Cointime

Download App
iOS & Android

2024年Web3ブロックチェーンセキュリティ状況年次報告書

Validated Project

序文

この調査レポートは、Blockchain Security Alliance によって開始され、同盟メンバーの Beosin と Footprint Analytics が共同作成したもので、2024 年の世界のブロックチェーン セキュリティ状況の発展を包括的に調査することを目的としています。このレポートは、世界的なブロックチェーンセキュリティの現状の分析と評価を通じて、現在のセキュリティの課題と脅威を明らかにし、解決策とベストプラクティスを提供します。

このレポートを通じて、読者は Web3 ブロックチェーンのセキュリティ体制の動的な進化をより包括的に理解できるようになります。これは、読者がブロックチェーン空間が直面しているセキュリティ上の課題を評価し、対処するのに役立ちます。さらに、読者はレポートからセキュリティ対策や業界発展の方向性に関する有用な提案を得ることができ、この新興分野で十分な情報に基づいた意思決定や行動を行うのに役立ちます。ブロックチェーンのセキュリティと監視は、Web3 時代の発展における重要な問題です。綿密な調査と議論を通じて、これらの課題をよりよく理解して対応し、ブロックチェーン技術のセキュリティと持続可能な開発を促進することができます。

1. 2024年のWeb3ブロックチェーンセキュリティ情勢の概要

セキュリティ監査会社 Beosin の Alert プラットフォームによる監視によると、2024 年に Web3 分野におけるハッカー攻撃、フィッシング詐欺、プロジェクト関係者による Rug Pull によって引き起こされた損失総額は 25 億 1,300 万米ドルに達しました。このうち、大規模な攻撃事件は 131 件、損失総額は約 17 億 9,200 万米ドル、プロジェクト関係者が関与したラグ プル事件は 68 件、損失総額は約 1 億 4,800 万米ドル、フィッシング詐欺事件は総額約 5 億 7,400 万米ドルでした。百万。

2024 年には、ハッカー攻撃とフィッシング詐欺の量が 2023 年と比較して大幅に増加し、フィッシング詐欺は 2023 年と比較して 140.66% 増加しました。 Rug Pull 事件でプロジェクト関係者が被った損失額は、約 61.94% と大幅に減少しました。

2024 年に攻撃されるプロジェクトの種類には、DeFi、CEX、DEX、パブリック チェーン、クロスチェーン ブリッジ、ウォレット、決済プラットフォーム、ギャンブル プラットフォーム、暗号ブローカー、インフラストラクチャ、パスワード マネージャー、開発ツール、MEV ロボット、TG ロボットなどが含まれます。 。 DeFi は最も頻繁に攻撃されるプロジェクトの種類であり、DeFi に対する 75 件の攻撃により、総額約 3 億 9,000 万米ドルの損失が発生しました。 CEX は、合計損失が最も大きいプロジェクト タイプであり、CEX に対する 10 件の攻撃により、合計約 7 億 2,400 万米ドルの損失が発生しました。

2024 年には攻撃を受けるパブリック チェーンの種類が増加し、複数のチェーンで盗難を伴うセキュリティ インシデントが多数発生すると予想されます。イーサリアムに対する 66 件の攻撃により、年間損失総額の 33.57% に相当する約 8 億 4,400 万米ドルの損失が発生したパブリック チェーンは依然としてイーサリアムです。

攻撃手法の観点から見ると、35件の秘密鍵漏洩事件により総額約13億600万ドルの損失が発生し、損失総額の51.96%を占めた。最も多くの損失を引き起こした攻撃手法である。

契約上の脆弱性の悪用が最も頻繁に行われる攻撃方法であり、131 件の攻撃のうち 76 件が契約上の脆弱性の悪用によるもので、58.02% を占めました。

年間を通じて盗まれた資金のうち約 5 億 3,100 万米ドルが回収され、これは約 21.13% を占めました。年間を通じて盗難資金のうち約1億900万米ドルがコインミキサーに送金され、盗難資金総額の約4.34%を占め、2023年と比較して約66.97%減少した。

