BTC $76,031.87 +0.44%
ETH $2,406.60 +0.34%
BNB $719.78 +0.78%
XRP $1.29 +0.12%
SOL $98.29 +1.38%
TRX $0.3357 +1.03%
DOGE $0.0804 +0.39%
ADA $0.1944 -0.78%
BCH $218.20 +0.69%
LINK $10.93 -0.13%
HYPE $78.31 +1.75%
AAVE $116.97 -4.09%
SUI $0.7075 +3.09%
XLM $0.1815 +3.34%
ZEC $1,317.10 +17.83%
AAPL $332.78 +0.31%
AMZN $246.37 -0.87%
GOOGL $343.63 -0.23%
MSFT $491.01 -1.35%
META $674.66 +0.89%
NVDA $214.66 +0.97%
TSLA $358.56 +0.68%
SNDK $1,528.77 -0.06%
INTC $101.32 +4.42%
SPCX $151.13 +5.52%
MU $930.02 +0.43%
AMD $513.90 +2.00%
BTC $76,031.87 +0.44%
ETH $2,406.60 +0.34%
BNB $719.78 +0.78%
XRP $1.29 +0.12%
SOL $98.29 +1.38%
TRX $0.3357 +1.03%
DOGE $0.0804 +0.39%
ADA $0.1944 -0.78%
BCH $218.20 +0.69%
LINK $10.93 -0.13%
HYPE $78.31 +1.75%
AAVE $116.97 -4.09%
SUI $0.7075 +3.09%
XLM $0.1815 +3.34%
ZEC $1,317.10 +17.83%
AAPL $332.78 +0.31%
AMZN $246.37 -0.87%
GOOGL $343.63 -0.23%
MSFT $491.01 -1.35%
META $674.66 +0.89%
NVDA $214.66 +0.97%
TSLA $358.56 +0.68%
SNDK $1,528.77 -0.06%
INTC $101.32 +4.42%
SPCX $151.13 +5.52%
MU $930.02 +0.43%
AMD $513.90 +2.00%

攻撃

すべて
記事
速報

慢雾:KREMLIN マルウェアはイーサリアムのスマートコントラクトを利用して攻撃インフラを動的に更新します

慢雾の監視によると、2025年5月以降に活動しているブラジルの銀行マルウェアキャンペーンREF9334が最近明らかになりました。そのKREMLINマルウェアエコシステムは、多段階ローダーと悪意のあるブラウザ拡張機能を使用して、認証情報、セッショントークン、敏感なデータを盗みます。悪意のある拡張機能は、Chromiumの整合性メカニズム(Secure Preferences、HMAC、App-Bound暗号ハッシュを含む)を回避して、ユーザーの承認なしにChromeやEdgeにインストールされることがあります。このキャンペーンは、イーサリアムのスマートコントラクトを「デッドレター解決器」として使用し、C2エンドポイントとペイロードホスティングの位置を動的に更新します。ネットワークのカナリアドメインを登録した後、分析者は1515台の感染したホストがチェックインしているのを観察しました。そのうち98.75%はブラジルに位置しています。慢雾は、セキュリティチームに関連するマルウェア、ブラウザ拡張機能の活動、およびこのキャンペーンに関連するインフラを監視することを推奨しています。

