BTC $85,726.42 -0.21%
ETH $2,732.08 -0.28%
BNB $783.95 -0.24%
XRP $1.59 +3.96%
SOL $117.27 +0.35%
TRX $0.3432 -0.92%
DOGE $0.0997 +2.05%
ADA $0.2526 +3.11%
BCH $353.33 +31.01%
LINK $12.86 -0.48%
HYPE $95.75 +0.75%
AAVE $148.75 +5.66%
SUI $1.01 +0.75%
XLM $0.2155 +2.93%
ZEC $1,636.50 +8.66%
AAPL $340.47 +0.31%
AMZN $256.13 -1.35%
GOOGL $352.19 -1.32%
MSFT $503.50 -0.42%
META $738.97 +0.26%
NVDA $228.36 +0.56%
TSLA $379.50 +0.35%
SNDK $1,872.00 +6.16%
INTC $123.04 +1.52%
SPCX $153.97 +1.05%
MU $1,089.29 +5.08%
AMD $619.64 +1.74%
BTC $85,726.42 -0.21%
ETH $2,732.08 -0.28%
BNB $783.95 -0.24%
XRP $1.59 +3.96%
SOL $117.27 +0.35%
TRX $0.3432 -0.92%
DOGE $0.0997 +2.05%
ADA $0.2526 +3.11%
BCH $353.33 +31.01%
LINK $12.86 -0.48%
HYPE $95.75 +0.75%
AAVE $148.75 +5.66%
SUI $1.01 +0.75%
XLM $0.2155 +2.93%
ZEC $1,636.50 +8.66%
AAPL $340.47 +0.31%
AMZN $256.13 -1.35%
GOOGL $352.19 -1.32%
MSFT $503.50 -0.42%
META $738.97 +0.26%
NVDA $228.36 +0.56%
TSLA $379.50 +0.35%
SNDK $1,872.00 +6.16%
INTC $123.04 +1.52%
SPCX $153.97 +1.05%
MU $1,089.29 +5.08%
AMD $619.64 +1.74%

盗難事件

すべて
記事
速報

Coldcardの盗難事件に新たな進展、第一波の攻撃者の身元はFBIに把握されている可能性がある

Bitcoin Magazineによると、2026年7月にColdcardハードウェアウォレットの大規模な盗難事件の調査が進展を見せました。最初の攻撃で約1082.65 BTC(約1.18億ドル)が攻撃者のアドレスに残っており、調査では攻撃者があるブロックチェーンデータサービスプロバイダーの有料アカウントを使用していたことが判明しました。内部ログは盗難のパターンと「高度に一致」しており、関連する手がかりは法執行機関に引き渡されました。Galaxy Researchのアナリスト、アレックス・ソーンは、最初の攻撃者の身元は「法執行機関によって把握されている可能性がある」と述べています。その後の数回の攻撃で合計約2000 BTCが盗まれ、そのうちの第2波では約76 BTCが盗まれました。操作のパターンは最初の攻撃と似ており、同一の行為者による可能性があります。この事件は、Coinkiteが2021年3月のコード更新で導入したエントロピー生成の脆弱性に起因しており、MK2およびそれ以降のモデル、ファームウェア4.1以上のバージョンを使用しているデバイスが低強度の秘密鍵を生成し、シードがブルートフォース攻撃によって解読される可能性があります。Coinkiteは修正ファームウェアを公開し、ユーザーに資産の移行を推奨していますが、脆弱性の影響範囲はまだ評価中です。

