Cointime

Download App
iOS & Android

先週Web3分野でセキュリティインシデントが10件発生、DNSハイジャック攻撃やDiscordハッキング攻撃が増加

SlowMist Blockchain Hacked Archivesの統計によると、2023年10月1日から10月7日までに合計10件のセキュリティインシデントが発生し、DNSハイジャック攻撃とDiscordハッキング攻撃の件数が増加しました。

1.Galxe (2023-10-06): DNS ハイジャックによる不正アクセスにより観光資金の流用が発生し、1120 人のユーザーが影響を受けました。損失: 約 270,000 ドル。 2.MCT (2023-10-06): DNS ドメイン ハイジャックにより、秘密キーが不正なドメインにアップロードされることが可能になります。予防措置を講じることをお勧めします。損失: 特定されていない。 3. CommEx トークンの偽造 (2023 年 10 月 6 日): カーペットプルで流動性を大量に取り除き、展開者は約 154,000 ドルを引き出しました。 4.friend.tech (2023-10-05): 4 人のユーザーが SIM カード交換攻撃に直面し、多大な損害を被りました。損失: 約 385,000 ドル。 5. Stars Arena (2023-10-05): プラットフォームのスマート コントラクトに重大なセキュリティ脆弱性が発生し、その結果、多額の資金が盗難されました。損失: 約 300 万ドル。 6.DePay (2023-10-05): プラットフォームはフラッシュ ローン攻撃に直面し、比較的軽微な盗難が発生しました。損失: $827; 7. Metropolis World (2023-10-05): プラットフォームの Discord サーバーが侵害されました。損失: 不明。 8.GEMIE (2023-10-02): Discord サーバーがハッキングされ、フィッシング リンクが共有されました。ユーザーは対話しないことをお勧めします。損失: 特定されていない。 9.VendX (2023-10-02): Discord サーバーの別のインスタンスが侵害されました。損失: 特定されていない。 10. 偽造EigenLayerトークン(2023-10-01):導入者に多大な利益をもたらす、偽造トークンを使った出口詐欺。被害額:約30万ドル。

コメント

全てのコメント

Recommended for you

  • Terraブロックチェーンが脆弱性のためハッキングされ、400万ドルの仮想通貨が盗まれる

    Terra ブロックチェーンは脆弱性を悪用した再入攻撃により動作を停止し、400 万ドルを超えるさまざまなトークンが盗まれました。この攻撃は、4 月に明らかになったものの、6 月のアップグレードで再浮上した脆弱性を悪用しました。 Terraの開発者は、明らかな再入攻撃によりブロックチェーンから400万ドル以上のさまざまなトークンが盗まれたことを受け、水曜日にネットワーク運用を一時停止した。脆弱性の緊急パッチ適用のため、ブロックチェーンはブロック高さ 11,430,400 で停止されました。修理は協定世界時04:19に完了しました。の記事によると、
  • ZachXBT:シドニー・スウィーニーのXアカウントへの攻撃はハッカーGurvinder Bhanguに関連している

    アメリカの女優シドニー・スウィーニーがXで仮想通貨関連の大規模ハッキング被害に遭ってから数週間後、チェーン上の刑事ザック・ハッカー・ガービンダー・バングが事件との関連性を主張した。 7月2日、女優のXアカウントがハッキングされ、攻撃者はSolanaベースのトークンSWEENEYの株価をつり上げることで宣伝した。 ZachXBT の調査結果によると、Gurv はハッキングの背後にいる人物の 1 人でした。 ZachXBTの投稿では「Gurv」としても知られるBhanguは、Instagramアカウントをハッキングしてユーザーを恐喝した罪で英国で短期間の懲役刑を服役した有罪判決を受けたハッカーであると説明されている。
  • スローミスト: 先週の暗号化分野のセキュリティインシデントにより、199 万ドル以上の損失が発生しました

    SlowMist は先週 (7 月 22 ~ 28 日)、暗号化分野におけるセキュリティ インシデントに関するレポートを発表しました。このインシデントにより、総額 199 万米ドル以上の損失が発生しました。攻撃の種類には、アカウント侵入、マルウェア、詐欺、DNS ハイジャック攻撃、契約などが含まれます。脆弱性、RugPull など
  • Googleが謝罪:Chromeの脆弱性により1500万人のWindowsユーザーがパスワードを失う

    7 月 29 日のニュースによると、Google は Chrome パスワード マネージャーの脆弱性により、約 1,500 万人の Windows ユーザーのパスワードが失われたことについて公的に謝罪しました。この問題は7月24日に始まり、18時間近く続いた。原因は「適切な機能保護がないと製品の動作が変化する」ことだった。このインシデントは、Chrome バージョン M127 を使用しているユーザーに影響を与え、パスワードにアクセスしたり、パスワードを保存したりできなくなりました。 Google は、ユーザーの約 25% がこの設定変更の影響を受け、そのうち 2% がパスワード マネージャーの問題に直面していると推定しており、これは約 1,500 万人のユーザーに相当します。 Google は一時的な解決策を提供し、すぐに恒久的な修正を展開し、Chrome を再起動して機能を復元するようユーザーにアドバイスし、まだ問題が解決しないユーザーには Google Workspace サポートに問い合わせるようアドバイスしました。
  • 江蘇省鎮江市、4000万元以上の仮想通貨を巡る違法資金調達事件を摘発

