリティ事件が35億ドル以上の総損失を引き起こし、攻撃者の戦略は「精密狩猟」と「広範囲に撒く」傾向が並行している。

GoPlus RektDatabase のデータによると、2025 年には Web3 分野でユーザーとプロジェクト側の間で 1200 件以上の深刻なセキュリティ事件が発生し、総損失は 35 億ドルを超えました。私鍵の盗難(ウイルスやトロイの木馬、ソーシャルエンジニアリングに基づく)、フィッシング攻撃、Rug Token(詐欺トークン)が最も多発した 3 種類の攻撃および詐欺のタイプです。その中で、Bybit の盗難事件(2 月 21 日、15 億ドル)、Cetus の盗難事件(5 月 22 日、2.23 億ドル)、Balancer の盗難事件(11 月 2 日、1.28 億ドル)が 2025 年の損失金額トップ 3 の事件です。セキュリティの状況は「超大額事件の数が増加」し、「ユーザーの小額詐欺コストが著しく低下」という明らかな特徴を示しており、これは攻撃者の戦略が「精密狩猟」と「広く撒く」ことの並行する傾向を示しています。注目すべきは、2025 年に単体損失金額が 3000 万ドルを超える攻撃事件が 12 件あり、そのうち CeFi が 7 件を占めており、管理者の私鍵の盗難やホットウォレットの私鍵の盗難が主な原因であり、顕著なリスクを露呈しています。

Trust WalletのCEO:ブラウザ拡張のセキュリティ事件が2596のアドレスに影響を与えたことが確認され、賠償の確認はまだ進行中です。

Trust Wallet CEO Eowync.eth は X プラットフォームでブラウザ拡張 v2.68 のセキュリティ事件に関する最新の進展を発表し、チームは合計 2596 のウォレットアドレスが影響を受けたことを確認したと述べた。現在、約 5000 件の補償申請が寄せられており、その中には多くの重複または無効な提出が含まれており、被害者の補償を不正に請求しようとする試みがある。彼は、ウォレットの帰属を正確に確認することが現在の作業の核心であり、チームは複数のデータのクロス検証を通じて、真の被害者と悪意のある提出者を区別していると述べた。関連する確認作業は証拠調査と並行して進められており、一部のケースでは比較的明確な判断結論が形成されているが、全体のプロセスはまだ進行中である。Eowync.eth は、この事件がユーザーに与える影響が十分に重視されていることを強調し、調査と補償は Trust Wallet の現在の最優先事項であると述べた。チームは、資金が正しいユーザーに安全に返還されることを前提に、正確性を速度よりも優先し、できるだけ早くさらなる進展情報を発表する予定であり、今後 1 日以内に更新される見込みである。

UXLINKは安全事件の全プロセスを振り返る:外部攻撃により1100万ドル以上の資産が盗まれる

UXLINK CEO Rolland Safが安全事件の回顧報告を発表資産が盗まれた事件についての全面的な説明を行い、今回の事件はプロジェクト内部によるものではないことを強調しました。攻撃者は、ビジネスパートナーを装い、ディープフェイクのビデオ会議を利用するなどの方法で、数ヶ月にわたり複数のSAFE認可キー保持者の個人デバイスを攻撃し、パスワードや秘密鍵などの敏感情報を盗み、最終的に旧版arb-UXLINKスマートコントラクトの制御権を取得しました。ハッカーはその後、不正にトークンを増発し、資産を移転・販売し、総損失は1,100万ドルを超えました。事件が発生した際、韓国ブロックチェーンウィークの真っ最中で、多くのコアメンバーが現場におり、チームは短時間で取引所、協力するセキュリティ機関、及び多国の法執行機関に報告し、攻撃が内部行為ではなく外部からのものであることを確認しました。Rolland Safは、ハッカーが盗んだ資産がUSDT、ETH、BTCなどに分散しており、その一部の資産は取引所の協力を得て回収され、買い戻しに使用されたことを指摘しました。報告書は「逃げる」という憶測を明確に否定し、UXLINKは実際の収入、商業顧客、そしてグローバルなユーザーベースを持っており、事件全体が公開かつ透明であったと述べています。チームは契約の再構築を完了し、影響を受けた4.79億枚の流通トークンを1:1で復元し、ガバナンス投票に基づいて12%のトークンを事前にアンロックして各取引所のユーザーに補償しています。現在、多国の法執行機関が調査に介入しており、関連アドレスは引き続き監視されています。UXLINKは、今後もセキュリティシステムの強化を続け、AI成長や支払いエコシステムFujiPayなどの事業展開を進め、プロジェクトの長期的な展望が安定しており、依然として高速成長段階にあることを強調しています。