2. 2024 年の Web3 エコシステムにおけるセキュリティ インシデント トップ 10

2024 年には、DMM Bitcoin (3 億 400 万米ドル)、PlayDapp (2 億 9,000 万米ドル)、WazirX (2 億 3,500 万米ドル)、Gala Games (2 億 1,600 万米ドル)、および Chris Larsen の盗難 (米国) の 5 件の攻撃があり、被害額は 1 億米ドルを超えました。 1億1,200万ドル)ドル)。上位 10 位のセキュリティ インシデントによる損失総額は約 14 億 1,700 万米ドルで、年間攻撃インシデント総額の約 79.07% を占めました。

No.1DMMビットコイン

損失: 3 億 400 万ドル

攻撃手法:秘密鍵漏洩

2024年5月31日、日本の仮想通貨取引所DMM Bitcoinが攻撃され、3億ドル以上相当のビットコインが盗まれた。ハッカーは、盗んだ資金をクリーンアップするために 10 を超えるアドレスに分散させました。

No.2 プレイダップ

損失: 2 億 9,000 万ドル

攻撃手法:秘密鍵漏洩

2024 年 2 月 9 日、ブロックチェーン ゲーム プラットフォーム PlayDapp が攻撃され、ハッカーは 3,650 万米ドル相当の 20 億 PLA トークンを鋳造しました。 PlayDappとの交渉が失敗した後、2月12日、ハッカーは2億5,390万ドル相当の159億PLAトークンを追加で鋳造し、資金の一部をゲート取引所に送金した。その後、PlayDapp プロジェクト チームは PLA 契約を一時停止し、PLA トークンを PDA トークンに移行しました。

No.3 ワジルX

損失額:2億3,500万ドル

攻撃手法:ネットワーク攻撃とフィッシング

2024年7月18日、インドの仮想通貨取引所WazirXのマルチ署名ウォレットから2億3000万ドル以上が盗まれた。このマルチシグネチャ ウォレットは、Safe ウォレット スマート コントラクト ウォレットです。攻撃者は、複数署名の署名者に契約のアップグレード トランザクションに署名するよう誘導し、アップグレードされた契約を通じてウォレット内の資産を直接転送し、最終的に 2 億 3,000 万米ドルを超えるすべての資産を流出させました。

第4回 ガラゲームズ

損失額:2億1600万ドル

攻撃手法:アクセス制御の脆弱性

第4回 ガラゲームズ

損失額:2億1600万ドル

攻撃手法:アクセス制御の脆弱性

2024 年 5 月 20 日、Gala Games の特権アドレスが制御され、攻撃者はそのアドレスを通じてトークンのミント機能を呼び出し、約 2 億 1,600 万ドル相当の GALA トークンを直接鋳造し、追加のトークンを一括発行しました。 ETHに交換します。その後、Gala Games チームはブラックリスト機能を使用してハッカーを阻止し、損失を取り戻しました。

No.5 クリス・ラーセン(リップル共同創設者)

損失額:1億1,200万ドル

攻撃手法:秘密鍵漏洩

2024年1月31日、リップルの共同創設者クリス・ラーセン氏は、自身のウォレットのうち4つが侵害され、総額約1億1,200万ドルの損失が発生したと発表した。 Binance チームは、盗まれた 420 万ドル相当の XRP トークンの凍結に成功しました。

No.6 マンチャブル

損失額:6,250万ドル

攻撃手法:ソーシャルエンジニアリング攻撃

2024 年 3 月 26 日、Blast ベースの Web3 ゲーム プラットフォーム Munchables が攻撃を受け、約 6,250 万米ドルの損失が発生しました。このプロジェクトが攻撃されたのは、北朝鮮のハッカーが開発者として雇われていたためだ。盗まれた資金はすべて最終的にハッカーによって返還されました。

No.7 BTCトルコ

損失額:5,500万ドル

攻撃手法:秘密鍵漏洩

2024年6月22日、トルコの仮想通貨取引所BTCTurkが攻撃され、約5,500万米ドルの損失が発生しました。バイナンスは、盗まれた530万ドル以上の資金の凍結に貢献しました。