暗号業界が再び「誰が秘密鍵を持つべきか」を議論、Coldcardウォレットの1.3億ドル盗難事件による

約1.3億ドルのビットコイン損失に関わるウォレットセキュリティ事件が、暗号業界における資産管理モデルの再考を引き起こしています:ビットコイン保有者は個人での自己管理に依存すべきか、それとも機関による管理に移行すべきか。ハードウェアウォレットメーカーのColdcardは、2021年にランダム数生成の脆弱性が存在し、デバイスが生成した一部のリカバリーフレーズに予測可能なリスクがあったことが判明しました。この脆弱性は数年後に発見され、現在約5200以上のアドレス、約2000枚のBTCが盗まれ、損失規模は約1.3億ドルに達しています。事件発生後、一部の投資家はウォール街の管理商品に移行し始めました。データによると、アメリカの現物ビットコインETFは事件後数日内に約6.26億ドルの純流入がありました。ブルームバーグのETFアナリスト、エリック・バルチュナスは、このようなセキュリティ事件が資金をETFにさらに流入させる可能性があると述べています。しかし、ビットコインのコアコミュニティは依然として自己管理の理念を堅持しています。Casaの共同創設者、ジェイムソン・ロップは、最近の事件がユーザーの自己管理に対する信頼を損なうべきではないとし、第三者による管理にもリスクが存在することを指摘しました。ビットコインコアの初期開発者、ピーター・トッドも自己管理の長期的な安全記録は中央集権的な機関よりも優れていると考えています。ビットコイン管理プラットフォームOnrampの共同創設者、マイケル・タンガマは、両方の選択肢に欠陥があると考えています。彼は、大量の資産を単一の機関に集中させることは「ハニーポット」を形成し、ハードウェアウォレットはサプライチェーン、ファームウェア、ランダム数生成などのリスクに直面すると述べています。タンガマは「マルチ機関管理」プランを提案しており、複数の規制された機関がそれぞれ鍵を保有し、すべての取引には複数の機関の共同署名が必要であることで単一障害点のリスクを低減します。しかし、このモデルは論争を引き起こしています。批評家は、マルチ機関管理は安全性を高める一方で、許可制の管理を導入し、ビットコインが最初に追求していた分散型の理念と矛盾すると主張しています。ビットコインが徐々に年金、信託、機関資産の配分分野に進出する中で、業界は長期的な資産管理に適した新しい管理プランを模索しています。このColdcardの脆弱性事件は、安全性、分散化、使いやすさの間でバランスを取る方法が、ビットコインエコシステムが直面する核心的な課題であることを再び浮き彫りにしています。

中国武漢66万元の仮想通貨盗難事件の二審で判決が変更され:主犯は10年6ヶ月の刑を受け、盗難額は被害者の実際の支払いコストに基づいて認定される。

《検察日報》によると、林某、曾某、戴某は、仮想通貨の取引を口実に計画的に被害者のデジタルウォレットの秘密鍵を盗撮し、仮想通貨が入金された後に被害者のウォレットに秘密裏にログインして取引を取り消し、関連する仮想通貨を自らの管理口座に戻した。3人はそれぞれ3回犯行を行い、被害者に合計66万元の経済的損失を与えた。一審の裁判所は、仮想通貨の価値計算方法や量刑基準に関する明確な司法解釈が欠如している状況下では、被害者の購入金額66万元を直接根拠にして関与した金額が特に巨大であると認定するのは適切ではないと判断し、「その他の重大な情状」に基づいて量刑を行い、3人に対してそれぞれ8年から5年6ヶ月の有期懲役を言い渡し、罰金を科した。湖北省武漢市漢陽区検察院はその後、抗訴を提起し、武漢市検察院は抗訴を支持した。検察側は、一審の裁判所の法律適用が誤っており、量刑が軽すぎると考えている。武漢市検察院の検察官代文涛は、被害者に明確な損失額が参考にできる場合において、仮想通貨の価値を認定できないとするのは論理的矛盾と法律適用の誤りがあると述べた。司法実務においては、転売価格や取引価格を盗難額の認定に用いることが主流のやり方となっており、被害者が実際に支払ったコスト価格をもとに仮想通貨の価値を認定することには事実、法律、実務の根拠がある。武漢市中級裁判所は二審で検察側の意見を採用し、原判決の該当部分を撤回し、盗難額を特に巨大であると認定し、主犯の林某に対して有期懲役10年6ヶ月を言い渡し、共犯の曾某、戴某にはそれぞれ有期懲役8年を言い渡し、各々に罰金を科した。

