QRコードをスキャンしてダウンロードしてください。
BTC $77,746.96 -0.48%
ETH $2,312.83 -1.49%
BNB $626.30 -0.95%
XRP $1.40 -1.76%
SOL $85.08 -1.52%
TRX $0.3256 +0.62%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.10%
BCH $453.57 +0.37%
LINK $9.31 -1.90%
HYPE $42.53 +2.95%
AAVE $98.31 +2.77%
SUI $0.9345 -1.29%
XLM $0.1671 -2.29%
ZEC $358.77 +0.90%
BTC $77,746.96 -0.48%
ETH $2,312.83 -1.49%
BNB $626.30 -0.95%
XRP $1.40 -1.76%
SOL $85.08 -1.52%
TRX $0.3256 +0.62%
DOGE $0.0982 -0.51%
ADA $0.2472 -2.10%
BCH $453.57 +0.37%
LINK $9.31 -1.90%
HYPE $42.53 +2.95%
AAVE $98.31 +2.77%
SUI $0.9345 -1.29%
XLM $0.1671 -2.29%
ZEC $358.77 +0.90%

盗難

カリフォルニア州のマネーロンダリング犯が、2.63億ドルの暗号通貨盗難事件に関与したため、70ヶ月の禁錮刑を言い渡されました。

アメリカ合衆国司法省の情報によると、カリフォルニア州ニューポートビーチの22歳の男性エヴァン・タンゲマンは、州を越えたソーシャルエンジニアリング犯罪グループに関与し、少なくとも350万ドルのマネーロンダリングを助けたとして、現地時間にアメリカ・コロンビア特別区連邦裁判所から70ヶ月の懲役と3年の保護観察を言い渡されました。この犯罪グループは2023年10月から活動を開始し、ハッキングやソーシャルエンジニアリングなどの手段を通じて、2.63億ドル以上の暗号通貨を盗みました。メンバーの多くは未成年者や20歳未満の失業青年で、オンラインゲームプラットフォームから発生しました。タンゲマンは盗まれた暗号通貨を法定通貨に換金し、グループのメンバーのためにロサンゼルスやマイアミなどで豪邸を賃貸しました。また、彼自身も報酬としてベントレーやランボルギーニなどの高級車を受け取りました。事件発生後、タンゲマンは仲間にデジタル機器を破壊させて証拠を隠滅させました。この事件はFBIワシントンおよびロサンゼルス、マイアミの支局がIRS刑事調査部門と共同で捜査しており、現在9名の関与者が有罪を認めています。

LayerZeroはKelpDAOの盗難事件を報告し、rsETHの設定にのみ影響を与えることを確認しました。

LayerZero Labsは攻撃事件の説明を発表し、KelpDAOが約2.9億ドルの損失を被ったと述べ、初期判断では攻撃者は北朝鮮に関連するLazarus Group(具体的にはTraderTraitor)であるとしています。攻撃は、彼らの分散型検証ネットワーク(DVN)が依存する下流のRPCインフラを毒化することによって実現され、攻撃者は一部のRPCノードを制御し、DDoS攻撃と組み合わせて、システムを悪意のあるノードに切り替えさせ、クロスチェーン取引を偽造しました。影響を受けたRPCノードはすべてオフラインになり、置き換えられました。DVNは現在、運用を再開しています。LayerZeroは、この事件はKelpDAOのrsETHアプリケーションの設定に限られており、他の資産やアプリケーションには影響を与えていないと強調しています。その理由は、KelpDAOが当時単一のDVN(1/1)アーキテクチャを採用しており、公式に長期的に推奨されている多DVN冗長メカニズムを使用していなかったため、偽造メッセージを識別するための独立した検証ノードが不足していたからです。LayerZeroは、そのプロトコル自体には脆弱性が存在しないこと、多DVN構成のアプリケーションは影響を受けていないこと、システムには感染性リスクが存在しないことを指摘しています。LayerZeroは、すべての単一DVN構成のプロジェクトができるだけ早く多DVNアーキテクチャに移行するよう促進し、1/1構成のアプリケーションに対する署名と検証サービスの提供を一時停止しています。同時に、同社は世界の法執行機関と協力して調査を行い、業界のパートナーと共に盗まれた資金の追跡を支援しています。LayerZeroは、この事件がモジュラーセキュリティアーキテクチャの価値を浮き彫りにし、業界にRPC検証リンクの潜在的なセキュリティリスクに注意を促すものであると述べています。

