Cointime

Download App
iOS & Android

先週Web3分野でセキュリティインシデントが10件発生、DNSハイジャック攻撃やDiscordハッキング攻撃が増加

SlowMist Blockchain Hacked Archivesの統計によると、2023年10月1日から10月7日までに合計10件のセキュリティインシデントが発生し、DNSハイジャック攻撃とDiscordハッキング攻撃の件数が増加しました。

1.Galxe (2023-10-06): DNS ハイジャックによる不正アクセスにより観光資金の流用が発生し、1120 人のユーザーが影響を受けました。損失: 約 270,000 ドル。 2.MCT (2023-10-06): DNS ドメイン ハイジャックにより、秘密キーが不正なドメインにアップロードされることが可能になります。予防措置を講じることをお勧めします。損失: 特定されていない。 3. CommEx トークンの偽造 (2023 年 10 月 6 日): カーペットプルで流動性を大量に取り除き、展開者は約 154,000 ドルを引き出しました。 4.friend.tech (2023-10-05): 4 人のユーザーが SIM カード交換攻撃に直面し、多大な損害を被りました。損失: 約 385,000 ドル。 5. Stars Arena (2023-10-05): プラットフォームのスマート コントラクトに重大なセキュリティ脆弱性が発生し、その結果、多額の資金が盗難されました。損失: 約 300 万ドル。 6.DePay (2023-10-05): プラットフォームはフラッシュ ローン攻撃に直面し、比較的軽微な盗難が発生しました。損失: $827; 7. Metropolis World (2023-10-05): プラットフォームの Discord サーバーが侵害されました。損失: 不明。 8.GEMIE (2023-10-02): Discord サーバーがハッキングされ、フィッシング リンクが共有されました。ユーザーは対話しないことをお勧めします。損失: 特定されていない。 9.VendX (2023-10-02): Discord サーバーの別のインスタンスが侵害されました。損失: 特定されていない。 10. 偽造EigenLayerトークン(2023-10-01):導入者に多大な利益をもたらす、偽造トークンを使った出口詐欺。被害額:約30万ドル。

コメント

全てのコメント

Recommended for you

  • DEXX 創設者: ハッカーが 48 時間以内に率先して連絡を取った場合、彼はまだ通信する意思がありますが、そうでない場合は最後まで追求します。

    11月25日のニュースによると、DEXXの創設者ロイ氏はソーシャルメディアに、DEXXは現在に至るまでチームのメンバーを一人も解雇しておらず、日々の運営に超高コストを維持していると投稿したと信じている人々はすでにこのニュースを広めている。 、チームのコスト、さまざまなノード サービス プロバイダーのコスト、および資本コストの構成は実際に膨大であり、今週、ハッカーの資金を回収するために巨額の資本コストを支払いました。私たちは最後まで責任を持って言動に一貫性を持たせ、これからもDEXXを成仏させていきたいと思っています。 1. 私たちは法執行機関や複数のセキュリティ会社と協力してハッカーを捜査し、標的にしており、盗まれた資金を取り戻すことを決意しています。 2. 私たちは、苦楽を共にし、最も困難な時期にも DEXX を離れることなく協力してくれたパートナーに非常に感謝しています。現在に至るまで、このプラットフォームは依然として取引と利益を生み出しています。過去 1 週間で約 200 万ドル近い取引高が発生し、20,000 ドル近い利益が得られました。 3. チームはすでに多くのセキュリティ専門家と協力して、ユーザーのその後の資産のセキュリティを確保するための資産セキュリティ ソリューションの再構築とアップグレードに取り組んでいます。 4. チームは現在、被害を受けたユーザーに対する補償計画を策定中です。すべての住所と送金された資金を慎重に確認します。 ハッカーが 48 時間以内に積極的に私たちに連絡してきた場合、私たちは解決策を講じる姿勢でコミュニケーションを取るつもりですが、そうでない場合は最後まで問題を追求します。
  • コサイン: ユーザーが GPT を使用してバックドアのあるコードを使用してボットを作成した後、秘密キーがフィッシング Web サイトに送信されました。

    Slow Mist Cosine が に投稿した記事によると。コサイン氏は、GPT/Claude などの LLM を使用する場合、これらの LLM における広範な欺瞞に注意を払う必要があることを思い出させてくれます。以前に AI ポイズニング攻撃について言及しましたが、これは仮想通貨業界に対する実際の攻撃事例です。
  • 予測市場プラットフォーム Polymarket が規制当局の調査によりフランスのユーザーへのアクセスを一時停止

    分散型予測市場プラットフォーム Polymarket は、フランスのユーザーに対するプラットフォームへのアクセスを一時停止すると発表しました。この動きは、フランス国立賭博管理局(ANJ)が同プラットフォームに対する賭博コンプライアンス調査を開始した数週間後に行われた。 捜査のきっかけは、同プラットフォームで2024年の米大統領選挙でのトランプ氏の勝利に多額の賭けをしたフランスのトレーダーにあると報じられている。 PolymarketはIP禁止を実施したが、フランスの仮想通貨ニュースサイトThe Big Whaleは、ユーザーは依然としてVPN経由でプラットフォームにアクセスできると報じた。本稿執筆時点では、Polymarket の利用規約は関連する制限を更新していません。
  • Scam Sniffer: コミュニティに警戒を促すため、暗号マルウェア「Meeten」が「Meetio」に名前変更されました

    Scam Sniffer は、暗号化された会議マルウェア「Meeten」の名前が「Meetio」に変更されたと X プラットフォームに投稿し、名前変更後、このアプリケーションは「ベスト」を変更しただけであり、これもセキュリティ上の脅威となるため、警戒するようコミュニティに呼び掛けました。 。
  • ブロックチェーン技術者が立場を利用して仮想通貨を入手し利益を得た、懲役3年半の実刑判決