No.8 レディアントキャピタル

損失額:5,300万ドル

攻撃手法:秘密鍵漏洩

2024 年 10 月 17 日、マルチチェーン融資プロトコル Radiant Capital が攻撃され、攻撃者は Radiant Capital マルチシグネチャ ウォレット内の 3 人の所有者の許可を不法に取得しました。マルチ署名ウォレットは 3/11 署名検証モードを採用しているため、攻撃者はこれら 3 つの秘密鍵を使用してオフチェーン署名を実行し、オンチェーン トランザクションを開始して Radiant Capital コントラクトの所有権を悪意のあるコントラクトに譲渡します。攻撃者によって制御され、5,300 万ドル以上の損失が発生しました。

第9位 ヘッジファイナンス

損失額:4,470万ドル

攻撃方法:契約の脆弱性

2024 年 4 月 19 日、Hedgey Finance は攻撃者によって複数回攻撃されました。攻撃者はトークン承認の脆弱性を悪用して、ClaimCampaigns コントラクト内の大量のトークンを盗みました。イーサリアム チェーンから盗まれたトークンは 210 万ドル以上の価値があり、Arbitrum チェーンから盗まれたトークンは約 4,260 万ドルの価値がありました。

No.10 ビングエックス

損失額:4,470万ドル

攻撃手法:秘密鍵漏洩

2024 年 9 月 19 日、BingX Exchange ホット ウォレットがハッキングされました。 BingXは資産の緊急移転や出金停止などの緊急計画を打ち出したが、Beosin統計によると、ホットウォレットの異常流出による資産損失総額は4,470万米ドルに上り、盗まれた資産にはイーサリアムが関与しており、 BNB Chain、Tron、Polygon、Avalanche、Base 複数のブロックチェーンを待機します。

3. 攻撃されているプロジェクトの種類

DeFi、CEX、DEX、パブリックチェーン、クロスチェーンブリッジ、ウォレットなどの一般的なタイプに加えて、2024年に攻撃されるプロジェクトのタイプは、決済プラットフォーム、ギャンブルプラットフォーム、暗号化ブローカー、インフラストラクチャ、パスワードにも出現すると予想されます。マネージャー、開発ツール、MEV ロボット、TG ロボット、その他のプロジェクト タイプ。

2024 年には DeFi プロジェクトに対する攻撃が 75 件あり、最も多くの攻撃があったプロジェクト タイプ (約 50.70%) となりました。 DeFi攻撃による損失総額は約3億9,000万米ドルで、全損失の約15.50%を占め、損失額が4番目に大きいプロジェクトタイプとなっている。

損失額で1位となったのはCEX(集中取引所)で、10件の攻撃で総額約7億2,400万ドルの損失が発生し、最も損失額が大きいプロジェクトとなった。まとめると、2024 年には取引所の種類ごとにセキュリティ インシデントが頻繁に発生することになり、取引所のセキュリティは引き続き Web3 エコシステムにとって最大の課題となります。

2 番目に大きな損失は個人の財布からのもので、損失総額は約 4 億 4,500 万米ドルでした。仮想通貨クジラに対する12件の攻撃と、一般ユーザーに対する多数のフィッシング攻撃やソーシャルエンジニアリング攻撃により、個人ウォレットの損失総額は2023年と比較して464.72%急増し、取引所のセキュリティに次いで2番目に大きな課題となっている。

4. 各チェーンの損失額

2023 年と比較して、2024 年に攻撃が発生するパブリック チェーンの種類もさらに広範囲になります。損失額の上位 5 つはイーサリアム、ビットコイン、アービトラム、リップル、ブラストです。

攻撃イベントの数でランク付けされた上位 6 つは、Ethereum、BNB Chain、Arbitrum、Others、Base、Solana です。

攻撃イベントの数でランク付けされた上位 6 つは、Ethereum、BNB Chain、Arbitrum、Others、Base、Solana です。

2023年と同様に、イーサリアムは依然として損失額が最も多いパブリックチェーンです。イーサリアムに対する 66 件の攻撃により、約 8 億 4,400 万米ドルの損失が発生し、年間の損失総額の 33.59% を占めました。

