QRコードをスキャンしてダウンロードしてください。
BTC $63,168.53 -4.07%
ETH $1,763.68 -3.39%
BNB $601.22 -3.71%
XRP $1.17 -4.23%
SOL $69.13 -5.72%
TRX $0.3299 -1.23%
DOGE $0.0890 -3.60%
ADA $0.1881 -10.07%
BCH $245.93 -0.23%
LINK $8.01 -3.46%
HYPE $67.90 -5.62%
AAVE $71.77 -4.41%
SUI $0.7804 -4.94%
XLM $0.2057 -7.42%
ZEC $530.41 -11.15%
BTC $63,168.53 -4.07%
ETH $1,763.68 -3.39%
BNB $601.22 -3.71%
XRP $1.17 -4.23%
SOL $69.13 -5.72%
TRX $0.3299 -1.23%
DOGE $0.0890 -3.60%
ADA $0.1881 -10.07%
BCH $245.93 -0.23%
LINK $8.01 -3.46%
HYPE $67.90 -5.62%
AAVE $71.77 -4.41%
SUI $0.7804 -4.94%
XLM $0.2057 -7.42%
ZEC $530.41 -11.15%

調査

AaveがKelp rsETHブリッジ攻撃の事後調査を発表

4月18日に発生したKelp rsETH LayerZero V2ブリッジの攻撃事件に関して、AaveはXプラットフォームで事後調査を発表し、今回の脆弱性は主に第三者のブリッジインフラストラクチャに起因しており、プロトコル自体ではないことを強調しました。攻撃者はRPC中毒攻撃を通じて、LayerZeroの単一バリデーターを狙い、クロスチェーンメッセージを偽造しました。その結果、Ethereum側ではUnichainで実際に破棄されることなく、116,500 rsETHが放出されました。攻撃者はその後、盗まれたrsETHをAave V3(Ethereum CoreとArbitrum)に預け入れ、約82,650 WETHと821 wstETHを借り出しました。Aave Protocol GuardianとRisk Stewardは直ちにrsETHとWETHの準備金に対して保護措置を実施しました。現在影響を受けているV3デプロイメントでは、WETHとrsETH市場は正常に運営されています。攻撃者のArbitrum上のrsETHはすでに破棄されており、LayerZero OFTアダプターは5回に分けて完全に再充電され、rsETHのサポートはすべて復元され、KelpはrsETHの引き出し、ブリッジ、請求機能を再開しました。影響を受けた市場のWETH LTVは攻撃前の値にリセットされ、rsETHを除いて、Aave V3はすべての市場で全面的に運営されています。Arbitrum DAOは投票を通じて、凍結されたETHをAave LLCに移転することを承認し、現在チェーン上での実行を待っています。裁判所は依然として仮差止命令の実質的内容を審理中であり、Aave LLCは裁判所の審議期間中も仮差止命令を遵守し続けます。現在進行中のプロジェクトには、Llama RiskのAaveリスクフレームワーク、ブリッジ評価フレームワーク、現在オンラインの資産に関する評価報告書の発表、Arbitrum DAO投票のチェーン上での実行、および裁判所による仮差止命令の審理が含まれています。

