QRコードをスキャンしてダウンロードしてください。
BTC $78,041.71 +0.64%
ETH $2,329.06 +0.56%
BNB $632.25 -0.70%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $454.56 -0.04%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9426 -0.50%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%
BTC $78,041.71 +0.64%
ETH $2,329.06 +0.56%
BNB $632.25 -0.70%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $454.56 -0.04%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9426 -0.50%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%

盗まれた

KelpDAOの盗まれた資金が洗浄段階に入り、一部の資金がTHORChainを介してビットコインネットワークに移動し、400以上のアドレスが使用されています。

チェーン上のアナリストSpecter(@SpecterAnalyst)の監視によると、北朝鮮のハッカーグループTraderTraitorは、北京時間の今日未明にKelpDAOから盗まれた資金のマネーロンダリングを開始しました。これは、Arbitrum Councilが30.7 ETH(約7100万ドル)を凍結してからわずか3時間後のことです。攻撃者は残りの資金を3つのウォレットに分割し、それぞれ約2.5万ETH(約5760万ドル)、2.57万ETH(約5920万ドル)、および2.5万ETH(約5790万ドル)を保有しています。その中で、3つ目のウォレットはすぐにマネーロンダリングを開始し、現在は約3800ETH(約800万ドル)しか残っていません。資金は主にTHORChainを介してビットコインネットワークにブリッジされており、約99%の資金がこのプロトコルを通過したため、THORChainの当日の取引量は2.11億ドルに急増し、30日の平均値の10倍を超え、約18.9万ドルの手数料が発生しました。今回のマネーロンダリングの過程で、資金はBTC Turk(2025)およびBybit(2025)のハッカー事件からの不正所得と混合されており、現在ビットコインネットワーク上で追跡されている関連資金は合計約442BTC(約3300万ドル)に達しています。全体のマネーロンダリングプロセスでは、400以上のアドレスが使用されています。

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

Drift Protocol:ニーモニックが盗まれた証拠はなく、攻撃は高度に複雑で、数週間の準備が必要でした。

Drift Protocolはツイートで、悪意のある行為者がdurable nonceを利用した新しい攻撃を通じて未承認のアクセスを取得し、Driftのセキュリティ委員会の管理権限を迅速に掌握したと述べています。この攻撃は非常に複雑で、数週間の準備を要し、durable nonceアカウントを使用して事前に署名された取引を実行することで遅延を引き起こしました。現在の調査では、この事件の原因はDriftのプログラムやスマートコントラクトに脆弱性が存在することではないことが示されています;助記詞が盗まれた証拠はありません;攻撃者は未承認または偽造の取引承認を通じて権限を取得しました(社会工学が関与している可能性があります)。最終的な結果として、プロトコルから約2.8億ドルの資金が引き出されました。すべての貸付、金庫預金および取引資金が影響を受けました。DSOL(Driftに預けられていない部分、Driftのバリデーターにステーキングされた資産を含む)および保険基金の資産は影響を受けず、後者は引き出し保護されています。予防措置として、残りのすべてのプロトコル機能が凍結され、マルチシグが更新されて損傷したウォレットが削除されました。

イギリスの男性が妻に監視カメラで助記詞を盗録され、1.72億ドルのビットコインを盗まれたと訴えた。

市場の情報によると、英国の高等法院の文書が示すところによれば、ある男性が別居中の妻に対して、秘密の録画を通じて彼のTrezorハードウェアウォレットの助記詞を取得し、2323枚のビットコイン(約1.72億ドル)を盗まれたと訴えています。この男性は、娘が妻にビットコインを盗もうとしていると警告した後、自宅に録音機器を設置しました。録音には「ビットコインは私に転送された」と「全部持っていけ」といった発言が含まれていました。彼のビットコインは2023年8月2日に移転され、71の異なるアドレスに分散され、その後取引は行われていません。この男性は警察に通報し、妻は2023年に逮捕されました。警察は10個の暗号冷蔵ウォレットを押収しましたが、妻は無言の尋問を受けた後、保釈されて解放されました。警察は新たな証拠が出るまでさらなる行動を取らないと述べています。2025年11月、男性は資産保全の禁止命令を申請し、ビットコインの所有権を宣言し、資産を取り戻すことを求めました。裁判官は、彼の勝訴の可能性が「非常に高い」と考え、妻には機会があったが事件の陳述を提供しなかったと指摘しました。ビットコインの変動性を考慮し、裁判官は早期に公判を開く必要があると述べました。
app_icon
ChainCatcher Building the Web3 world with innovations.