注: この総損失データには、オンチェーン フィッシング損失と一部の CEX ホット ウォレット損失は含まれていません。

ビットコインネットワークの損失は2位で、1件のセキュリティインシデントによる損失は2億3,800万ドルに達した。 3位はArbitrumで、損失総額は約1億1,400万ドルとなっている。

5. 攻撃手法の分析

2024 年の攻撃手法は、一般的な契約脆弱性攻撃に加えて、サプライ チェーン攻撃、サードパーティ サービス プロバイダー攻撃、中間者攻撃、DNS 攻撃、フロント攻撃など、非常に多様です。攻撃を終了するなど。

2024 年には 35 件の秘密鍵漏洩事件により、総額 13 億 600 万米ドルの損失が発生し、損失総額の 51.96% を占め、最も多くの損失を引き起こした攻撃手法となりました。多額の損失を引き起こした秘密鍵の漏洩には、DMM Bitcoin (3 億 400 万ドル)、PlayDapp (2 億 9,000 万ドル)、リップル共同創設者クリス ラーソン (1 億 1,200 万ドル)、BTCTurk (5,500 万ドル)、Radiant Capital (5,300 万ドル)、BingX (4,470 万ドル) が含まれます。 )、DEXX(2,100万ドル)。

契約上の脆弱性の悪用が最も頻繁に行われる攻撃方法であり、131 件の攻撃のうち 76 件が契約上の脆弱性の悪用によるもので、58.02% を占めました。契約の抜け穴による損失総額は約3億2100万ドルで、損失額では3位となった。

脆弱性ごとに分類すると、ビジネス ロジックの脆弱性が最も頻繁に発生し、最も多くの損失を引き起こします。契約上の脆弱性インシデントにおける損失の約 53.95% はビジネス ロジックの脆弱性によるもので、総額約 1 億 5,800 万ドルの損失が生じます。

6. 典型的なマネーロンダリング対策事件の分析

6.1 ポルターファイナンスのセキュリティインシデント

イベント概要

6. 典型的なマネーロンダリング対策事件の分析

6.1 ポルターファイナンスのセキュリティインシデント

イベント概要

2024 年 11 月 17 日、Beosin Alert の監視と警告により、FTM チェーンの融資契約である Polter Finance が攻撃されたことが判明しました。攻撃者は、フラッシュ ローンを通じてプロジェクト契約のトークンの価格を操作して利益を得ていました。

脆弱性と資金調達の分析

この事件で攻撃された LendingPool コントラクト (0xd47ae558623638f676c1e38dad71b53054f54273) は 0x6808b5ce79d44e89883c5393b487c4296abb69fe を使用しています。オラクルとして、オラクルは最近デプロイされた価格フィード コントラクト (0x80663edff11e99e8e0b34cb9c3e1ff32e82a80fe) を使用します。この価格フィード コントラクトは、攻撃者が価格を計算するためにフラッシュ ローンに使用できる uniswapV2_pair (0xEc71) コントラクトのトークン リザーブを使用するため、このコントラクトは価格操作攻撃に対して脆弱です。

攻撃者はフラッシュ ローンを使用して $BOO トークンの価値を不正につり上げ、他の暗号資産を貸し出しました。その後、盗まれた資金は攻撃者によって FTM トークンに変換され、ETH チェーンにクロスチェーンされ、すべての資金が ETH チェーンに保管されました。以下は、ARB チェーンと ETH チェーン上の資金の流れプロセスの概略図です。

11 月 20 日、攻撃者は次の図に示すように、2,625 ETH 以上を Tornado Cash に送金し続けました。

6.2 BitForexのセキュリティインシデント

イベント概要

2024 年 2 月 23 日、有名なオンチェーン探偵 ZachXBT は、分析ツールを通じて、BitForex のホットウォレットで約 5,650 万ドルの流出が発生し、その過程でプラットフォームの出金サービスが停止されたことを明らかにしました。

ファンド分析

Beosin セキュリティ チームは、Trace を通じて BitForex インシデントの詳細な追跡と分析を実施しました。

イーサリアム

Bitforex取引所は、2024年2月24日6時11分(UTC+8)に40,771 USDT、258,700 USDC、148.01 ETH、471,405 TRBをイーサリアムに送金し始めました。暴走アドレス (0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01f)。

