Cointime

Download App
iOS & Android

月刊ニュース | Web3 セキュリティ インシデントの被害総額は約 1 億 4,700 万ドル

Validated Project

概要

2024 年 10 月時点で、Web3 セキュリティ インシデントによる損失総額は約 1 億 4,700 万米ドルでした。このうち、Slowmist Blockchain Hacked Archive ( https://hacked.slowmist.io ) の統計によると、合計 28 件のハッキング事件が発生し、約 1 億 2,900 万米ドルの損失が発生し、そのうち 1,930 万米ドルが返還されました。事件の理由には逃亡、アカウントハッキング、価格操作などが含まれていました。

さらに、Web3 詐欺対策プラットフォーム Scam Sniffer の統計によると、今月のフィッシング事件の被害者は 12,058 人で、損失額は 1,804 万米ドルに達しました。

( https://dune.com/scam-sniffer/october-scam-sniffer-2024-phishing-report )

重大なセキュリティインシデント

2024 年 10 月 5 日、EigenLayer は「攻撃者のアドレスが誤って転送された」に関する記事を公開しました。その後、攻撃者は分散型取引所プラットフォームを通じてトークンを償還し、得られたステーブルコインを集中型取引所に転送しました。現在、これらのプラットフォームや法執行機関に連絡しており、一部の資金は凍結されています。

スローミストは、事件を調査するために独立した第三者として招待されました。詳細な調査の結果、SlowMist は、この事件は外部からの悪意のある攻撃によって引き起こされたと結論付けました。Eigen Labs の投資家がフィッシング攻撃を受け、その結果、投資家の従業員の電子メール アカウントが攻撃者によってハッキングされました。攻撃者はこれを利用して、投資家、Eigen Labs、およびカストディアン間の電子メール通信の内容を取得しました。この内容では、投資家に代わって EIGEN トークンをカストディアンに転送して保管するための取り決めについて議論されていました。攻撃者は、投資家と保管者になりすますために非常によく似た偽の電子メール アドレスを作成して使用し、受信アドレスを攻撃者のウォレット アドレスに変更しました。アイゲンレイヤー氏はこう語った。

( https://x.com/eigenlayer/status/1851084312549970425 )

2024 年 10 月 17 日、Radiant Capital は次の文書を発行しました。 SlowMist セキュリティ チームの分析によると、このインシデントは、Radiant 攻撃者が 3 つのマルチシグネチャ アクセス許可を不正に制御し、悪意のあるコントラクトをアップグレードして資金を盗んだことによって引き起こされました。 10 月 18 日、Radiant は、このインシデントにより約 5,000 万ドルの損失が発生したことを報告したインシデント分析レポートを発表しました。攻撃者は、複雑なマルウェア注入手法を使用して、少なくとも 3 人の主要な貢献者のデバイスへの侵入に成功し、その後、そのデバイスが悪意のあるファイルに署名するために使用されました。取引。

( https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081 )

2024 年 10 月 18 日、タピオカ DAO はセキュリティ脆弱性攻撃を受け、攻撃者はソーシャル エンジニアリング攻撃を通じて関連する秘密キーを入手し、約 470 万米ドルの暗号通貨を盗みました。

10月25日、Tapioca DAOはインシデント分析レポートを発表し、このインシデントは攻撃者がスマートコントラクト開発を担当するコアコントリビューターの秘密キーへの侵入に成功したことが原因であると述べた。 SEAL911は、攻撃者が北朝鮮のハッカーグループであることを特定し、伝染性のインタビュー攻撃手法を使用して投稿者のコンピュータにマルウェアを注入し、盗難用のアドレスの秘密キーを入手した。伝染面接は、攻撃者が求職者または採用担当者になりすまして、標的をだまして正規に見えるが実際にはマルウェアを含むファイルをダウンロードさせる攻撃戦術です。

( https://x.com/tapioca_dao/status/1847330264139145361 )

( https://x.com/tapioca_dao/status/1847330264139145361 )

SHARPEI (SHAR) は 2024 年 10 月 23 日に発売され、KOL のプロモーションと相まって、シャーペイの漫画アートワークで宣伝され、このミーム コインの市場価値はすぐに 5,400 万ドルに上昇しました。しかしその直後、SHARPEIが突然340万ドルを現金化したため、トークン価格は数秒で96%以上急落した。流出したプロジェクトの宣伝文書には複数の虚偽が含まれており、その中には後に関与を否定した複数の KOL の雇用に関する虚偽の主張や、複数のプラットフォームやプロジェクトとの連携に関する虚偽の主張などが含まれていました。これらの事実が明らかになると、トークンの価格は変動します。

MistTrack のツイートによると、2024 年 10 月 25 日に米国政府管理のウォレット 0xc9E6E51C7dA9FF1198fdC5b3369EfeDA9b19C34c から不審な流出があり、約 2,000 万ドルのトークンが 0x3486ee700ccaf3e2f9c5ec9730a2e916a474 に転送されました。 0a9f、540万USDC、112万USDT、1370万USDCおよび178を含むETH 、ほとんどのトークンは ETH に交換されました。その後、約 1,930 万ドルのトークンが米国政府の住所に返送されました。