Balancerの歴年安全事件回顧、フラッシュローン、フロントエンドハイジャック、クロスプロトコルの脆弱性などにより2100万ドルの損失。

DeFi プロトコル Balancer は現在攻撃を受けており、複数のチェーンでの損失は 1.166 億ドルを超え、Balancer に対する攻撃は続いています。オンチェーン AI 分析ツール CoinBob によると、Balancer の歴年のセキュリティ事件は以下の通りです:2020 年 6 月 フラッシュローン攻撃:攻撃者はデフレ型トークン(STA/STONK)と Balancer スマートコントラクトの互換性の問題を利用し、swapExactAmountIn を繰り返し呼び出して流動性プールを空にし、最終的に 52.36 万ドルを獲得しました。2023 年 8 月 V2 プールの脆弱性:Balancer V2 プールはコードの脆弱性により複数回のフラッシュローン攻撃を受け、総損失は 210 万ドルに達しました。チームは影響を受けたプールを緊急停止し、ユーザーに資金の引き出しを推奨しましたが、一部の資金はタイムリーに引き出されず、依然として利用されました。2023 年 9 月 フロントエンドハイジャック攻撃:ハッカーは BGP/DNS ハイジャックを通じて Balancer のフロントエンドを制御し、ユーザーに悪意のあるコントラクトを承認させ、23.8 万ドルの損失を引き起こしました。オンチェーン探偵 ZachXBT は資金の流れをアドレス 0x645710Af050E26bB96e295bdfB75B4a878088d7E に追跡しました。2023 年 Euler イベントの影響:Euler Finance の脆弱性により Balancer の bbeUSD プールが 1190 万ドルの損失を被り、プールの TVL の 65% を占めました。チームは流動性の引き出しを制限する保護措置を講じました。2024 年 Velocore 攻撃の関連:Velocore の脆弱性を利用した Balancer スタイルの CPMM プールに関連し、680 万ドルの損失を引き起こしました。Balancer の技術アーキテクチャはクロスプロトコル統合により間接的に巻き込まれました。

Hyperdrive:安全事件は、Primary USDT0市場とTreasury USDT市場にのみ影響を与え、現在すべての市場取引と引き出し機能が停止されています。

ChainCatcher のメッセージによると、Hyperdrive の公式発表により、このプロトコルが直面しているセキュリティ問題は、現在確認されているのは二つの市場のみです:Primary USDT0 市場と Treasury USDT 市場。悪意のある活動を防ぐために、プロトコルはすべての市場(利息メカニズムを含む)を一時的に停止し、すべての引き出し機能も停止しました。Hyperdrive チームは、トップクラスのセキュリティおよびフォレンジックの専門家と協力して調査を行っており、この問題を解決するためのパッチを開発しています。チームは、調査が終了次第、完全な事後分析レポートを発表し、24時間以内に公式 Twitter と Discord チャンネルを通じて次の実質的な更新を提供することを約束しています。現在、チームは影響を受けたユーザーへの影響を軽減するためのすべての可能な手段を模索しており、事件の全体的な影響を優先的に評価し、包括的な救済計画を策定しています。ユーザーには、プロトコルとの相互作用やそのスマートコントラクトへの資金送信を一時的に行わないように推奨されています。
app_icon
ChainCatcher Building the Web3 world with innovations.