その後、北京時間の 8 月 9 日、エスケープアドレスは TRB を除くすべてのトークン (147.9 ETH、40,771 USDT、258,700 USDC を含む) を Bitforex 取引所アカウント (0xcce7300829f49b8f2e4aee6123b12da64662a8b8) に送り返しました。

その後、北京時間の 8 月 9 日、エスケープアドレスは TRB を除くすべてのトークン (147.9 ETH、40,771 USDT、258,700 USDC を含む) を Bitforex 取引所アカウント (0xcce7300829f49b8f2e4aee6123b12da64662a8b8) に返送しました。

その後、北京時間の 11 月 9 日から 11 月 10 日にかけて、実行中のアドレスは 7 つのトランザクションを通じて 355,000 TRB を 4 つの異なる OKX Exchange ユーザー アドレスに転送しました。

0x274c481bf400c2abfd2b5e648a0056ef34970b0a

0x45798ca76a589647acc21040c50562dcc33cf6bf

0x712d2fd67fe65510c5fad49d5a9181514d94183d

0xe8ec263ad9ee6947bf773837a2c86dff3a737bba

次に、実行中のアドレスは残りの 116,414.93 TRB をすべて転送アドレス (0xbb217bd37c6bf76c6d9a50fefc21caa8e2f2e82e) に転送し、そのアドレスはすべての TRB を 2 つのトランザクションで 2 人の異なる Binance Exchange ユーザーに転送しました。

0x431c916ef45e660dae7cd7184e3226a72fa50c0c

0xe7b1fb77baaa3bba9326af2af3cd5857256519df

BNBチェーン

2月24日、Bitforex取引所はこれまでに入金された166 ETH、46,905 USDT、57,810 USDCをBNBチェーンアドレス(0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01f)に引き出しました。

ポリゴン

北京時間の2月24日、Bitforex取引所は99,000 MATIC、20,300 USDT、1,700 USDCをPOLチェーンアドレス:0xdcacd7eb6692b816b6957f8898c1c4b63d1fc01fに引き出しました。

このうち、99,000 MATIC が 8 月 9 日にアドレス 0xcce7300829f49b8f2e4aee6123b12da64662a8b8 に転送され、これまでに沈殿しており、残りの USDT および USDC トークンもこれまでに沈殿しています。

このうち、99,000 MATIC が 8 月 9 日にアドレス 0xcce7300829f49b8f2e4aee6123b12da64662a8b8 に転送され、これまでに沈殿しており、残りの USDT および USDC トークンもこれまでに沈殿しています。

トロン

2月24日、Bitforex取引所は44,000 TRXと657,698 USDTをTRONチェーンアドレスTQcnqaU4NDTR86eA4FZneeKfJMiQi7i76oに引き出しました。 8 月 9 日に、上記のトークンはすべて Bitforex 取引所のユーザー アドレス TGiTEXjqx1C2Y2ywp7gTR8aYGv8rztn9uo に返送されます。

ビットコイン

2月24日から、16のBitforexアドレスが合計5.7BTCをBTCチェーンアドレス3DbbF7yxCR7ni94ANrRkfV12rJoxrmo1o2に転送しました。このアドレスは、8 月 9 日に 5.7BTC をすべて Bitforex 交換アドレス 11dxPFQ8K9pJefffHE4HUwb2aprzLUqxz に転送しました。

要約すると、2月24日、Bitforex取引所は40,771 USDT、258,700 USDC、148.01 ETH、471,405 TRBをETHチェーンに転送し、5.7 BTCをTRONチェーンに転送し、166 ETHを転送しました。 ,46,905 USDT 57,810 USDC が BNB チェーンに転送され、99,000 MATIC、20,300 USDT、1,700 USDC がポリゴン チェーンに転送されました。 8月9日、TRBトークンを除くBTCチェーンのすべてのトークン、TRONチェーンのすべてのトークン、ETHチェーンがBitforex取引所に戻され、11月9日と10日には471,405TRBすべてが4つのOKXアカウントと2つのBinanceに転送されました。アカウント。これまでに、ETHチェーン、TRONチェーン、BTCチェーンのすべてのトークンがBSCに166ETH、46,905USDT、57,810USDC、POLに99,000MATIC、20,300USDT、1,700USDCが入金されました。