first_img MEV ロボットが先行取引 780 万ドル rsETH 攻撃

イーサリアム上の Yoink という MEV ボットが Safe ウォレットに対する脆弱性攻撃を先取りして取引を行い、PeckShield はこの事件を約 781 万ドルの rsETH 攻撃と称しています。チェーン上の記録によると、Yoink の取引は 2,900 rsETH を受け取り、アドレス 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 に 2,882.37 rsETH を送信しました。このアドレスの現在の残高は 2,882.36740883 rsETH です。同じ取引は Uniswap v4 プールマネージャーに 17.63 rsETH を送信し、そのプールは Yoink コントラクトに 18.95 ETH を送信しました。後者は 18.93 ETH をブロックビルダーに転送しました。Yoink の取引と元の攻撃取引は、イーサリアムブロック 25980525 に記録されており、Yoink の取引はブロックの最初に位置し、元の取引は実行がロールバックされ、安全研究者の先取り取引の判断と一致しています。BlockSec はこの脆弱性を、既に有効化された Safe モジュールに関連する実行者コントラクトにおける権限チェックの欠陥に起因するとしています。攻撃者が制御する呼び出しは、信頼された実行者を通じて実行可能です。Blockaid は、攻撃者が公開された keeper のマルチコールを利用し、カスタム Uniswap v4 流動性モジュールを攻撃者が作成したフックプールに誘導し、そのフックが aEthrsETH を rsETH にデコンパイルしたと述べています。

first_img クロスチェーンブリッジ Long :攻撃者が46.79 WETHを盗み、ユーザー資金の損失はなし

ホスティング型クロスチェーンブリッジ Long は、9月14日に WETH ハッキング事件の事後報告を発表しました。当日 07:07 UTC、ブリッジは Robinhood Chain の金庫から攻撃者のアドレスに 46.7928 WETH(約 11.8 万ドル)を支払いました。ユーザー資金の損失はなく、金庫はプラットフォームの収益から全額補填され、ブリッジは再構築され強化され、引き続き運用されています。復旧期間中、一部の注文は数時間遅延しました。ブリッジのキーパーは、RPC を通じて Arc 上の消失イベントを読み取り、資産を解放しました。その時、公式のメインネットエンドポイントはオンラインではなく、公共の RPC に依存していました。バックアップエンドポイントが過剰になった後、メインエンドポイントは短いウィンドウ内でキーパーに偽造出金イベントログを提供しましたが、これらのイベントは Arc 上には存在しませんでした。キーパーは当時、リプレイと重複支払いに対する防護を行っており、データソースを疑問視せず、そのために WETH を解放しました。同時期に他の三件の偽造出金はすべてチェーン上で取り消されました。偽造イベントは RPC チャネルを通じて入り、契約、キー、金庫は突破されませんでした。

first_img クロスチェーンプロトコル Symbiosis ビットコインブリッジが攻撃を受け、BTC ルーティングを一時停止しました。

クロスチェーン流動性プロトコルSymbiosisは、安全事件に遭遇したと発表しました。約2026年9月11日04:28 UTC、攻撃者がビットコインブリッジの脆弱性を利用して攻撃を実施し、BTCルーティングは一時停止され、他のルーティングは正常に稼働しています。公式によれば、影響を受けたのはビットコインブリッジのみで、他のシステムとは隔離されています。EVMチェーン、TRON、TONなどの残りのルーティングおよびOctopoolsなどのコンポーネントは影響を受けていません。チームは約15 BTCを回収し、チームが管理するマルチシグウォレットに保管しています。公式は攻撃者に対してホワイトハット報酬を提示しており、金額は資金の20%で、2026年9月13日まで有効です。その後、同等の割合で資金回収に協力する情報提供者に提供されます。最終的な損失の計算はまだ進行中で、確認データは後日発表されます。公式は影響を受けた流動性提供者に一つ一つ連絡を取り、補償フレームワークを策定しています。中継グループは引き続き稼働し、ネットワークの安全を確保しています。