安全会社:AI代理暗号決済インフラに重大なセキュリティ脆弱性が存在し、LLMルーターが50万ドルのウォレットの盗難を引き起こした

CoinDeskによると、カリフォルニア大学サンタバーバラ校、カリフォルニア大学サンディエゴ校、ブロックチェーンセキュリティ会社Fuzzland、World Liberty Financialの研究者たちが共同で論文を発表し、「LLMルーター」------ユーザーとAIモデルの間に位置する中間サービス------が暗号資産のセキュリティに重大な脅威となっていると警告しています。研究者たちは、26のLLMルーターが秘密裏に悪意のあるツール呼び出しを注入し、ユーザーの認証情報を盗んでいることを発見しました。そのうちの1件では、顧客の価値50万ドルの暗号ウォレットが空にされました。さらに、研究者たちは「汚染」ルーターエコシステムを通じて、数時間以内に約400台の下流ホストを制御できることを示しました。プライベートキーやAPI認証情報などの敏感なデータがこれらのルーターを介して平文で送信されるため、ユーザーは実際には何も知らずに資産をリスクにさらしています。研究者たちは、マッキンゼーが2030年までにAIエージェントが3兆から5兆ドルのグローバル消費ビジネスを仲介すると予測しているのに対し、バイナンスの創設者であるジャオ・チャンポンもAIエージェントの支払い量が人間の百万倍になると予測していると指摘しています。現在のインフラのセキュリティは業界の発展速度に大きく遅れをとっており、「最も弱い環」となるリスクがシステム的な連鎖危機を引き起こす可能性があります。

CircleはDriftの盗難事件に対応:USDCの凍結は法に基づいて実行される必要があり、暗号法制の迅速な整備と安全メカニズムの充実を呼びかける

Circleの最高戦略責任者Dante Disparteは、Drift Protocolによる2.7億ドル以上の盗難事件に対する声明を発表しました。Disparteは、CircleがUSDCを凍結するのは法的に強制される場合のみであり、一方的な決定ではないことを示し、これはバックドアでもアルゴリズム監視でもないと述べました。これは、インターネットネイティブな金融活動における法治の重要性を反映しています。彼は、オープンシステムが直面する核心的な問題は、法律の枠組みが技術の進展に対して遅れていることであり、プロトコル、ウォレット、取引所、及びステーブルコインの発行者は、安全性と説明責任を共同の義務と見なすべきであると指摘しました。DeFiプロトコルは、伝統的な市場のサーキットブレーカーのメカニズムを参考にして、オンチェーン技術の保護手段を開発することができます。彼はまた、アメリカの「GENIUS法案」と「CLARITY法案」の立法プロセスが、次の重大な安全事件が発生する前に、正当な手続き、財産権、及び金融プライバシー保護の基準を法律に盛り込むべきであると呼びかけました。

ある中国国民がSafeX暗号取引所の690万ドル盗難事件でシンガポールで2年の懲役を言い渡された。

据 Decrypt 报道,中国公民 Zhang Xinghua 因在 SafeX 加密交易所发生约 690 万美元盗窃案中,参与串谋滥用计算机系统及处理犯罪所得,被新加坡法院判处两年有期徒刑。検察は、彼が他の二人の共犯者と共謀して盗難を行ったと述べており、その中の一人である Chen Chong Xin は 2025 年 6 月から 8 月にかけて、三度にわたり SafeX の暗号金庫に無断でアクセスし、690 万ドル以上を複数のウォレットに転送した。その後、Tornado Cash を通じて一部の資金を洗浄し、二回の取引で 160 万ドル以上を預け入れたが、元々は 88.6 万ドル以上の利益を得ることができたはずだったが、警察の介入により阻止された。この事件は、SafeX システムが低残高警報を発動した後に明らかになった。シンガポールでは、約 210 万ドルの関連暗号資産が凍結または押収されており、約 480 万ドルは依然として海外のプライベートウォレットや仮想資産サービスプロバイダーにあり、回収できない状態にある。裁判では、Zhang Xinghua が妻を通じて約 9.5 万ドルのビットコインを返還したことが示された。この事件のもう一人の共犯者はまだ調査中である。
app_icon
ChainCatcher Building the Web3 world with innovations.