QRコードをスキャンしてダウンロードしてください。
BTC $76,809.34 +0.08%
ETH $2,299.28 +0.68%
BNB $625.51 +0.29%
XRP $1.39 -0.29%
SOL $84.48 +0.51%
TRX $0.3220 -0.75%
DOGE $0.1004 +1.39%
ADA $0.2486 +0.64%
BCH $453.92 +1.44%
LINK $9.30 +0.33%
HYPE $40.36 -1.55%
AAVE $96.64 -0.23%
SUI $0.9306 +0.25%
XLM $0.1621 -1.61%
ZEC $335.16 -3.58%
BTC $76,809.34 +0.08%
ETH $2,299.28 +0.68%
BNB $625.51 +0.29%
XRP $1.39 -0.29%
SOL $84.48 +0.51%
TRX $0.3220 -0.75%
DOGE $0.1004 +1.39%
ADA $0.2486 +0.64%
BCH $453.92 +1.44%
LINK $9.30 +0.33%
HYPE $40.36 -1.55%
AAVE $96.64 -0.23%
SUI $0.9306 +0.25%
XLM $0.1621 -1.61%
ZEC $335.16 -3.58%

go

北朝鮮のハッカー組織「HexagonalRodent」がAIを利用してWeb3開発者に対する攻撃を工業化し、3ヶ月で1200万ドル以上の暗号資産を盗み取った。

ネットセキュリティ会社Expelの研究報告によると、同社は北朝鮮(DPRK)国家支援のAPT組織「HexagonalRodent」を追跡しており、この組織はWeb3開発者を主なターゲットとして、高価値のデジタル資産である暗号通貨やNFTを専門に盗む活動を行っています。この組織は主に偽の求人情報を通じて攻撃を実施しています------LinkedInやWeb3求人プラットフォームに高給の職を掲載し、求職者を誘導して埋め込まれた悪意のあるコードを含む「スキルテスト」を完了させ、VSCodeのtasks.json機能を利用して被害者がプロジェクトフォルダーを開くと自動的に悪意のあるプログラムを実行します。使用されるマルウェアにはBeaverTail、OtterCookie、InvisibleFerretが含まれ、パスワード窃取、リモートコントロール、リバースシェルなどの機能を備えています。注目すべきは、この組織がChatGPT、Cursorなどの生成AIツールを大量に利用して悪意のあるソフトウェアを開発し、偽の会社ウェブサイトやAI生成の経営陣を構築していることです。さらに、メキシコにペーパーカンパニーを登録して攻撃の信頼性を高めています。また、この組織は最近、初めてサプライチェーン攻撃を実施し、VSCode拡張を成功裏に侵入しました。

Monera Digitalの創設者Gongye Feng:AIはプライベートバンクの「信頼の加速器」として機能すべきであり、トレーダーの代わりになるべきではない。

香港で開催された「Crypto 2026:暗号通貨からスマート経済へ」というテーマフォーラムで、Monera Digitalの共同創設者兼CEOであるGongye Fengが「スマート経済に向けたAIによるプライベートバンキング」という題で基調講演を行いました。Fengは、2022年以降に消えたのはデジタル資産の需要ではなく、市場の資本参入方法に対する信頼であると指摘しました。Monera Digitalはスマート経済に向けたAIプライベートバンクとして位置付けられ、核心はAIをトレーダーとして使うのではなく、研究、テスト、イテレーションのサイクルを数ヶ月から数日へと圧縮するアクセラレーターとして活用することです。彼は、リスク管理は個人化ではなく制度化されるべきだと強調しました。Moneraは四つの防御線を構築しました:ソースからのエクスポージャーと担保の制約、自動清算とマージン管理、顧客資産の完全な隔離、期限のミスマッチを排除し流動性バッファを維持することです。さらに、AIは24/7のデジタルCROとして機能し、受動的な監視から能動的な警告への飛躍を実現します。サービスモデルにおいて、Moneraは純粋な技術プラットフォームを提供するのではなく、「AIの幻想に逆らう」ことを貫き、AIは最適化と効率を担当し、信頼、責任、関係の継続性は依然として人間が担うべきだとしています。Fengは、暗号資産が真に構成可能な資産となるための前提は、複雑性を明確で継続的かつ信頼できるプライベートバンキングサービスに翻訳することだと考えています。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.