    Yangzi Evening Newsによると、「1FILコインでゲームに参加すると2倍の収入、オフライン開発で4倍のチーム収入が得られる」という名目で、提携して特殊会社を設立し、自社開発のアプリを通じて 1 年以上で、江蘇、貴州、湖南、その他の省や都市から 1 万人以上の会員が集まり、その金額は 4,000 万元以上に達しました。 7月20日、記者らは江蘇省鎮江市京口区検察局から、検察が公訴を提起した後、裁判所が最近、公的預金を違法に吸収した罪で李氏と他の8人に懲役3年、執行猶予3年を言い渡したということを知った。 5年の懲役と21万元から25万元の罰金。 調査の結果、事件処理チームは、李氏らはFPMプラットフォームを推進するために静的収入と動的収入を設定していると考えていますが、動的収入のルールはねずみ講犯罪に属しますが、継続的に開発するための餌として高収益を利用しています。しかし、ダウンライン職員の身元確認と監査の結果、Li氏らが吸収した大量のFILコインをマイニングマシンベンダーと協力して「マイニング」を誓約するために使用していたことが判明し、事件時点でFILコインは彼らによって投資されていた。リー氏らは依然として「マイニング」を続けており、資金の移動は行わなかった。したがって、財産を詐取するという主観的な意図はなく、「公的預金を不当に吸い上げる罪」とされるべきである。審査と訴追の期間中、検察は寛大さと厳しさを組み合わせる刑事政策を誠実に実施し、法解釈と推論を強化し、8人の刑事容疑者に自発的に有罪を認めて刑罰を受け入れるよう促した。最近、裁判所は検察庁の意見と量刑勧告をすべて採用し、上記の判決を下した。
  • レンゾ氏の公式 Discord がハッカーに攻撃されています。まだリンクをクリックしないでください。

    暗号探偵のZachXBTは、流動性再担保プロトコルRenzoの公式Discordが侵害されたため、当面はリンクをクリックしないでくださいと警告しました。
  • サイバーズ:LI.FIは不審な取引の疑い、800万米ドル以上の資金が影響を受ける

    サイバーズ・アラートの監視によると、クロスチェーン・トランザクション・アグリゲーター LI.FI が不審なトランザクションを行っている疑いがあり、ユーザーは関連する認可を取り消すよう勧告されている。これまでに800万ドル以上のユーザー資金が影響を受けており、そのほとんどがステーブルコインで、攻撃者はUSDCとUSDTをETHと交換している。
  • SingularityNET CEO X のアカウントが盗まれた、AGIX エアドロップに関連する偽リンクに注意

    分散型 AI プラットフォームである SingularityNET は、同社 CEO の Ben Goertzel の X アカウントが盗まれたと発表し、現在 AGIX エアドロップの予定はないことをユーザーに思い出させました。
  • 金融テクノロジー企業 CFX Labs が Shima Capital などの参加により 950 万米ドルのシードラウンドを完了

    Coindeskによると、米国の金融テクノロジー企業CFX Labsは11月15日、Shima Capital、Decasonic、Antalpha、CMT Digital、Corazon Capital、Kraken Venturesから資金提供を受けた950万米ドルのシードラウンドの完了を発表した。 、ニューフォームキャピタルとメトロポリタンキャピタル、バンク&トラストが出資に参加。このラウンドの資金調達から得た資金は、Solana ブロックチェーンに基づくステーブルコイン決済および送金ネットワークの拡大に使用されます。 CFX Labsの決済ネットワークでは、同社独自のステーブルコインfxUSDとソラナ(SOL)ブロックチェーンをトランザクション支払いチャネルとして使用し、インド、メキシコ、ナイジェリアなどの国外で法定通貨米ドルを送受信できると報告されている。
  • Atlas がステルス モードを開始、没入型 3D コンテンツ開発を加速するために 600 万ドルの資金を確保

    3D生成AIデザインスタジオAtlasがステルスから立ち上げ、総額600万ドルの資金を調達した。このうち、第1ラウンドの450万米ドルの資金調達は6th Man Venturesが主導し、Collab+Currencyが150万米ドルの資金調達を主導した。他の投資家には、Contango、Gaingels、GFR Fund、New Renaissance Ventures、Square Enix、Wagmi Ventures、A16z via Shrapnel が含まれます。アトラスはまた、主要な Web3 ゲーム開発者との複数のパートナーシップも発表しました。同社はこの資金を利用して、一連の開発者ソリューションの開発を加速し、3D AI プラットフォームを構築します。