BTC $84,471.78 +1.61%
ETH $2,699.11 +2.35%
BNB $775.27 +1.12%
XRP $1.55 +6.23%
SOL $118.13 +4.58%
TRX $0.3370 -0.47%
DOGE $0.0963 +4.61%
ADA $0.2517 +7.30%
BCH $338.36 +3.41%
LINK $14.06 +15.64%
HYPE $93.27 +3.27%
AAVE $145.97 +7.14%
SUI $1.03 +10.18%
XLM $0.2201 +11.21%
ZEC $1,579.67 +7.42%
AAPL $336.02 -0.08%
AMZN $250.74 +1.31%
GOOGL $343.80 +1.94%
MSFT $497.31 -0.24%
META $779.08 +7.30%
NVDA $226.31 +1.57%
TSLA $381.33 +1.43%
SNDK $1,792.93 +1.28%
INTC $129.55 +9.14%
SPCX $149.22 +1.24%
MU $1,093.71 +4.71%
AMD $642.71 +7.00%
BTC $84,471.78 +1.61%
ETH $2,699.11 +2.35%
BNB $775.27 +1.12%
XRP $1.55 +6.23%
SOL $118.13 +4.58%
TRX $0.3370 -0.47%
DOGE $0.0963 +4.61%
ADA $0.2517 +7.30%
BCH $338.36 +3.41%
LINK $14.06 +15.64%
HYPE $93.27 +3.27%
AAVE $145.97 +7.14%
SUI $1.03 +10.18%
XLM $0.2201 +11.21%
ZEC $1,579.67 +7.42%
AAPL $336.02 -0.08%
AMZN $250.74 +1.31%
GOOGL $343.80 +1.94%
MSFT $497.31 -0.24%
META $779.08 +7.30%
NVDA $226.31 +1.57%
TSLA $381.33 +1.43%
SNDK $1,792.93 +1.28%
INTC $129.55 +9.14%
SPCX $149.22 +1.24%
MU $1,093.71 +4.71%
AMD $642.71 +7.00%

sal

すべて
記事
速報

first_img 米国司法省はCrowdStrikeと連携して、20年以上運営されていたSalityボットネットを破壊しました。

Decrypt の報道によると、CrowdStrike はアメリカ合衆国司法省と共に、2003 年以来活動していた Sality ピアツーピアボットネットワークを破壊したと発表しました。このボットネットは、過去 8 年間主に EggJagger マルウェアを通じて暗号通貨の支払いをハイジャックしており、このツールは被害者のクリップボード内の暗号通貨ウォレットアドレスを監視し、オペレーター自身のアドレスに置き換えることで、被害者が資金を見知らぬ人に送信することを引き起こします。CrowdStrike は、EggJagger というペイロードを通じて、オペレーターが少なくとも 1210 万ルーブル(約 15 万ドル)を盗んだと推定しています。盗まれた暗号通貨のほとんどは使用されておらず、CrowdStrike はこれらの未使用資産が 2025 年 1 月のピーク時に約 1.47 億ルーブル(名目上約 135 万ドル)の価値があると評価しています。Sality が今日まで生き残っている理由は、押収可能な中央サーバーがなく、感染したマシンが直接相互に通信しているためです。この多国籍の行動には、アメリカ、ブルガリア、ハンガリー、ルーマニアが関与しています。アメリカ合衆国司法省、FBI、および国防刑事捜査局は、アメリカ国内の Sality 関連ドメインを押収し、ヨーロッパの多くの国の警察も他のドメインを押収しました。CrowdStrike は、そのアーキテクチャの脆弱性を利用して、1.5 万台以上の感染したマシンを制御するハニーポットに隔離しました。オペレーターは SALTY SPIDER として追跡され、2023 年 9 月にはロシアの暗号通貨取引所 AvanChange に対してサービス拒否攻撃を行いました。

安全会社Salus:ユーザーがGoogleのスポンサー広告をクリックしたために55万USDCを失った

安全会社Salusの監視によると、あるユーザーがGoogleのスポンサー広告をクリックして偽のHyperliquidサイトにアクセスし、約55万USDCを失った。この事件はInfernoシステムに関連する専門的な「盗コインサービス」のインフラを使用している。関連サービスはTelegramアカウントを通じて顧客を勧誘し、悪意のあるスクリプト、自動盗転、クロスチェーン引き出し、及び自動分配などの機能を提供している。この事件では、フィッシンググループが広告の購入、偽の入口の展開、及び最終的な受取アドレスの提供を担当している。盗コインが成功した後、バックエンドで自動的に資金の分割が完了する。関連グループの累計関与金額は約5,274万ドルで、2025年9月23日のUXLINKの元攻撃者が二次承認フィッシングに遭遇し、約5.42億枚のUXLINKを失った事件や、2026年4月15日にCoW.fiの公式ドメインがハイジャックされ、関連損失が31.6万USDCであった事件、2026年7月9日に偽DApp/偽エアドロップの承認フィッシングで約100万USDTが盗まれた事件など、複数の重大なフィッシング事件に関連している。Salusは、関連証拠と高リスクアドレスを関係機関に提出したと述べている。

