QRコードをスキャンしてダウンロードしてください。
BTC $62,531.51 +2.13%
ETH $1,633.20 +2.90%
BNB $593.92 +2.19%
XRP $1.13 +4.42%
SOL $65.22 +2.81%
TRX $0.3286 +2.61%
DOGE $0.0852 +3.55%
ADA $0.1652 +3.88%
BCH $226.75 +1.32%
LINK $7.76 +4.11%
HYPE $59.40 -1.23%
AAVE $63.71 +2.18%
SUI $0.7579 +5.80%
XLM $0.2044 +0.94%
ZEC $399.53 +5.81%
BTC $62,531.51 +2.13%
ETH $1,633.20 +2.90%
BNB $593.92 +2.19%
XRP $1.13 +4.42%
SOL $65.22 +2.81%
TRX $0.3286 +2.61%
DOGE $0.0852 +3.55%
ADA $0.1652 +3.88%
BCH $226.75 +1.32%
LINK $7.76 +4.11%
HYPE $59.40 -1.23%
AAVE $63.71 +2.18%
SUI $0.7579 +5.80%
XLM $0.2044 +0.94%
ZEC $399.53 +5.81%

漏洩

SIVEが二重上場の情報が事前に漏洩したと指摘され、スウェーデン検察がナスダックに調査を開始するよう提案した。

Marketscreenerの報道によると、スウェーデン経済犯罪局の検察官Jonas Myrdalは、ソーシャルプラットフォームX上でSivers Semiconductors(SIVE)がアメリカでの二重上場を検討しているという情報が事前に流出し、約48時間後に会社が正式に発表して確認した件について、偶然ではなく、高度に情報漏洩が関与している可能性があると述べています。Jonas Myrdalは、関連情報が正式に開示される前に、約20万人のフォロワーを持つ匿名アカウントによってXプラットフォームで発表され、継続的に宣伝されていたことを指摘しました。その結果、会社の株価が短期間で数倍に急騰しました。この行動パターンは、以前の「ポンプ・アンド・ダンプ」操作事件に似ており、その事件では3人が深刻な市場操作罪で有罪判決を受けました。彼はさらに、ナスダック取引所がこの事件を調査し、EUの「市場乱用規則」(MAR)に違反しているかどうかを評価すべきだと提案しました。現在、関連情報の漏洩元はまだ調査中です。以前、「新株神」SerenityはXプラットフォームでSiversを「推奨」する投稿をし、Sivers Semiconductorsの最新の決算電話会議の内容をさらに整理した後、その見通しに楽観的な態度を示しました。同社の経営陣は「需要が供給を大きく上回るスーパーサイクルの中で、エコシステムパートナーを競争相手と見なすことは正しい考え方ではない」と述べており、現在の光子学業界の需要が旺盛であることを反映しています。さらに、過去5ヶ月間で光子ビジネスのパイプラインが急速に成長し、全体の収益パイプラインが77%増加しました。

Superfortune:攻撃系署名者の秘密鍵が漏洩し、アドレスの毒付けではなく、内部の人間によるものではない

Mantaが孵化したSuperfortuneは、Xプラットフォームで最近の安全事件に関する更新を発表し、攻撃は内部の人間によるものではなく、チームのメンバーは誰も関与していないと述べ、チームが秘密裏にトークンを販売しているという主張は誤りであるとしました。チームはWeb3Portとも接触していません。調査の結果、攻撃はアドレスの毒化ではなく、署名者の秘密鍵の漏洩によるものであることが確認されました。攻撃者は独自に秘密鍵を保持し、正しい取引から43分後に偽のアドレスの取引を提出しました。偽のアドレスは正しいアドレスの先頭4文字と末尾4文字が同じ(0x70AEで始まり、5C15で終わる)で、Safeインターフェースのプレビューで偽装するために使用されました。盗まれた資金は全て追跡可能で、現在はイーサリアム上の3つのコールドウォレットに保管されており、約2784枚のETHと約17万枚のUSDTがクロスチェーンで転送されています。攻撃者はまた、大量の偽のアドレスを作成し、Unicodeで偽造されたトークンシンボルを使ってこれらのアドレスに虚偽の送金イベントを送信し、追跡を混乱させようとしました。このような偽のアドレス構築技術は、本プロジェクトに対する攻撃時に使用された手法と同じです。攻撃者は事前に大規模なインフラを構築しており、これは工業的な操作であり、機会主義的な攻撃ではないことを示しています。