SIVEが二重上場の情報が事前に漏洩したと指摘され、スウェーデン検察がナスダックに調査を開始するよう提案した。

Marketscreenerの報道によると、スウェーデン経済犯罪局の検察官Jonas Myrdalは、ソーシャルプラットフォームX上でSivers Semiconductors(SIVE)がアメリカでの二重上場を検討しているという情報が事前に流出し、約48時間後に会社が正式に発表して確認した件について、偶然ではなく、高度に情報漏洩が関与している可能性があると述べています。Jonas Myrdalは、関連情報が正式に開示される前に、約20万人のフォロワーを持つ匿名アカウントによってXプラットフォームで発表され、継続的に宣伝されていたことを指摘しました。その結果、会社の株価が短期間で数倍に急騰しました。この行動パターンは、以前の「ポンプ・アンド・ダンプ」操作事件に似ており、その事件では3人が深刻な市場操作罪で有罪判決を受けました。彼はさらに、ナスダック取引所がこの事件を調査し、EUの「市場乱用規則」(MAR)に違反しているかどうかを評価すべきだと提案しました。現在、関連情報の漏洩元はまだ調査中です。以前、「新株神」SerenityはXプラットフォームでSiversを「推奨」する投稿をし、Sivers Semiconductorsの最新の決算電話会議の内容をさらに整理した後、その見通しに楽観的な態度を示しました。同社の経営陣は「需要が供給を大きく上回るスーパーサイクルの中で、エコシステムパートナーを競争相手と見なすことは正しい考え方ではない」と述べており、現在の光子学業界の需要が旺盛であることを反映しています。さらに、過去5ヶ月間で光子ビジネスのパイプラインが急速に成長し、全体の収益パイプラインが77%増加しました。

フランスの暗号誘拐事件の調査が国際的なマネーロンダリングネットワークを明らかにし、身代金がベネズエラのウォレットに流れている。

フランスの『世界報』が報じたところによると、2023年に発生した暗号通貨関連の誘拐事件の調査が新たな進展を見せた。フランスの法執行機関は、170万ユーロの暗号通貨の身代金の流れを追跡する中で、複数の国と暗号ウォレットに関与する国際的なマネーロンダリングネットワークを発見した。この事件では、誘拐されたのは有名な暗号インフルエンサー「TeufeurS」の父親である。誘拐犯はSMSで被害者の家族を脅迫し、暗号通貨での身代金支払いを要求した。最終的に、TeufeurSは2回に分けて誘拐犯の指定したウォレットに合計170万ユーロを送金し、彼の父親はその後解放された。調査によると、一部の身代金は多層的に移転された後、外国市民が管理するウォレットアカウントに流入した。その中の13.1万ドルの資金はフランスの憲兵によって成功裏に追跡され、手がかりは最終的にベネズエラ国籍の人物が管理する暗号ウォレットに行き着いた。この事件は、犯罪組織が国境を越えた暗号資産の移転、匿名ウォレット、海外プラットフォームを利用してマネーロンダリングを行う複雑な連鎖を明らかにしたとされている。報道によれば、この事件はヨーロッパの暗号業界における誘拐と恐喝事件の重要なケースの一つと見なされており、2025年にフランス及びヨーロッパで発生する暗号通貨従事者に対する誘拐事件の早期のモデルとなる可能性がある。

下院監視委員会は、KalshiとPolymarketに対するインサイダー取引の調査を開始し、RobinhoodとCoinbaseに影響を及ぼし、SECはナスダックがフィラデルフィア証券取引所で現金決済ビットコイン指数オプションを上場することを承認しました。

BBXのデータによると、週末に市場規制の圧力が急激に高まり、機関レベルの暗号派生商品ラインが同時に拡大しています。核心的な動きは以下の通りです:下院監視・政府改革委員会の委員長ジェームズ・コマー(共和党、ケンタッキー州)は、5月22日にKalshi(非公開株)とPolymarket(非公開株)に対して正式に調査状を発出し、予測市場プラットフォームにおけるインサイダー取引に関する正式な国会調査を開始しました。調査は2件の疑わしい賭けに焦点を当てています:1件はベネズエラのマドゥロ大統領の逮捕を前にした賭け、もう1件はイランの戦局の動向を前にした賭けで、これらの取引は関連する事件が公にされる数時間前に異常に大きな取引量を記録しました。メディアの報道によると、ウィスコンシン州の検察官は最近、Robinhood Markets, Inc. (NASDAQ: $HOOD) とKalshi、Polymarket、Crypto.comを被告として挙げ、ウィスコンシン州で無許可のスポーツ賭博サービスを提供した疑いで告発しています。これは、13州で法的挑戦に直面している予測市場が国会レベルの審査に拡大する最新の進展です。KalshiとPolymarketは、委員会の調査に協力する意向を示し、自社プラットフォームには十分なインサイダー取引防止メカニズムが設けられていると声明を発表しました。アメリカ証券取引委員会(SEC)は、5月23日にNasdaq, Inc. (NASDAQ: $NDAQ) が提出した提案を正式に承認し、同社のフィラデルフィア証券取引所で現金決済のビットコイン指数オプションを導入することを許可しました。これはビットコインの実物引き渡しを伴わない製品です。この製品は、機関投資家が標準化されたオプション契約を通じてビットコインの価格変動をヘッジまたは投資することを可能にし、アメリカの規制された取引所における現金決済ビットコイン指数派生商品に関する市場の空白を埋めるものです。承認のタイミングは、ビットコインが週内に大きく変動した(最低$74,500、最高$77,800に反発)ことと一致しており、市場がボラティリティ管理ツールに対する真の需要を急速に解放していることを反映しています。