    11月21日の労働者日報の報道によると、北京昌平区人民法院は最近、従業員がその地位を利用して仮想通貨を入手して利益を得たとして、コンピューター情報システムのデータを違法に入手した罪に当たる訴訟を言い渡した。 Zhang 氏はインターネット企業のブロックチェーン エンジニアであり、プロジェクト開発に参加しているときに、アカウントに大量のイーサリアムがあることを知り、それを入手するために会社のアカウントを攻撃することを計画しました。仕事を利用して、同僚に許可を超えたプログラムコードと秘密鍵を求め、それを「技術交換グループ」で共有し、グループのメンバーを招待して会社のアカウントをクラックして攻撃し、106.15イーサリアムの入手に成功しました。 38,329.76元の不法利益を得た。 裁判所は、張氏が規制に違反し、会社のコンピューターシステム内のイーサリアム情報を違法に取得し、取引で利益を得たとして、コンピューター情報システムからデータを違法に取得した犯罪に当たると判示した。会社の経営には抜け穴があるが、これは張氏の犯罪の言い訳にはならない。結局、張さんには懲役3年6か月、罰金6万元が言い渡され、不法利得3万8329.76元が取り戻された。二審判決は控訴を棄却し、原判決を支持した。
  • 中国証券監督管理委員会科学技術監督局の元主任である姚謙氏が、仮想通貨を使ってパワー・フォー・マネー取引を行った疑いで党と官公庁から追放された。

    中央規律検査委員会、中国証券監督管理委員会国家監督委員会、広東省規律検査委員会の規律検査監督チームからのニュースによると、最近、中央規律検査委員会の承認を得て、国家監督委員会、中央規律検査委員会規律検査監督チーム、中国証券監督管理委員会国家監督委員会、広東省規律検査委員会 汕尾市監督委員会は、以下の懲戒審査と監督調査を実施した。中国証券監督管理委員会の元科学技術監督局長であり、情報センターの元所長である姚謙氏。 調査の結果、Yao Qianは本来の使命を放棄し、非政治的で、名声に貪欲であり、自分を金融テクノロジーの専門家であると考え、利己的な目的のために特定のテクノロジーサービスプロバイダーをサポートする努力を惜しまなかったことが判明しました。捕食者の「主要な訓練対象」になることをいとわない。政策提言・策定・執行権限等の規制権限の乱用、技術監督責任の放棄、情報技術システムサービス代理店の事業拡大やソフトウェア・ハードウェアの調達等において他者への不当な利益を図る行為、仮想通貨を利用した権力行使-金銭の取引。迷信的な活動に従事し、8 つの中央規制の精神を無視し、茅台酒やその他の貴重品を違法に受け入れ、宴会を受け入れ、従業員の採用において他人の利益を追求する。個人が支払うべきものを監視対象者が支払い、監視対象者から違法に多額の資金を借り入れ、企業に違法に投資した。不法に受け取った財産の額は極めて多かった。
  • Linea: 私たちは X と協力して LineaAssn アカウントを復元し、コミュニティに詐欺に注意するよう注意を喚起しています。

    Linea は、公式 LineaAssn アカウントを復元するために X と協力していると X プラットフォームに投稿しました。それまでの間、コミュニティは常に警戒を怠らず、詐欺に遭わないよう注意を喚起されています。
  • Slow Mist: 法執行機関が DEXX の盗まれた資金を追跡するのに役立ちます。これまでにおよそ 2,000 件の不審なアドレスが特定されています。

    スローミストはXプラットフォームに、同社のチームが法執行機関による盗まれた資金の追跡と関連手がかりの分析を支援し、DEXXとともにハッカーのアドレスの完全なリストを間もなく公開すると投稿した。これまでに約2,000件の不審なアドレスが特定されている。
  • 金融テクノロジー企業 CFX Labs が Shima Capital などの参加により 950 万米ドルのシードラウンドを完了

    Coindeskによると、米国の金融テクノロジー企業CFX Labsは11月15日、Shima Capital、Decasonic、Antalpha、CMT Digital、Corazon Capital、Kraken Venturesから資金提供を受けた950万米ドルのシードラウンドの完了を発表した。 、ニューフォームキャピタルとメトロポリタンキャピタル、バンク&トラストが出資に参加。このラウンドの資金調達から得た資金は、Solana ブロックチェーンに基づくステーブルコイン決済および送金ネットワークの拡大に使用されます。 CFX Labsの決済ネットワークでは、同社独自のステーブルコインfxUSDとソラナ(SOL)ブロックチェーンをトランザクション支払いチャネルとして使用し、インド、メキシコ、ナイジェリアなどの国外で法定通貨米ドルを送受信できると報告されている。
  • Atlas がステルス モードを開始、没入型 3D コンテンツ開発を加速するために 600 万ドルの資金を確保

    3D生成AIデザインスタジオAtlasがステルスから立ち上げ、総額600万ドルの資金を調達した。このうち、第1ラウンドの450万米ドルの資金調達は6th Man Venturesが主導し、Collab+Currencyが150万米ドルの資金調達を主導した。他の投資家には、Contango、Gaingels、GFR Fund、New Renaissance Ventures、Square Enix、Wagmi Ventures、A16z via Shrapnel が含まれます。アトラスはまた、主要な Web3 ゲーム開発者との複数のパートナーシップも発表しました。同社はこの資金を利用して、一連の開発者ソリューションの開発を加速し、3D AI プラットフォームを構築します。