トランプモバイルがユーザーデータの重大な漏洩を暴露される

TechCrunch の報道によると、Trump Mobile でユーザーデータの漏洩事件が発生し、顧客のメールアドレスや郵送先住所などの個人情報が含まれており、現在も関連データはネット上でアクセス可能です。YouTube のクリエイターである Coffeezilla と penguinz0 は、トランプの金色 T1 スマートフォンを注文した後、セキュリティ研究者からの警告を受け、彼らの個人情報が漏洩データセットに出現していることを発見しました。Coffeezilla は、漏洩内容はほぼすべての基本的な身分情報を含んでおり、クレジットカード番号は含まれていないと述べ、ユーザーに対してこのプラットフォームでの注文をしないよう警告しました。二人は、漏洩データは公開アクセス可能なシステムからのものである可能性が高く、現在 Trump Mobile の公式な回答や修正の説明は受け取っておらず、関連する問題は未解決のままであると述べています。漏洩データに含まれる注文番号から推測すると、実際の予約数は約 3 万台で、以前の市場予測であった約 59 万台のプレセール規模を大きく下回っています。分析者は、この事件が Trump Mobile の製品提供と基本的なセキュリティ能力に対する外部からの疑問をさらに引き起こすと考えています。

Syndicate Labsの秘密鍵が漏洩し攻撃を受け、約1850万枚のSYNDが移転され、ユーザーに全額補償を約束。

公式の発表によると、Syndicate Labsは、プライベートキーの漏洩により、クロスチェーンブリッジ契約が2つのチェーンで悪意のあるアップグレードを受け、攻撃者が約1,850万枚のSYND(約33万ドル)と約5万ドルのユーザートークンを移転・販売したと明らかにしました。この事件は特定のチェーンにのみ影響を及ぼし、他のチェーンには影響がありませんでした。Syndicate Labsは、今回の攻撃が多段階の偵察、インフラストラクチャのマッピング、そして慎重に実行されたものであり、高度な技術的複雑性を持ち、内部関係者の関与は排除されていると述べています。根本的な原因は、プライベートキーがパスワード管理ツールに保存されており、追加の暗号化層が欠如していること、またアップグレードプロセスがマルチシグやハードウェア署名メカニズムを採用していないこと、さらに契約のアップグレードに対する警告やブレーク措置が不足していることです。Syndicate Labsは、すべての影響を受けたユーザーに対して全額賠償を行うことを表明しており、1,850万枚のSYNDを返還し、追加の補償を提供するほか、影響を受けたアプリケーションチェーンの顧客にも全額補償を行います。同社は、プライベートキーの暗号化を強化し、アクセス権限を厳格化するなどのセキュリティアップグレード措置を開始しており、ハードウェアまたはマルチシグ署名メカニズムおよびアップグレードパスの監視を導入する計画です。これにより、同様の事件の再発を防止します。

予測市場プラットフォームPolymarketがデータ漏洩の疑い、30万件以上の記録と脆弱性悪用ツールキットが流出

去中心化予測市場プラットフォーム Polymarket がハッキングされた疑いがあり、脅威行為者 xorcat が有名なネット犯罪フォーラムに30万件以上のデータ記録と関連する脆弱性利用ツールキットを公開しました。攻撃者は、未公開のAPIエンドポイント、ページングバイパス、Polymarket GammaとCLOB APIのCORS設定ミスを通じてデータを抽出したとされています。漏洩した内容には、1万件のユーザーの完全な個人情報(名前、代理ウォレット、基本アドレスを含む)、4111件のコメント、1000件の通報記録(58のETHアドレスと管理者認証アドレス識別を含む)、48536件のGamma市場のメタデータ、25万件以上のアクティブCLOB市場の固定積算マーケットメイカーアドレス、そして9000件のフォロワーのソーシャルグラフデータが含まれています。ツールキットには、複数の脆弱性の概念実証コードが含まれており、CVE-2025-62718(Axios NO_PROXYバイパス、CVSS 9.9、サーバーサイドリクエストフォージェリを引き起こす可能性)、CVE-2024-51479(Next.jsミドルウェア認証バイパス、CVSS 7.5)、およびCORS設定ミスなどが含まれています。さらに、ツールキットには自動化された継続的プルスクリプトと完全なレッドチームレポートも添付されています。
app_icon
ChainCatcher Building the Web3 world with innovations.