BTC $86,255.19 +0.37%
ETH $2,737.22 -0.98%
BNB $788.02 -1.39%
XRP $1.56 +4.66%
SOL $117.28 -0.41%
TRX $0.3412 -1.02%
DOGE $0.0990 +2.57%
ADA $0.2484 +1.57%
BCH $323.48 +22.92%
LINK $12.95 -0.53%
HYPE $95.51 +2.25%
AAVE $142.85 -0.50%
SUI $1.00 -1.75%
XLM $0.2128 +2.11%
ZEC $1,551.07 +3.42%
AAPL $342.44 +1.08%
AMZN $254.71 -1.23%
GOOGL $351.03 -1.14%
MSFT $496.36 -0.00%
META $741.98 +1.93%
NVDA $229.15 +1.33%
TSLA $378.30 +1.20%
SNDK $1,887.34 +7.82%
INTC $121.38 -1.03%
SPCX $153.26 -0.72%
MU $1,081.26 +4.05%
AMD $615.41 +0.88%
BTC $86,255.19 +0.37%
ETH $2,737.22 -0.98%
BNB $788.02 -1.39%
XRP $1.56 +4.66%
SOL $117.28 -0.41%
TRX $0.3412 -1.02%
DOGE $0.0990 +2.57%
ADA $0.2484 +1.57%
BCH $323.48 +22.92%
LINK $12.95 -0.53%
HYPE $95.51 +2.25%
AAVE $142.85 -0.50%
SUI $1.00 -1.75%
XLM $0.2128 +2.11%
ZEC $1,551.07 +3.42%
AAPL $342.44 +1.08%
AMZN $254.71 -1.23%
GOOGL $351.03 -1.14%
MSFT $496.36 -0.00%
META $741.98 +1.93%
NVDA $229.15 +1.33%
TSLA $378.30 +1.20%
SNDK $1,887.34 +7.82%
INTC $121.38 -1.03%
SPCX $153.26 -0.72%
MU $1,081.26 +4.05%
AMD $615.41 +0.88%

安全会社

すべて
記事
速報

安全会社Salus:ユーザーがGoogleのスポンサー広告をクリックしたために55万USDCを失った

安全会社Salusの監視によると、あるユーザーがGoogleのスポンサー広告をクリックして偽のHyperliquidサイトにアクセスし、約55万USDCを失った。この事件はInfernoシステムに関連する専門的な「盗コインサービス」のインフラを使用している。関連サービスはTelegramアカウントを通じて顧客を勧誘し、悪意のあるスクリプト、自動盗転、クロスチェーン引き出し、及び自動分配などの機能を提供している。この事件では、フィッシンググループが広告の購入、偽の入口の展開、及び最終的な受取アドレスの提供を担当している。盗コインが成功した後、バックエンドで自動的に資金の分割が完了する。関連グループの累計関与金額は約5,274万ドルで、2025年9月23日のUXLINKの元攻撃者が二次承認フィッシングに遭遇し、約5.42億枚のUXLINKを失った事件や、2026年4月15日にCoW.fiの公式ドメインがハイジャックされ、関連損失が31.6万USDCであった事件、2026年7月9日に偽DApp/偽エアドロップの承認フィッシングで約100万USDTが盗まれた事件など、複数の重大なフィッシング事件に関連している。Salusは、関連証拠と高リスクアドレスを関係機関に提出したと述べている。

安全会社が暗号フィッシング活動を暴露:88.5万件の電話番号を標的にし、5576件のバイナンスアカウントに関与。

Cointelegraph の報道によると、サイバーセキュリティ会社 Rapid7 は、Operation Asterix と呼ばれる暗号フィッシングキャンペーンを明らかにし、対象は複数の国の約 88.5 万件の電話番号で、被害者を偽のウォレットサービスサイトに誘導しています。すでに 5576 件の電話番号が Binance ユーザーアカウントと一致し、攻撃リストに載っています。攻撃者は Ledger、Trezor、Exodus の偽アプリを装ってニーモニックフレーズを盗み、偽のカスタマーサービスメールや電話を使って被害者に接触しています。Rapid7 はまた、ドイツの 31.6 万件以上の電話番号の中で 43066 件が暗号取引アカウントと一致しており、ヒット率は約 13.6% であることを発見しました。関連する攻撃には、Kraken アカウントに対するバルク電話番号検証ツールも含まれており、調査では AI ツールがフィッシング活動で大量に使用されていることがわかりました。ブロックチェーンセキュリティ会社 Hacken のデータによると、今年の第一四半期におけるフィッシング攻撃とソーシャルエンジニアリング詐欺によって 3.06 億ドルの損失が発生し、暗号業界全体の 4.82 億ドルの総損失の大部分を占めています。

安全会社:2.82億ドルのビットコインとライトコインがTrezorの偽サポート詐欺によって盗まれた

Bitcoin.comによると、ビットコインとライトコインの保有者がTrezorのサポートスタッフを装った攻撃者に12語のリカバリーフレーズを提供し、約2.82億ドルの資産が移動されました。その中には約1.39億ドルのビットコインと1.53億ドルのライトコインが含まれています。ブロックチェーンフォレンジック会社のZeroShadowは、この事件はソーシャルエンジニアリング攻撃に起因しており、ウォレットソフトウェアやプライベートキーインフラが侵害されたわけではないと述べています。盗まれた資金は数分以内にTHORChainクロスチェーンブリッジで分割され、即時交換サービスを通じてモネロに変換されました。ZeroShadowの監視チームは20分以内に約70万ドルの資金をマークし、凍結しました。BIP39標準に基づくと、12語のリカバリーフレーズは約128ビットのエントロピーを含み、24語のリカバリーフレーズは256ビットのエントロピーを含みます。Chainalysisは、採掘されたビットコインの最大23%がキーの喪失により永久にアクセスできなくなっており、数百万BTCが関与していると推定しています。その理由には、リカバリーフレーズの忘却、バックアップの損傷、相続計画の未設定が含まれます。

安全会社:AI代理暗号決済インフラに重大なセキュリティ脆弱性が存在し、LLMルーターが50万ドルのウォレットの盗難を引き起こした

CoinDeskによると、カリフォルニア大学サンタバーバラ校、カリフォルニア大学サンディエゴ校、ブロックチェーンセキュリティ会社Fuzzland、World Liberty Financialの研究者たちが共同で論文を発表し、「LLMルーター」------ユーザーとAIモデルの間に位置する中間サービス------が暗号資産のセキュリティに重大な脅威となっていると警告しています。研究者たちは、26のLLMルーターが秘密裏に悪意のあるツール呼び出しを注入し、ユーザーの認証情報を盗んでいることを発見しました。そのうちの1件では、顧客の価値50万ドルの暗号ウォレットが空にされました。さらに、研究者たちは「汚染」ルーターエコシステムを通じて、数時間以内に約400台の下流ホストを制御できることを示しました。プライベートキーやAPI認証情報などの敏感なデータがこれらのルーターを介して平文で送信されるため、ユーザーは実際には何も知らずに資産をリスクにさらしています。研究者たちは、マッキンゼーが2030年までにAIエージェントが3兆から5兆ドルのグローバル消費ビジネスを仲介すると予測しているのに対し、バイナンスの創設者であるジャオ・チャンポンもAIエージェントの支払い量が人間の百万倍になると予測していると指摘しています。現在のインフラのセキュリティは業界の発展速度に大きく遅れをとっており、「最も弱い環」となるリスクがシステム的な連鎖危機を引き起こす可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.