Bonk GuyがMemeコインコミュニティの攻撃に応答:EMBERを購入するのは「STONKに挑戦するため」ではない

著名なトレーダーの Bonk Guy は、最近の STONK コミュニティによる EMBER の購入に対する疑問に応え、コミュニティの一部メンバーが彼の別の Launchpad トークンの購入は STONK の業界地位に挑戦しようとしていると考えていることについて、「非常に誇張されている」と述べました。STONK の第二位の保有者は以前、280 万ドルの時価総額で EMBER を購入し、数日間そのまま保有していましたが、疑問を持たれませんでした。一方、彼が約その購入価格の 6 倍の評価で EMBER を購入した後は、「悪役」と見なされ、明らかに二重基準が存在しています。Bonk Guy は、依然として STONK に期待を寄せており、長期的には主に低時価総額プロジェクトを取引していると強調しました。彼は、このような資産のリスクとリターンの比率が高いと考えており、大時価総額トークンを購入することはほとんどなく、たとえその将来のパフォーマンスに期待を寄せていても同様です。彼はまた、EMBR の購入に「PvP」(プレイヤー対プレイヤー競争)の意図はないと述べ、STONK と EMBER は完全に同時に成功することができると考えています。「一つのレースには一人の勝者しかいない」という見解は、むしろ暗号業界の本質に反すると主張しました。

first_img Anthropicの報告によると、Claudeはネットワーク攻撃と監視活動に使用された。

Anthropicが木曜日に発表した脅威情報レポートによると、ロシア語と中国語のユーザーがそのAIモデルClaudeを利用してネットワーク攻撃を自動化しているとのことです。その中で、コードネーム「JackPoterz」のロシア語オペレーターは、カスタマイズされたAI駆動のワークフローを通じて攻撃チェーンの大部分を自動化し、政府機関や情報機関、ウクライナおよびヨーロッパの多国の大使館や外交団を含む20以上の組織をターゲットにしています。中国語のユーザーはClaudeを脆弱性研究のエンジニアリングおよびオーケストレーション層として使用しており、あるワークフローは1ヶ月以内にネットワーク機器のファームウェアにおいて10以上の潜在的なゼロデイ脆弱性を生み出しました。Anthropicは、AIがネットワーク攻撃の経済性を変えており、単一のオペレーターが2〜3時間で侵入を完了し、数十の被害者を並行して処理できるようになっていると指摘しています。さらに、レポートでは、バマコに常駐し、マリ国家情報機関と協力している疑いのある独立コンサルタントがClaudeを主要なエンジニアリング力として使用し、国内約2500万枚のSIMカードをカバーし、同国の全ての3つの携帯通信事業者にまたがる大規模な国内監視システムを構築したことが明らかになりました。このシステムは現地に展開され、現地モデルを使用して運用され、Claudeがソフトウェア設計とエンジニアリングサポートを提供し、裁判所の令状なしで電話番号に対して情報プロファイルを生成することができます。

研究者は、6TBの中継データを購入することで、HuaweiやXiaomiなど19社に攻撃できると述べています。

安全研究者の寿超璠は、彼が中国の大手モデル中継所から約6TBのFableモデル呼び出しデータを購入したと述べ、その中にはSSHキー、VPN設定、阿里云キー、GitLabトークンなどの敏感な証明書が含まれていると報告しています。彼は、このデータの中のキーが彼に19の中国の大手企業および7つの中国とCIS政府関連機関のサーバーや内部システムにアクセスするのに十分であると述べています。これにはHuawei、小米、蔚来、MiniMaxが含まれています。大モデル中継所はユーザーとClaudeなどのモデルの間に位置しており、リクエストとレスポンスは最初にそこを通過するため、完全な平文を見ることができます。開発者がSSHキー、APIキー、VPN設定などをエージェントのコンテキストに入れると、中継所がこれらの記録を保存または販売した場合、会社のシステムキーも一緒に流出することになります。これは寿超璠が中継所のリスクについて警告するのは初めてではありません。彼が参加した4月の論文では、428のLLM中継所をテストし、9つが悪意のあるコードを積極的に注入し、17が研究者が故意に入れたAWSテストキーを見た後に本当にそれらのキーを使ってAWSを呼び出したことを発見し、1つはテストウォレット内のETHを直接転送しました。寿超璠はブロックチェーンセキュリティ会社Fuzzlandの共同創設者であり、長年にわたり脆弱性とサプライチェーンセキュリティの研究を行っています。3月末には、彼はClaude Code 2.1.88のリリースパッケージ内のソースマップが約50万行のTypeScriptソースコードを意図せず露出していることを最初に発見しました。
app_icon
ChainCatcher Building the Web3 world with innovations.