BTC $76,727.84 -0.72%
ETH $2,473.02 -2.59%
BNB $715.56 -2.77%
XRP $1.34 -2.22%
SOL $99.73 -2.08%
TRX $0.3405 +0.05%
DOGE $0.0832 -1.99%
ADA $0.2052 -1.48%
BCH $223.93 -2.84%
LINK $11.25 -2.58%
HYPE $77.37 -3.61%
AAVE $126.69 +0.42%
SUI $0.7093 -2.31%
XLM $0.1787 -1.24%
ZEC $1,088.01 -5.80%
AAPL $330.65 -0.74%
AMZN $254.20 -0.95%
GOOGL $338.00 -0.50%
MSFT $491.79 -0.71%
META $641.36 -1.10%
NVDA $214.46 -2.26%
TSLA $363.34 -0.63%
SNDK $1,580.71 -3.09%
INTC $99.00 -3.87%
SPCX $148.69 -0.95%
MU $934.66 -3.91%
AMD $503.23 -2.82%
BTC $76,727.84 -0.72%
ETH $2,473.02 -2.59%
BNB $715.56 -2.77%
XRP $1.34 -2.22%
SOL $99.73 -2.08%
TRX $0.3405 +0.05%
DOGE $0.0832 -1.99%
ADA $0.2052 -1.48%
BCH $223.93 -2.84%
LINK $11.25 -2.58%
HYPE $77.37 -3.61%
AAVE $126.69 +0.42%
SUI $0.7093 -2.31%
XLM $0.1787 -1.24%
ZEC $1,088.01 -5.80%
AAPL $330.65 -0.74%
AMZN $254.20 -0.95%
GOOGL $338.00 -0.50%
MSFT $491.79 -0.71%
META $641.36 -1.10%
NVDA $214.46 -2.26%
TSLA $363.34 -0.63%
SNDK $1,580.71 -3.09%
INTC $99.00 -3.87%
SPCX $148.69 -0.95%
MU $934.66 -3.91%
AMD $503.23 -2.82%

盗まれた

すべて
記事
速報

first_img Cronosが回収した1.11億ドルの盗まれた資金をブロックチェーンで巻き戻しました

Cronosは事後報告で、8月30日に借貸プラットフォームTectonicが受けた攻撃が1.204億ドルの借入活動に関与していることを確認しました。バリデーターは「困難な決定」を下し、チェーン上の履歴をロールバックし、約1.112億ドル(影響を受けた資金の約92%)を成功裏に回収しましたが、約919万ドルはネットワークの停止前に流出し、回収できませんでした。攻撃者は数分以内に脆弱なDEX流動性を利用してTectonicトークンTONICの価格を約100倍に引き上げ、単一の取引で9つの市場で1.204億ドルを借り出しました。バリデーターは約2時間後にネットワークを停止し、チェーンを疑わしい活動前の最後のブロックに戻し、攻撃が発生してから約11時間後にブロック生成が再開されました。ロールバックは1時間54分、合計10,961のブロックのチェーン上の履歴を逆転させるものであり、そのウィンドウ内のすべての取引は攻撃に関与しているかどうかにかかわらず取り消されました。Cronosは、代替案としてネットワークを再起動するが以前の状態を復元しないことを挙げており、これにより盗まれた資産が攻撃者の手に残ることになります。このロールバックは、Harmonyが類似の計画を発表した直後に行われ、Flowは昨年12月にコミュニティの反対によりロールバック提案を放棄しました。Cronosのバリデーター上限は100であり、これにより迅速な調整による停止と再起動が可能になりますが、緊急時におけるネットワークの最終性はバリデーターの合意に依存していることも示しています。

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。

first_img Fogoのメインネットは4億FOGOが盗まれたため、46時間停止しており、再起動の時間は未定です。

The Defiant の報道によると、Fogo のメインネットは土曜日の午後から約 46 時間ブロック生成を停止しており、その原因は Fogo 財団が攻撃を受け、400 万枚の FOGO トークン(流通供給量の約 10.3%)が攻撃者のアドレスに転送されたためです。財団は最初、チェーン自体には影響がないと述べましたが、15 時間後にネットワークが自発的に停止され、関連アドレスを制限するためのアップグレードが計画されました。現在、Fogo の公式ブラウザでは最後のブロックが 718,525,971 と表示され、RPC エンドポイントは 502 エラーを返し、DefiLlama が追跡しているオンチェーンの TVL は 98.7 万ドルで 3 日間凍結されています。今回の停止は Fogo のバリデーター設計のおかげです。このチェーンは 7 名の投票バリデーターで構成される理事会によって管理されており、財団は 7 つのオペレーター間で分散してステーキングしているため、数分以内に停止を調整し、クライアントレベルのアドレスブラックリストを実施することができます。取引所の状況では、KuCoin と Gate は FOGO の入出金を無効にしましたが、取引は継続しています。24 時間の現物取引高は約 230 万ドルです。一方で、Fogo 財団を偽る Twitter アカウント @FcgoFNDN が虚偽の補償投票リンクを公開し、Fogo 公式はユーザーに公式チャネルの情報のみを信頼するよう警告しています。Fogo は週末に 2 番目の自発的な停止を行ったネットワークで、以前に Cronos が Tectonic 貸付プロトコルの攻撃を受けて状態をロールバックしました。Fogo は 1 月にメインネットを立ち上げる前に、バイナンスを通じて 2% の供給量を販売し、約 700 万ドルを調達し、評価額は 3.5 億ドルでした。現在、財団は攻撃の詳細、補償プラン、または再起動のタイムラインを発表していません。