添付のデポジット TRB 交換アドレス:

添付のデポジット TRB 交換アドレス:

7. 盗難資産の資金の流れの分析

2024 年を通じて盗まれた資金のうち、約 13 億 1,200 万米ドルがハッカーのアドレスに残存しており (クロスチェーンを介した転送や複数のアドレスへの分散を含む)、盗まれた資金総額の 52.20% を占めました。昨年と比較して、今年のハッカーは、コインミキサーを直接使用するのではなく、複数のクロスチェーンを使用してマネーロンダリングを行い、盗んだ資金を多くのアドレスに分散させる可能性が高くなります。住所の増加とマネーロンダリング経路の複雑化により、プロジェクト関係者や規制当局にとっての調査がさらに困難になることは間違いありません。

盗まれた資金のうち約5億3,100万ドルが回収され、約21.13%を占めた。 2023 年には約 2 億 9,500 万ドルが回収される予定です。

年間を通じて、盗難資金のうち約 1 億 900 万米ドルがコイン ミキサーに送金され、盗難資金総額の約 4.34% を占めました。米国 OFAC が 2022 年 8 月に Tornado Cash を制裁して以来、Tornado Cash に送金された盗難資金の量は大幅に減少しました。

8. プロジェクト監査状況の分析

攻撃インシデント 131 件のうち、42 件はプロジェクト当事者が監査されておらず、78 件はプロジェクト当事者が監査済み、11 件はプロジェクト当事者の監査状況が確認できていない。

未監査のプロジェクト 42 件のうち、契約上の脆弱性インシデントが 30 件(約 71.43%)を占めました。これは、監査のないプロジェクトは潜在的なセキュリティ リスクの影響をより受けやすいことを示唆しています。これに対し、契約上の脆弱性インシデントは、監査対象プロジェクト 78 件のうち 49 件 (約 62.82%) を占めました。これは、監査によってプロジェクトのセキュリティをある程度向上できることを示しています。

しかし、Web3 市場には完全な規制基準が存在しないため、監査の品質にはばらつきがあり、最終結果は期待とは程遠いものになっています。資産のセキュリティを効果的に確保するには、プロジェクトをオンラインにする前に監査を実施する専門のセキュリティ会社を見つける必要があることが推奨されます。

9. ラグの引っ張り分析

2024 年、Beosin Alert プラットフォームは、Web3 エコシステム内の合計 68 件の主要な Rug Pull インシデントを監視しました。その総額は約 1 億 4,800 万米ドルで、2023 年の 3 億 8,800 万米ドルから大幅に減少しました。

9. ラグの引っ張り分析

2024 年、Beosin Alert プラットフォームは、Web3 エコシステム内の合計 68 件の主要な Rug Pull インシデントを監視しました。その総額は約 1 億 4,800 万米ドルで、2023 年の 3 億 8,800 万米ドルから大幅に減少しました。

金額的には、68件のラグプル事件のうち、エッセンス・ファイナンス(2,000万米ドル)、Shido Global(240万米ドル)、ETHTrustFund(220万米ドル)の合計9件のプロジェクトが100万米ドル以上の金額に関与していた。 )、Nexera(180万ドル)、Grand Base(170万ドル)、SAGAトークン(160万ドル)、OrdiZK(140 129万米ドル)、MangoFarmSOL(129万米ドル)、RiskOnBlast(125万米ドル)の被害総額は3,364万米ドルで、ラグ・プル事件全体の損失の22.73%を占めた。

イーサリアムとBNBチェーンのラグ・プル・プロジェクトは総数の82.35%を占め、それぞれ2000万米ドルを超えるラグ・プルが1件発生しました。 Polygon、BASE、Solana など、他のパブリック チェーンでも少数の Rug Pull イベントが発生しています。

10. 2024年のWeb3ブロックチェーンセキュリティ状況まとめ

2024 年には、オンチェーンのハッキング活動とプロジェクト Rug Pull インシデントの数は 2023 年に比べて大幅に減少しましたが、損失額は依然として増加しており、フィッシング攻撃はさらに横行しています。最もコストのかかる攻撃方法は、やはり秘密鍵の漏洩です。この変化の主な理由は次のとおりです。

