BTC $77,509.24 +0.40%
ETH $2,507.04 -0.51%
BNB $721.82 -0.78%
XRP $1.38 +0.97%
SOL $100.81 -1.08%
TRX $0.3387 -0.34%
DOGE $0.0837 -1.20%
ADA $0.2067 -0.11%
BCH $223.37 -0.70%
LINK $11.35 -1.21%
HYPE $79.89 +1.00%
AAVE $125.89 -1.28%
SUI $0.7148 -1.03%
XLM $0.1812 +0.70%
ZEC $1,105.10 -2.50%
AAPL $328.73 -1.32%
AMZN $254.32 -0.99%
GOOGL $335.90 -1.55%
MSFT $493.28 -0.48%
META $641.14 -1.07%
NVDA $214.96 -1.23%
TSLA $360.76 -1.76%
SNDK $1,564.57 -3.71%
INTC $98.62 -2.76%
SPCX $148.68 -1.04%
MU $939.36 -2.90%
AMD $499.83 -2.71%
BTC $77,509.24 +0.40%
ETH $2,507.04 -0.51%
BNB $721.82 -0.78%
XRP $1.38 +0.97%
SOL $100.81 -1.08%
TRX $0.3387 -0.34%
DOGE $0.0837 -1.20%
ADA $0.2067 -0.11%
BCH $223.37 -0.70%
LINK $11.35 -1.21%
HYPE $79.89 +1.00%
AAVE $125.89 -1.28%
SUI $0.7148 -1.03%
XLM $0.1812 +0.70%
ZEC $1,105.10 -2.50%
AAPL $328.73 -1.32%
AMZN $254.32 -0.99%
GOOGL $335.90 -1.55%
MSFT $493.28 -0.48%
META $641.14 -1.07%
NVDA $214.96 -1.23%
TSLA $360.76 -1.76%
SNDK $1,564.57 -3.71%
INTC $98.62 -2.76%
SPCX $148.68 -1.04%
MU $939.36 -2.90%
AMD $499.83 -2.71%

refi

すべて
記事
速報

Refi Hubの共同創設者:Claudeによる悪意のあるリンク攻撃を受け、汚染されたスキルファイルが証明書を盗もうとしています。

加密プロジェクト Refi Hub の共同創設者 Numa Lunah は、Claude チャットウィンドウが提供するダウンロードリンクを使用して転写アプリをインストールしたためにハッキングされたと述べています。このリンクは偽のウェブサイトを指し、悪意のあるソフトウェアをバンドルしており、実行後に彼のデバイス内のすべての情報を盗もうとします。Numa Lunah は、問題のノートパソコンをクリーニングして再インストールしたが、機密情報の漏洩は見つからなかったと述べています。その後、彼はバックアップの中に汚染された Claude Code スキルファイル SKILL.md を発見しました。このファイルは彼自身が作成したスタイルガイドに偽装されており、毎回の読み込み時に悪意のあるソフトウェアを再ダウンロードし、認証情報を盗む指示が含まれています。Microsoft Defender Experts は、攻撃者が検索エンジン最適化の毒物攻撃から大規模言語モデルの回答毒物攻撃に移行していると警告しており、関連手段には攻撃者が制御するダウンロードリンクの推薦、AI ブランドの偽装インストーラー、汚染されたコードベースや代理スキルが含まれます。暗号業界の従事者は、リカバリーフレーズ、プライベートキー、ホットウォレット JSON、引き出し権限を持つ取引所 API キー、デプロイヤーキーなどの取り消し不可能な証明書を保持している可能性があります。

Bitrefillは、疑わしい北朝鮮のハッカー攻撃によって顧客データが漏洩したことを明らかにし、関連システムを閉鎖して隔離しました。

ビットコイン決済サービスプロバイダーの Bitrefill は X プラットフォームで、2026 年 3 月 1 日にネットワーク攻撃を受け、顧客データが漏洩したことを発表しました。攻撃は、従業員の侵害されたノートパソコンから発生し、一部のデータベースと暗号通貨ウォレットが攻撃者にアクセスされました。調査によると、今回の攻撃手法は北朝鮮 DPRK Lazarus/Bluenoroff ハッカーグループが過去に暗号企業に対して行った攻撃と非常に似ています。約 18,500 件の購入記録には限られた顧客情報(メールアドレス、暗号決済アドレス、IP メタデータ)が含まれており、その中の約 1,000 件の記録の顧客名情報は暗号化されて保存されていますが、アクセスされる可能性があります。Bitrefill は、顧客が特別な操作を行う必要はないが、異常な情報に注意することを推奨しています。Bitrefill は、現在関連システムを閉鎖して隔離し、セキュリティ専門家、オンチェーンアナリスト、法執行機関と協力しており、ほぼ正常な運営に戻っています。会社は、ビジネスが長期的に利益を上げており、資金が十分であるため、今回の損失を吸収できると強調し、内部アクセス制御、監視、緊急対応メカニズムを含むネットワークセキュリティ対策を引き続き強化していくと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.