( https://dashboard.misttrack.io/address/ETH/0xc9E6E51C7dA9FF1198fdC5b3369EfeDA9b19C34c )

特性分析とセキュリティに関する推奨事項

今月、ハッカーの攻撃手法はより複雑かつ多様になり、一般的な契約の脆弱性の悪用、アカウントの盗難、秘密キーの盗難に加えて、サプライチェーン攻撃、複数署名の盗難、価格操作も行われています。今月、2件の逃走事件が発生し、数千万ドルの損失が発生し、注目を集めています。SlowMistセキュリティチームは、ユーザーがプロジェクトに参加する前に、プロジェクトの背景とチームを十分に理解して投資を選択することを推奨しています。慎重にプロジェクトを進めます。

先月と比較して、今月はアカウント ハッキング事件の数も増加しており、関与したプラットフォームは主に X に集中しています。ユーザーおよびプロジェクト関係者はSlowMist:を参照できます。さらに、SlowMist セキュリティ チームは、この種の攻撃は技術的に高度なものではないかもしれませんが、被害者が気づいたときには手遅れになることがよくあります。もう手遅れです。この種の攻撃方法については、「危険な状況: 偽ジャーナリストによるフィッシング攻撃に注意してください」で説明しました。詳細については、リンクをクリックしてください。

今月のフィッシング事件による損失は前月に比べて大幅に減少しましたが、被害者の数は増加しています。ユーザーはフィッシング攻撃に注意し、アカウントの権限を定期的に確認して、複数の相手にメッセージの信頼性を確認することをお勧めします。未知のリンクをクリックしないでください。秘密キーやニーモニック ワードを安易に入力しないでください。デバイスのセキュリティを向上させるために、ウイルス対策ソフトウェア (Kaspersky、AVG など) やフィッシング リスクをブロックするプラグイン (Scam Sniffer など) をインストールしてください。

最後に、この記事に含まれるイベントは、今月の主要なセキュリティ イベントです。その他のブロックチェーン セキュリティ イベントは、Slowmist Blockchain Hacked Archives ( https://hacked.slowmist.io/ ) でご覧いただけます。クリックすると、原文を直接読むことができます。 .ジャンプ。

コメント

全てのコメント

Recommended for you

  • スリナム大統領候補マヤ・パルボー氏:大統領に選出されればビットコインが法定通貨に指定される

    南米スリナムの国大統領候補であるマヤ・パルボー氏は、エルサルバドルよりも仮想通貨に深く根ざしたビットコイン国家を創設するという野心的なビジョンを持っている。ビットコインとNOSTRベースのサービス会社であるダイダロス・ラボのCEOでもあるパルボー氏は、来るべき2025年の選挙で勝利することを条件に、汚職と闘い、ビットコイン標準を採用することで国民に実質的な利益を提供するという大胆な計画を打ち出した。 彼女の最優先事項は、就任後にビットコイン(BTC)を法定通貨として確立することだ。彼女は1年以内にスリナムドルをビットコインの最小単位であるサトシに徐々に置き換え、すべての給与がBTCで支払われるようにする予定だ。

  • OpenTrade、AlbionVC主導による400万ドルのシード拡大ラウンドの完了を発表

    OpenTradeは、RWA支援融資とステーブルコイン利回り商品を構築するための400万ドルのシード拡大ラウンドの終了を発表した。この資金調達ラウンドはAlbionVCが主導し、a16z CryptoとCMCC Globalが参加した。 OpenTrade は、この資金を事業の拡大と製品機能の強化に使用する予定です。

  • VanEck、HODL 手数料ゼロを 2026 年 1 月まで延長

    VanEckは、VanEckビットコインETF(HODL)の手数料ゼロ期間を2026年1月まで延長すると発表した。

  • DEXX 創設者: ハッカーが 48 時間以内に率先して連絡を取った場合、彼はまだ通信する意思がありますが、そうでない場合は最後まで追求します。

    11月25日のニュースによると、DEXXの創設者ロイ氏はソーシャルメディアに、DEXXは現在に至るまでチームのメンバーを一人も解雇しておらず、日々の運営に超高コストを維持していると投稿したと信じている人々はすでにこのニュースを広めている。 、チームのコスト、さまざまなノード サービス プロバイダーのコスト、および資本コストの構成は実際に膨大であり、今週、ハッカーの資金を回収するために巨額の資本コストを支払いました。私たちは最後まで責任を持って言動に一貫性を持たせ、これからもDEXXを成仏させていきたいと思っています。 1. 私たちは法執行機関や複数のセキュリティ会社と協力してハッカーを捜査し、標的にしており、盗まれた資金を取り戻すことを決意しています。 2. 私たちは、苦楽を共にし、最も困難な時期にも DEXX を離れることなく協力してくれたパートナーに非常に感謝しています。現在に至るまで、このプラットフォームは依然として取引と利益を生み出しています。過去 1 週間で約 200 万ドル近い取引高が発生し、20,000 ドル近い利益が得られました。 3. チームはすでに多くのセキュリティ専門家と協力して、ユーザーのその後の資産のセキュリティを確保するための資産セキュリティ ソリューションの再構築とアップグレードに取り組んでいます。 4. チームは現在、被害を受けたユーザーに対する補償計画を策定中です。すべての住所と送金された資金を慎重に確認します。 ハッカーが 48 時間以内に積極的に私たちに連絡してきた場合、私たちは解決策を講じる姿勢でコミュニケーションを取るつもりですが、そうでない場合は最後まで問題を追求します。