昨年の横行するハッカー活動を受けて、今年はプロジェクト関係者からセキュリティ会社に至るまで、Web3 エコシステム全体がセキュリティにさらに注目し、リアルタイムのオンチェーン監視やセキュリティ監査の強化など、さまざまな側面で取り組みが行われています。 、過去の契約の脆弱性悪用事件の経験から積極的に学習することで、ハッカーが契約の脆弱性を利用して資金を盗むことは昨年よりも困難になりました。ただし、プロジェクト関係者は、秘密鍵の保管とプロジェクト運用のセキュリティに関するセキュリティ意識を強化する必要もあります。

暗号通貨市場と従来の市場の統合により、ハッカーはもはや DeFi、クロスチェーンブリッジ、取引所などへの攻撃に限定されず、決済プラットフォーム、ギャンブルプラットフォーム、暗号ブローカー、インフラ、パスワードマネージャー、開発ツール、MEV ロボット、TG ロボット、その他のターゲット。

2024年から2025年にかけて、暗号化市場は強気相場に入り、オンチェーンファンドが活発化し、より多くのハッカー攻撃をある程度誘致すると予想されます。また、暗号資産を利用した様々な犯罪行為に対抗するため、各国の暗号資産に対する規制政策も徐々に整備されつつあります。このような傾向の下、ハッカー攻撃活動は 2025 年も引き続き高水準にあると予想されており、世界の法執行機関や規制当局は引き続き厳しい課題に直面することになります。

コメント

全てのコメント

Recommended for you

  • 米上院銀行委員会の委員長は、ステーブルコインの利回りに関する新たな草案が早ければ今週中にも公表される可能性があると述べた。

    Cointimeの報道によると、上院銀行委員会の委員長を務めるティム・スコット上院議員は、ワシントンD.C.で開催されたブロックチェーンサミットで、議員らは早ければ今週中にも、少なくともステーブルコイン関連の条項を含む新たな法案草案を目にする可能性があると述べた。スコット議員は、法案の中で最も注目を集めているのはステーブルコインの利回り問題だが、議員らは引き続きこの問題に取り組んでいると指摘した。 スコット議員は、「今週中に最初の提案が提出されるだろう。もしそれが週末までに実現すれば、少なくとも法案の枠組みが形になりつつあるかどうかが分かるだろう。そうなれば、我々はより良​​い状況に立てると思う」と述べた。また、ステーブルコインの利回り問題に関して、民主党のアンジェラ・アルソブルックス上院議員、共和党のトム・ティリス上院議員、そしてホワイトハウス高官のパトリック・ウィット氏の尽力も、この進展に貢献していると述べた。 スコット氏は、過去1か月間の交渉で、ドナルド・トランプ大統領とその家族の暗号資産プロジェクトに対する議員の懸念、主要な規制機関における超党派代表の欠如、顧客確認(KYC)規制など、その他の未解決問題も取り上げられたと述べた。 スコット氏はまた、「倫理問題と定足数については、合意に非常に近づいていると思います。これは相手側にとっても重要な問題だと認識しているので、こちらも対応しています。また、いくつかの人事についても進展が見られており、これは良いニュースです。DeFiに関しては、マーク・ワーナー上院議員が注力している分野であり、マネーロンダリング対策(AML)は非常に重要な要素です。これらの問題についても前進していると思います」と述べた。

  • ゴールデンモーニングブリーフィング|3月18日の主要な夜間動向

    21:00~7:00 キーワード:ファントムウォレット、ストライプウォレット、オートノマスウォレット、イラン 1. イランは、米国とイスラエルが自国領土を使用することを容認する国に対して、合法的に攻撃できると主張している。 2. 米国CFTC(商品先物取引委員会)は、ファントムウォレットはブローカーとしての登録を必要としないと発表。 3. アリゾナ州司法長官は、予測マーケティング担当者のカルシ氏を刑事告発。 4. 米国国務省は、世界中のすべての在外公館に対し、「直ちに」安全保障評価を実施するよう命じた。 5. ロビンフッド・ベンチャーキャピタルは、ストライプウォレットとイレブンラボに約3500万ドルを投資。 6. GSRは、オートノマスウォレットとアーキテックを買収するために5700万ドルを投資し、暗号資産ファンド管理プラットフォームを構築。 7. 米国証券取引委員会(SEC)とCFTCは、ほとんどのデジタル資産は証券ではないとする新たな暗号資産ガイダンスを発表。