hot_img Psalionは第三期の5000万ドルのファンド募集を完了し、ブロックチェーンと現実経済の融合に焦点を当てています。

シンガポールのデジタル資産投資管理会社Psalionは、第三期ファンドの募集を完了したと発表しました。規模は5000万ドルで、同社にとってこれまでで最大のファンドです。このファンドはシンガポールに登録された可変資本会社(VCC)で、シンガポール金融管理局(MAS)のライセンスを持つConduit Asset Managementが管理しています。ファンドはPre-Seedからシードラウンドのプロジェクトに焦点を当て、インフラストラクチャー、ミドルウェア、貿易金融、RWA、ステーブルコイン、DeFi分野に特に注目し、Web3が消費者向けアプリケーションにおいて資産の所有権、取引、インタラクションの方法を再構築する革新的なプロジェクトに注力します。PsalionのマネージングパートナーであるTim Ennekingは、「暗号はもはや対立のテーマではなく、従来の金融が対立のテーマでした。私たちが今投資しているのは、両者の統合テーマであるWeb2ビジネスがWeb3の軌道で走ることです。」と述べました。これまでの2つのファンドは市場の下落期に投入され、チームは低迷期の評価がより合理的で、起業家がより集中しているため、最適な配置のウィンドウであると考えています。

GoPlus:DxSaleの安全事件で1550万ドルの資金とLPが緊急に自救を必要としている

「DxSaleがバックドアを利用して730万ドルの流動性資金を引き出した」との件について、安全会社GoPlusは、この攻撃は内部の者によるものである可能性が高いと述べ、まだ1550万ドルの資金とLPが緊急に救済を必要としているとしています。GoPlusはプロジェクトチームに対し、直ちにプロジェクトのLPが0xEb3a9C56、0x81E0eF68、0x2D045410、0x5b5e9448の契約にロックされているかどうかを確認し、もしロックされている場合は直ちに撤回する措置を講じるように提案しています。初期資金の出所がBybitであるため、KYCの追跡を推奨します。最終的な出金経路は複数のバイナンスアドレスであるため、関連するセキュリティチームはチェーン上の証拠を提出し、攻撃者のアドレスを凍結するように申請することを推奨します。GoPlusはプロジェクトに対し、セキュリティメカニズムを強化するよう呼びかけており、重要な管理者関数にはタイムロックを設け、オーナー権限にはマルチシグを使用する必要があると強調しています。GoPlusは、現時点でDxSaleが公開の事件対応声明を発表していないこと、その沈黙自体が注目に値することを強調しています。

DxSaleが「監守自盗」の疑いをかけられ、730万ドル以上のLPが引き抜かれた。

オンチェーンセキュリティ分析アカウントEyeが発表したところによると、BNBチェーンプロジェクトの立ち上げプラットフォームDxSaleが隠されたバックドアを利用し、2021年にロックされた古い流動性プールの資金を引き出した疑いがあり、1400以上のLPが関与し、金額は約730万ドルに上るとされています。分析によれば、今回の攻撃には「サイレントオーナーシップ移転」や80以上のウォレットのジャンプなどの操作が含まれています。攻撃アドレスはLPが引き出された後、1200枚以上のBNB(約76.3万ドル)を受け取り、資金は複数の盗まれたLPプールから直接来たと考えられています。さらに疑問視されているのは、このアドレスが以前は長期間休眠状態にあったにもかかわらず、DxSaleチームに関連付けられたウォレットとの直接的なオンチェーンの関連が存在することです。このアドレスは同時にDxSaleスマートコントラクトの重要な資金流入アドレスの一つでもあります。その後、攻撃アドレスは約3400枚のBNB(約120万ドル)を複数のウォレットに転送し、複数のBinance入金アドレスを通じて資金移動を完了しました。Eyeは、関連する告発が真実であれば、DxSaleチームが数年前からプラットフォームにバックドアを用意し、最終的に自ら攻撃を実行した可能性があると述べています。また、Binanceに関連資金の凍結を呼びかけ、これらの資産は本質的にDxSaleを通じて資金調達を行ったプロジェクトの投資家に属すると考えています。DxSaleはBNBチェーン上で最も有名なローンチパッドおよびLPロックインフラの一つであり、SAFEMOONなどのプロジェクトもそのサービスを利用していました。
app_icon
ChainCatcher Building the Web3 world with innovations.