青島検察は107枚のビットコイン盗難事件において、仮想通貨の財産属性を明確にした。

山東法制報の報道によると、青島市李滄区検察院が提起したビットコイン盗難事件の判決が下され、被告人の張某某は窃盗罪で懲役10年9ヶ月の判決を受け、罰金10万元が科された。2024年のある日の深夜、被害者の冯某某の仮想通貨ウォレットが静かにログインされ、107ビットコインが転送され、当日の市場価格で2254万元以上に相当する。調査の結果、冯某某は知人の張某某に操作を依頼しており、張某某はウォレットの登録を代行する過程でリカバリーフレーズを取得し、深夜に何度も試みた後、ウォレットを解読してビットコインを転送した。張某某は逮捕後、自身の行為はビットコインが他人に盗まれるのを防ぐための「保護的接収」であると主張したが、検察機関は資金の流れを追跡し、盗まれたビットコインが段階的に移転され、66万元以上の人民元に換金されたことを明らかにし、彼の嘘を暴いた。検察機関は、ビットコインは経済的価値と排他的支配性を持ち、刑法における「財物」の核心的特徴に該当し、窃盗罪の対象となることができると認定し、実際の売却収入66万元以上を窃盗額として扱った。被告人が控訴した後、2025年11月、青島市中級人民法院は控訴を棄却し、原判決を維持した。この事件は青島市が仮想通貨分野の犯罪を法に基づいて処罰する典型的なケースであり、司法の姿勢を明確に伝えている:仮想通貨に関連する活動は法的枠組み内で行われなければならず、他人の仮想財産を盗むことも犯罪に該当する。

カリフォルニア州のマネーロンダリング犯が、2.63億ドルの暗号通貨盗難事件に関与したため、70ヶ月の禁錮刑を言い渡されました。

アメリカ合衆国司法省の情報によると、カリフォルニア州ニューポートビーチの22歳の男性エヴァン・タンゲマンは、州を越えたソーシャルエンジニアリング犯罪グループに関与し、少なくとも350万ドルのマネーロンダリングを助けたとして、現地時間にアメリカ・コロンビア特別区連邦裁判所から70ヶ月の懲役と3年の保護観察を言い渡されました。この犯罪グループは2023年10月から活動を開始し、ハッキングやソーシャルエンジニアリングなどの手段を通じて、2.63億ドル以上の暗号通貨を盗みました。メンバーの多くは未成年者や20歳未満の失業青年で、オンラインゲームプラットフォームから発生しました。タンゲマンは盗まれた暗号通貨を法定通貨に換金し、グループのメンバーのためにロサンゼルスやマイアミなどで豪邸を賃貸しました。また、彼自身も報酬としてベントレーやランボルギーニなどの高級車を受け取りました。事件発生後、タンゲマンは仲間にデジタル機器を破壊させて証拠を隠滅させました。この事件はFBIワシントンおよびロサンゼルス、マイアミの支局がIRS刑事調査部門と共同で捜査しており、現在9名の関与者が有罪を認めています。

LayerZeroはKelpDAOの盗難事件を報告し、rsETHの設定にのみ影響を与えることを確認しました。

LayerZero Labsは攻撃事件の説明を発表し、KelpDAOが約2.9億ドルの損失を被ったと述べ、初期判断では攻撃者は北朝鮮に関連するLazarus Group(具体的にはTraderTraitor)であるとしています。攻撃は、彼らの分散型検証ネットワーク(DVN)が依存する下流のRPCインフラを毒化することによって実現され、攻撃者は一部のRPCノードを制御し、DDoS攻撃と組み合わせて、システムを悪意のあるノードに切り替えさせ、クロスチェーン取引を偽造しました。影響を受けたRPCノードはすべてオフラインになり、置き換えられました。DVNは現在、運用を再開しています。LayerZeroは、この事件はKelpDAOのrsETHアプリケーションの設定に限られており、他の資産やアプリケーションには影響を与えていないと強調しています。その理由は、KelpDAOが当時単一のDVN(1/1)アーキテクチャを採用しており、公式に長期的に推奨されている多DVN冗長メカニズムを使用していなかったため、偽造メッセージを識別するための独立した検証ノードが不足していたからです。LayerZeroは、そのプロトコル自体には脆弱性が存在しないこと、多DVN構成のアプリケーションは影響を受けていないこと、システムには感染性リスクが存在しないことを指摘しています。LayerZeroは、すべての単一DVN構成のプロジェクトができるだけ早く多DVNアーキテクチャに移行するよう促進し、1/1構成のアプリケーションに対する署名と検証サービスの提供を一時停止しています。同時に、同社は世界の法執行機関と協力して調査を行い、業界のパートナーと共に盗まれた資金の追跡を支援しています。LayerZeroは、この事件がモジュラーセキュリティアーキテクチャの価値を浮き彫りにし、業界にRPC検証リンクの潜在的なセキュリティリスクに注意を促すものであると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.