  • 米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)は、仮想通貨に関する新たな見解を発表し、ほとんどのデジタル資産は証券の範疇には含まれないとした。

    Cointimeは3月18日、米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)が暗号資産に関する68ページのガイダンス文書を公表し、ほとんどのデジタル資産は証券ではないと明記したと報じた。この新たな説明では、ステーブルコイン、デジタル商品、および「デジタル商品」トークンの分類が詳細に説明されており、これらはすべて証券ではないと両機関は述べている。また、「非証券暗号資産」がどのようにして証券になり得るのかを説明し、マイニング、プロトコルステーキング、エアドロップに連邦証券法がどのように適用されるのかを明確にしている。 SECはさらに、非証券デジタル資産が投資契約の対象となる仕組みについても説明している。SECの説明によると、「非証券暗号資産は、発行者が投資家に対し共同事業への投資を促し、必要な経営業務を行うという約束または表明を行い、かつ購入者がそこから利益を得ると期待する理由がある場合に、投資契約の対象となる」。

  • マスターカードは、ステーブルコイン企業であるBVNKを最大18億ドルで買収する計画だ。

    Cointimeの報道によると、Mastercardはステーブルコインインフラのスタートアップ企業であるBVNKを、条件付き買収額3億ドルを含め最大18億ドルで買収する計画だ。この買収は、BVNKとCoinbaseの約20億ドル規模の合併交渉が決裂してからわずか4ヶ月後のことである。両社は火曜日に発表した共同声明で、この取引を確認した。

  • ビットコインは8日間連続で上昇し、76,000ドルに達した。混乱の中で金価格を上回るパフォーマンスを見せている背景には、どのような論理があるのだろうか?

    戦争が沈静化し、原油価格が下落し、米国株が回復する中、ビットコインは今回、どのような方向へ向かうのだろうか?

  • トークンが売れない?それは、仮想通貨プロジェクトの90%が投資家向け広報を怠っているからだ。

    この1年間、私たちは暗号資産分野の主要プロジェクトのほぼすべてと協力して投資家向け広報システムを構築し、すでに20以上のプロジェクトにサービスを提供してきました。この記事は、すぐに活用できる投資家コミュニケーションの実践的なガイドです。

  • Meta社は従業員の20%を解雇し続けている。これはAI時代の「効率化革命」なのか、それともコスト不安の表れなのか?

    Metaは、表向きはコスト削減のため従業員の20%を削減する計画だが、これはAIの効率化が進んでいる兆候かもしれない。ウォール街は、同社が「AIファースト」を目指した組織再編を加速させており、競合他社との差がさらに広がる可能性があると見ている。

  • 大統領にあなたの投稿を支持してもらうには、ミームコインがいくら必要?マイリー:500万。

    北京時間3月17日、アルゼンチンの地元メディアEl Destapeは独占スクープを報じた。捜査当局がアルゼンチンの仮想通貨ロビイストの携帯電話からデータを回収し、アルゼンチンのミリー大統領が1年前にLIBRAについてツイートしたのは500万ドルの賄賂を受け取ったためであり、その扇動者は以前から推測されていた通りヘイデン・デイビスだったことを明らかにした。

  • カルシ氏は10億ドル相当の無料宝くじを配布しました。忘れずに削ってください!

    朗報です。ジャックポットは実在します。残念なことに、当選確率は1兆2000億分の1です…。

  • ウォール街の「トロイの木馬」:ICEによるOKXへの投資の背景にある権力構造の再編とインフラ統合の分析

    これは単なる金融取引ではなく、旧来の金融システムが資本レバレッジとコンプライアンス構造を利用して、新興の暗号通貨市場における権力構造を上から下へと再構築しようとする試みである。