BTC $76,731.72 -0.76%
ETH $2,482.19 -1.90%
BNB $715.66 -2.64%
XRP $1.34 -1.87%
SOL $99.83 -2.10%
TRX $0.3399 +0.11%
DOGE $0.0835 -1.61%
ADA $0.2050 -1.67%
BCH $222.70 -3.84%
LINK $11.35 -1.75%
HYPE $77.88 -1.78%
AAVE $124.47 -1.53%
SUI $0.7109 -2.00%
XLM $0.1780 -1.55%
ZEC $1,078.88 -5.99%
AAPL $332.09 -0.32%
AMZN $254.90 -0.63%
GOOGL $336.36 -0.96%
MSFT $493.10 -0.35%
META $643.01 -0.69%
NVDA $215.11 -1.92%
TSLA $364.71 -0.13%
SNDK $1,582.84 -2.89%
INTC $99.45 -3.34%
SPCX $149.24 -0.55%
MU $938.55 -3.46%
AMD $504.75 -2.31%
BTC $76,731.72 -0.76%
ETH $2,482.19 -1.90%
BNB $715.66 -2.64%
XRP $1.34 -1.87%
SOL $99.83 -2.10%
TRX $0.3399 +0.11%
DOGE $0.0835 -1.61%
ADA $0.2050 -1.67%
BCH $222.70 -3.84%
LINK $11.35 -1.75%
HYPE $77.88 -1.78%
AAVE $124.47 -1.53%
SUI $0.7109 -2.00%
XLM $0.1780 -1.55%
ZEC $1,078.88 -5.99%
AAPL $332.09 -0.32%
AMZN $254.90 -0.63%
GOOGL $336.36 -0.96%
MSFT $493.10 -0.35%
META $643.01 -0.69%
NVDA $215.11 -1.92%
TSLA $364.71 -0.13%
SNDK $1,582.84 -2.89%
INTC $99.45 -3.34%
SPCX $149.24 -0.55%
MU $938.55 -3.46%
AMD $504.75 -2.31%

way

すべて
記事
速報

JaredfromSubway.eth サンドイッチ攻撃ロボットが累計で 2.95 億ドルを引き出し、6 月に 750 万ドルが盗まれた

JaredfromSubway.eth が運営するサンドイッチ攻撃ロボットは、2023年3月以来累計で117007枚のETHを抽出し、現在の価格で約2.95億ドルに相当します。2026年6月、匿名の攻撃者は66の偽トークン契約を展開し、このロボットの自動取引ロジックを利用して少なくとも750万ドルのETHとステーブルコインを盗み、資金をTornado Cashに移しました。関連資産は現在も回収されていません。サンドイッチ攻撃は最大可抽出価値(MEV)の一形態であり、ロボットはイーサリアムの公開メモリプール内の大口取引を監視し、ターゲット取引の前に購入し、取引によって価格が上昇した後に売却することで、価格差から利益を抽出します。このロボットの主要契約は、8月28日までに累計で117007枚のETHを受け取っています。MEV-Boostのブロック構築は少数の参加者によって集中処理され、relay.ultrasound.money、Titan Relay、bloXrouteの監視中継は、24時間のウィンドウ内で約85%から88%の関連ブロックを合計して転送しています。Titanのビルダーは50.3%のブロックを独立して組み立てています。サンドイッチ攻撃の月間抽出額は、2024年末の約1000万ドルから2025年10月の約250万ドルに減少しました。

first_img RockawayXが暗号ヘッジファンドRelayer Capitalを買収し、アメリカでの事業を拡大

暗号通貨投資機関 RockawayX は、暗号ヘッジファンド Relayer Capital を買収し、既存のプラットフォームにロング・ショート戦略を組み込み、アメリカでのビジネスを拡大することを発表しました。RockawayX は約 20 億ドルの資産を管理しており、Relayer は RockawayX Liquid Opportunities Fund に改名され、「過小評価された流動性トークンと暗号関連株の発掘」に焦点を当てます。買収完了後、Relayer の創設者オースティン・バラクがこのファンドの最高投資責任者に就任する予定で、Forbes の情報筋によると、同社はこのファンドのために 1.5 億ドルを調達する計画を立てています。発表によると、Relayer の流動性戦略は今年に入って約 70% の純リターンを達成しており、8 月 21 日時点でビットコイン、イーサリアム、ソラナなどの加重バスケットを 86% 上回っています。この戦略は、ロング・ショートポジションとペアトレードを通じて暗号トークンのファンダメンタルズに対する見解を表現し、適切なタイミングで全体の市場エクスポージャーを減少させます。RockawayX の CEO ヴィクトル・フィッシャーは、現在はこの戦略を実施する「正しい時期」であり、市場には実際の収益と強力なファンダメンタルズを持つ暗号企業が現れているが、市場には依然として非効率性と誤った価格設定が存在し、アクティブな投資家に良い機会を提供していると述べました。この取引は、最近の暗号市場の反発の際に行われ、ビットコインは先週、歴史上最大の単週ドル上昇幅を記録し、過去 24 時間で 1.68% 下落して 79,064 ドルとなり、一時は約 81,000 ドルの高値に達しました。

GoPlus:OpenClaw Gateway に高危険な脆弱性がありますので、2026.2.25 以上のバージョンに直ちにアップグレードしてください。

GoPlus 日本語コミュニティが警告を発表しました。OpenClaw Gateway に高危険な脆弱性が存在しますので、2026.2.25 以上のバージョンに直ちにアップグレードし、Agent インスタンスに付与された不必要な証明書、API キー、およびノード権限を監査し、取り消してください。その分析によれば、OpenClaw はローカルホストにバインドされた WebSocket Gateway を介して動作し、この Gateway は Agent のコア調整層として、OpenClaw の重要な構成要素です。今回の攻撃は Gateway 層の脆弱性を狙ったもので、満たすべき条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。完全な攻撃チェーンは以下の通りです:1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセスする;2. ページ内の JavaScript がローカルホスト上の OpenClaw Gateway に対して WebSocket 接続を開始する;3. その後、攻撃スクリプトが毎秒数百回の試行で Gateway パスワードをブルートフォース攻撃する;4. クラックに成功した後、攻撃スクリプトが静かに信頼されたデバイスとして登録される;5. 攻撃者が Agent の管理者権限を取得する。
app_icon
ChainCatcher Building the Web3 world with innovations.