BTC $64,684.13 +0.50%
ETH $1,913.43 +2.13%
BNB $572.79 +0.78%
XRP $1.10 -0.07%
SOL $75.34 +1.07%
TRX $0.3321 +0.37%
DOGE $0.0726 -0.25%
ADA $0.1646 -0.66%
BCH $218.00 +3.84%
LINK $8.58 +2.01%
HYPE $59.10 +1.20%
AAVE $96.63 +5.03%
SUI $0.7121 -0.35%
XLM $0.1791 +0.20%
ZEC $492.43 +1.07%
BTC $64,684.13 +0.50%
ETH $1,913.43 +2.13%
BNB $572.79 +0.78%
XRP $1.10 -0.07%
SOL $75.34 +1.07%
TRX $0.3321 +0.37%
DOGE $0.0726 -0.25%
ADA $0.1646 -0.66%
BCH $218.00 +3.84%
LINK $8.58 +2.01%
HYPE $59.10 +1.20%
AAVE $96.63 +5.03%
SUI $0.7121 -0.35%
XLM $0.1791 +0.20%
ZEC $492.43 +1.07%

盗まれた

すべて
記事
速報

Circleは、盗まれた資金を回収するための法執行機関との協力を拒否し、ウィスコンシン州とニューヨーク州の検察官の不満を引き起こしました。

Protosの報道によると、ウィスコンシン州とニューヨーク州の検察官は、ステーブルコイン発行者であるCircleに不満を示しており、その理由はCircleが何度も法執行機関による盗まれた資金の回収を妨げているためです。多くの法執行機関は、詐欺やハッキング事件の被害者を助けるために、Circleに協力を求め、USDCトークンを破棄して再発行する方法を提案しましたが、Circleは政策上の立場からこれらの要求を拒否しました。Circleは、取引を逆転させるためにブロックチェーンの帳簿を変更することは、USDCステーブルコインの基本的な特性を損なうものであり、暗号通貨業界全体に危険な前例を作ることになると考えています。この立場は、ブロックチェーンの不変性と法執行のニーズとの間の深い矛盾を浮き彫りにしています。検察官側は、Circleが規制されたステーブルコイン発行者としてより多くの社会的責任を負うべきだと考えていますが、Circleはブロックチェーン技術の核心原則を守ることを主張しており、この問題に関する両者の対立は短期的には解消されそうにありません。

Raydiumの核心貢献者:盗まれた資産を全額補償、現行のメインネットプログラムには影響なし

Raydiumの核心貢献者InfraRAYはXプラットフォームで発表し、チームは2021年に使用を停止した旧版AMM V3プログラムが攻撃を受けたことを確認しました。攻撃者は無許可で一部の流動性を削除しましたが、この事件は現在のRaydiumユーザーには影響を与えず、関連する資金プールは停止後、Raydium公式UIを通じてのインタラクションができなくなっています。Raydium SDKとDAppもメインネットの旧版AMM V3資金プールの操作をサポートしていません。今回影響を受けた5つの資金プールは、Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY、RAY-SOLです。初歩的な統計によると、盗まれた資産は約150,177枚のRAY、5,603枚のSOL、893,700枚のUSDCを含み、総価値は約134万ドルで、関連する損失は財庫が全額補償します。調査によると、この脆弱性はLPトークンの発行アドレスの検証不足に起因しています。攻撃者は新しいLPトークンを作成し、合法的なLPトークンを偽装することで、プロトコルの比率検証メカニズムを回避し、資金を引き出しましたが、この事件は独立した論理的脆弱性であり、秘密鍵の漏洩や権限の侵害によるものではなく、拡散リスクは存在しません。現在、すべての現行Raydiumメインネットプログラムは影響を受けていません。

謙虚:盗まれた資金は3600万ドルに達し、警察と連携して調査を行い、資金を回収します。

Humility ProtocolはXプラットフォームでセキュリティ事件の更新を発表し、昨日HトークンがイーサリアムとBSCチェーン上で協調攻撃を受けたことを指摘しました。現在、3600万ドル以上の資産が盗まれ、売却されたことが確認されています。初期調査によると、この事件は従業員のコンピュータが侵害され、Hyperlane Bridge ProxyAdminを制御するマルチシグウォレットの鍵が漏洩したことに起因しています。その中で、攻撃者はイーサリアムチェーン上のGnosis Safeの6人の保有者のうち3人の秘密鍵を取得し、ProxyAdminの所有権を自分の制御するウォレットに移転し、ブリッジ契約を悪意のある実装にアップグレードしました。その後、単一の取引で約1.412億枚のHトークンを移転しました。同時に、攻撃者はBSCチェーン上のSafeウォレットの5人の保有者のうち3人の秘密鍵も制御し、同様の方法でProxyAdminを引き継ぎ、無限発行機能を持つ悪意のある契約を展開し、2回に分けて自分のウォレットに2億枚のHトークンを増発しました。Humilityは、影響を受けたブリッジサービスのすべての入出金操作を停止し、取引所などの関連パートナーと協力して損失を軽減するために取り組んでいると述べています。また、警察と協力して調査を進め、一部の盗まれた資金を回収しようとしています。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.