JaredfromSubway.eth サンドイッチ攻撃ロボットが累計で 2.95 億ドルを引き出し、6 月に 750 万ドルが盗まれた

JaredfromSubway.eth が運営するサンドイッチ攻撃ロボットは、2023年3月以来累計で117007枚のETHを抽出し、現在の価格で約2.95億ドルに相当します。2026年6月、匿名の攻撃者は66の偽トークン契約を展開し、このロボットの自動取引ロジックを利用して少なくとも750万ドルのETHとステーブルコインを盗み、資金をTornado Cashに移しました。関連資産は現在も回収されていません。サンドイッチ攻撃は最大可抽出価値(MEV)の一形態であり、ロボットはイーサリアムの公開メモリプール内の大口取引を監視し、ターゲット取引の前に購入し、取引によって価格が上昇した後に売却することで、価格差から利益を抽出します。このロボットの主要契約は、8月28日までに累計で117007枚のETHを受け取っています。MEV-Boostのブロック構築は少数の参加者によって集中処理され、relay.ultrasound.money、Titan Relay、bloXrouteの監視中継は、24時間のウィンドウ内で約85%から88%の関連ブロックを合計して転送しています。Titanのビルダーは50.3%のブロックを独立して組み立てています。サンドイッチ攻撃の月間抽出額は、2024年末の約1000万ドルから2025年10月の約250万ドルに減少しました。

153の盗まれたアドレスには132.95枚のBTCが含まれており、研究者は依然としてColdcard攻撃者のシードを再現できていません。

Bitcoin News の監視によると、@PraveenPerera が発表した新しい研究は、Coldcard の攻撃者がまず脆弱性のあるアドレスを特定し、その後、アドレスが保有するビットコインの数量に基づいてソートし、保有量が最も多いアドレスから順に分割して移転を行っていることを示しています。実際に使用された移転ソフトウェアはかなり粗雑でした。あるアドレスは 225 の可用な UTXO を持っており、攻撃者はちょうど最新の 200 個を抽出し、最も古い 25 個を残しました。その中には 0.16 BTC の価値を持つ UTXO が含まれています。これは、研究者が調査したあるブロックチェーン API がデフォルトで 200 件の記録を返す制限と完全に一致しており、攻撃者が次のページのデータを読み込むことができなかった可能性を示唆しています。このソフトウェアは、294 サトシの UTXO を消費することさえあり、報告によれば取引手数料が約 2040 サトシ増加し、消費額はその UTXO 自体の価値を明らかに上回っています。研究の著者は、これに基づいて、このツールの構築者がアカウント残高システムの理解に関してはビットコイン UTXO モデルの理解よりも優れている可能性があると考えています。攻撃者は被害者の完全なシードを取得したようですが、少なくとも 75 BTC は同じシードから派生した他のアドレスに残っています。現在最大の疑問は、153 の盗まれたアドレスの中にまだ 132.95 BTC が存在しており、研究者はこれらのアドレスの背後にあるシードを再現できていないため、攻撃者が未公開のプライベートデバイスデータや候補データを取得した可能性を排除できないことです。

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。

3人の男性が盗まれたビットコインの誘拐と移転を計画した疑いがあり、最大20年の懲役に直面している。

コネチカット州連邦検察官事務所は、セドリック・ルイス、ジョン・デイビス、マーテル・ウィリアムズの3人のセントルイス出身の男性が、強盗を通じて商業活動を妨害する共謀で起訴されたと発表しました。彼らは、数億ドルのビットコイン盗難事件に関連する暗号通貨を強制的に移転させるために住宅に侵入する計画を立てていたとされています。3人はそれぞれ最高20年の懲役に直面しています。検察は、3人が2024年8月21日から24日の間にコネチカット州に向かい、レンタカーを借り、エアガンやトランシーバーなどの物品を準備し、2日間にわたりターゲットとその両親を監視したと指摘しています。しかし、住宅の監視カメラに行動が記録されることを懸念し、行動を中止しました。その後、フロリダ州から来た別のグループが同じ計画を実行し、8月25日にランボルギーニ・ウルスの強盗事件に関与して6人が逮捕されました。ルイスとデイビスは6月25日から拘留されており、7月30日にブリッジポート連邦裁判所で起訴を否認しました。ウィリアムズは7月17日に同様の答弁を行った後、保釈されました。検察は、誘拐されたターゲットは数億ドルのビットコイン盗難事件に関与していた人物の両親であり、起訴状は有罪の証拠を構成しないと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.