GitHubのセキュリティインシデント調査を更新:従業員のデバイスが侵害され、汚染されたVS Code拡張に関与していた

GitHubは、内部リポジトリへの不正アクセス事件に関する調査の詳細を更新しました:GitHubは昨日、従業員のデバイスが侵害された事件を検出し、制御しました。この事件は、悪意のあるプログラムが埋め込まれたVS Code拡張に関連しています。GitHubは悪意のある拡張を削除し、影響を受けた端末を隔離し、直ちに事件対応を開始しました。現在の評価では、GitHubの内部リポジトリのみがデータ漏洩の影響を受けており、攻撃者が主張する約3800のリポジトリ数は調査結果と大体一致しています。GitHubは重要な認証情報のローテーションを優先し、ログの分析、認証情報のローテーションの検証、及びその後の活動の監視を行っています。調査が完了次第、完全な報告書を発表する予定です。さらに、SlowMistの最高情報セキュリティ責任者23pdsはこの事件について次のように述べています:"ネット犯罪フォーラムの情報を分析することで、ハッカーはAnthropicのMythosセキュリティAIを使用して、GitHubの防御を正確に突破し、約4000のコア内部リポジトリを盗み出した可能性があります:その中にはCopilotのソースコード、CodeQLのアルゴリズム、Actionsの実行環境、そして全体の請求システムなどの情報が含まれています。今後、これらのコードを分析することで再度攻撃が行われ、オープンソースコミュニティ全体に深刻なセキュリティ影響を及ぼす可能性があります。"

Grafana:調査によると、最近のセキュリティ事件は顧客の生産システムや運用に影響を与えていない。

オープンソースデータ可視化ツールGrafanaは、5月16日のセキュリティインシデント調査の最新の進展を発表しました。調査によると、このインシデントはGrafana LabsのGitHub環境に限定されており、公開およびプライベートのソースコードや内部GitHubリポジトリが含まれていますが、顧客の生産システム、運用、またはGrafana Cloudプラットフォームには影響を与えていません。ダウンロードされた内容にはソースコードの他に、チームが内部運用情報やビジネスの詳細を協力して保存するために使用するリポジトリが含まれており、ビジネスの連絡先名やメールアドレスが含まれていますが、生産システムやクラウドプラットフォームからのデータではありません。Grafana Labsは、コードベースがダウンロードされたが改ざんされていないことを明確に述べており、現在顧客やオープンソースユーザーは何らかの行動を取る必要はありません。このインシデントは、Mini Shai-Hulud運動を通じて行われたTanStack npmサプライチェーン攻撃に起因しています。Grafana Labsは5月11日に悪意のある活動を検出し、緊急対応を開始しましたが、1つの資格情報を見逃したために攻撃者がアクセス権を得てしまいました。5月16日に身代金要求を受けた後、会社は身代金を支払わないことを決定し、自動化された資格情報をローテーションし、監視を強化し、5月11日以降のすべてのコミットを監査し、GitHubのセキュリティ設定を大幅に強化しました。会社は連邦捜査機関に通知し、調査は現在も進行中です。
app_icon
ChainCatcher Building the Web3 world with innovations.