  • モルガン・スタンレー:米ドルは年末までにピークに達し、2025年には「弱気相場パターン」に入るだろう

    モルガン・スタンレーは、ドル高は年末までにピークに達し、その後「弱気相場パターン」に入り、2025年には緩やかに下落すると予想している。同銀行は、日本銀行が金利を引き上げ、オーストラリア準備銀行の緩和措置が段階的であることを考慮すると、来年は日本円と豪ドルが最も上昇する可能性が最も高いと考えている。

  • Equation News はバイナンスを「ネズミ倉庫」と呼んでいます: あなたは取引市場のセンチメントを破壊しています

    11月25日のニュースによると、Equation Newsは、バイナンスの永久契約の上場に参加したインサイダートレーダーに対し、次回はゆっくりチップを売ってほしいとの記事を発表した。 あなたが引き起こしたこの WHY と CHEEMS の崩壊は、トレードに関わるすべての人にとって 100% マイナスであり、あなたはトレードの感情を破壊しています。 本日初めに、Binance は 1000WHYUSDT と 1000CHEEMSUSDT の無期限契約を開始すると発表しました。これがその後、WHY と CHEEMS の短期的な急落を引き起こし、コミュニティでの激しい議論を引き起こしました。

  • Fundstratのデジタル資産戦略責任者:現在のキムチプレミアムは約0%であり、BTCにはまだ上昇の余地があることを示している可能性がある

    ショーン氏、Fundstra デジタル資産戦略責任者ファレル氏は最新の顧客ノートで、「友人や家族」が再び仮想通貨について尋ね始めており、定量化可能な市場指標に基づくと、現在の状況は3月の上昇相場や2021年後半の景気循環のピークのようなバブルではないようだと述べた。現在の韓国市場のキムチプレミアム指標データは約0%であり、通常、市場がピークに達するとキムチプレミアムは10%以上に急騰し、韓国のトレーダーの間で過度の興奮がなくなっていることを示しています。過去 1 週間を単に性的繁栄とみなすべきではないが、ビットコインにはまだ上昇の余地があるかもしれない。

  • ソラナ・リアンチュアン氏はソラナは常にZKより速いと発言、Matter Labs CEOは反論

    Solana の共同創設者 toly 氏は Responded でネチズンへの返信で「ZK は常に Solana よりも優れています」と述べた。バリデーターではなく数学によって保護されるため高速です。つまり、(冗長性のため) 1 つまたは少数のバリデーターで十分であり、数千のノード間の合意を待つ必要がありません。」

  • マイク・フラッド米国下院議員:次期SEC議長と協力して反仮想通貨銀行政策SAB 121を撤回することを楽しみにしている

    米国下院のマイク・フラッド議員は最近、「広範な反対にもかかわらず、SAB 121は通常の行政手続法の手続きを経ていないにもかかわらず、法律として効果的に機能し続けている。フラッド議員と協力することを楽しみにしている」と述べた。ゲーリー・ゲンスラー委員長が自ら辞任するか、あるいはトランプ大統領が約束(ゲンスラー解任)を実行するかにかかわらず、新政権にはSAB 121の取り消しに向けて次期SEC委員長に協力する絶好の機会がある。ゲンスラー氏は退任する。」さらに、「今年初めに超党派で下院を通過したデジタル資産規制の枠組みに、民主党の指導者が上院が拒否したにもかかわらず、民主党議員71人が下院共和党に加わって反対したことは驚くべきことではない。それは受け入れられるが、これは仮想通貨にとって画期的な瞬間を表しており、来年1月に始まる次の議会の統一共和党政権の取り組みに影響を与える可能性がある。」

  • インドの億万長者アダニ氏、贈収賄事件での立場を説明するため米国証券取引委員会に呼び出される

    インドの億万長者ゴータム・アダニ氏とその甥のサーガル・アダニ氏は、太陽光発電契約を獲得するために2億5000万ドル以上の賄賂を支払った疑いで、米証券取引委員会(SEC)から召喚状を出され、説明を求められた。インド・プレス・トラスト(PTI)によると、インド西部の都市アーメダバードにあるアダニ一家の住居に召喚状が送達され、21日以内に返答するよう求められた。 PTIは、11月21日にニューヨーク東部地方裁判所を通じて出された通知文を引用し、アダニ一家が期限までに応答しなかった場合、彼らに対して不履行判決が下されると述べた。