セキュリティインシデント

セキュリティインシデントに関連する暗号資産ニュースおよび深掘り記事を探索し、市場アップデート、データ主導の分析、トレンドインサイト、重要な動向を通じて、暗号資産市場におけるセキュリティインシデントの重要情報を十分に把握できるようにします。
ALL毎日暗号資産ニュース市場分析価格予想価格ボラティリティ資金フローデリバティブデータ予測市場投資・資金調達プロジェクト進捗トークンイベントパートナーシップ・エコシステム取引所リスクセキュリティインシデントオンチェーンデータ業界レポートランキング・リーダーボード規制・政策執行措置bitcoin newsethereum newsXRP newssolana newsUSDT newsUSDC newsdogecoin newspi network newspepe newsSHIB newsBNB newsuniswap news

Humanity Protocol と Kelp DAO のハッキング間で混在した資金フローが検出され、攻撃者が重複している可能性が示唆されている。

ZachXBTによると、1時間前にHumanity ProtocolとKelp DAOのエクスプロイトからの混合資金フローがオンチェーンで検出され、攻撃者は同一グループである可能性が示唆されている。この発見は、Humanity Protocolの侵害が内部犯行であるという説を否定する根拠を強化するものだ。
H-3.12%
GateNews·7分前
Humanity Protocol と Kelp DAO のハッキング間で混在した資金フローが検出され、攻撃者が重複している可能性が示唆されている。

Baseネットワークはシーケンサのバグにより6月26日に2回の停止が発生、116分間と20分間のダウンとなった。

Baseチームの6月28日の公式声明によると、レイヤー2ネットワークは6月26日に、シーケンサーのブロック構築ロジックのソフトウェアバグにより2回連続の障害が発生しました。無効なトランザクションが一時的な状態(Journal State)を適切にクリアできず、シーケンサーとバリデータノードがブロック生成を停止しました。最初の障害は116分間、2回目は20分間続きました。 パッチを適用した後、2つ目の問題が発生しました。競合状態によりシーケンサーが迅速に同期できず、2回目の障害を引き起こしました。Baseは、将来のインシデントを防ぐために、プロトコルのファズテストを強化し、ネットワーク回復メカニズムを改善する予定です。
GateNews·55分前
Baseネットワークはシーケンサのバグにより6月26日に2回の停止が発生、116分間と20分間のダウンとなった。

SecondFi、セキュリティアラートを発行、ウォレットチェック機能を来週初めに開始予定

Foresight News によると、SecondFi はセキュリティ警告を発し、悪質な活動やなりすまし行為の増加を警告しています。ユーザーは、追って通知があるまで、既存の SecondFi ウォレットへの追加資金の入金を中止するよう求められています。 SecondFi は来週初めにウォレットチェックメカニズムを開始し、ユーザーが影響を受けているかどうかを判断できるようにするとともに、資産を安全に引き出すプロセスを提供します。ユーザーは、公式の復旧指示を受け取るまでウォレットを変更せず、公式サポートチャネルを通じてのみ SecondFi に連絡する必要があります。
GateNews·59分前
SecondFi、セキュリティアラートを発行、ウォレットチェック機能を来週初めに開始予定

FBIはOneCoin詐欺の被害者に対し、6月30日までに補償を申請するよう注意喚起している。世界的な損失額は40億ドルを超えた。

FBIによると、OneCoin詐欺の被害者は6月30日の期限までに司法省の補償プログラムを通じて補償を申請できる。2014年から2019年の間にOneCoinを購入し、直接的な金銭的損失を被った個人は、郵便、電子メール、またはオンラインフォームで申請書を提出する資格がある。ただし、申請しても補償が保証されるわけではない。司法省は、世界中のOneCoin投資家が被った合計損失は40億ドルを超えると述べた。
GateNews·2時間前
FBIはOneCoin詐欺の被害者に対し、6月30日までに補償を申請するよう注意喚起している。世界的な損失額は40億ドルを超えた。

Base Networkが6月25〜26日にブロック生成を2回停止、それぞれ116分と20分間継続

Baseのポストモーテム報告書によると、ネットワークは6月25日と6月26日にそれぞれ約116分間と20分間のブロック生成停止が2回発生した。 根本原因は、シーケンサーの状態管理バグであり、失敗したトランザクションの後に履歴ジャーナルの状態を適切にクリアできず、その後の正当なトランザクションが実行中にガス計算エラーに遭遇したことである。 これにより無効な状態遷移ブロックが生成され、ネットワーク全体のブロック生成が停止した。 ユーザーはトランザクションを送信できず、メンプールの混雑が発生したが、Baseはユーザーの資金は常に安全であると確認した。 問題は、ブロック生成を復元するパッチ(PR #3806)で解決された。 しかし、復旧中のシーケンサークラスターの再起動プロセスにおける競合状態が、翌日の2回目の短時間停止に寄与した。
GateNews·4時間前
Base Networkが6月25〜26日にブロック生成を2回停止、それぞれ116分と20分間継続

Polymarketのフロントエンドハッキングにより、6月27日に11のウォレットから310万PUSDが流出

ブロックチェーン情報企業AMLBotによると、ハッカーらは6月27日、侵害されたサードパーティベンダーの悪質なコードがプラットフォームのフロントエンドを通じて配信され、11のPolymarketユーザーウォレットから約310万ドルのPUSDを盗んだ。この攻撃では、隠されたウォレット承認プロンプトを使用して資金を攻撃者管理のウォレットに送金させた。セキュリティ研究者は、この侵害をスマートコントラクトの悪用ではなく、フロントエンドのサプライチェーン攻撃と特定した。Polymarketは6月25日、影響を受けた依存関係を削除し、影響を受けたユーザーに全額返金することを約束したと発表した。
GateNews·5時間前
Polymarketのフロントエンドハッキングにより、6月27日に11のウォレットから310万PUSDが流出

SecondFi、240万ドル相当のADAエクスプロイトからの回復計画を策定、2週間のスケジュールを設定

EMURGO(カルダノネットワークの共同設立企業)は土曜日、6月21日から23日の間に約240万ドル相当のADAが流出したエクスプロイトを受け、自社のSecondFiウォレットのユーザー向けに復旧ソリューションを特定したと発表した。CEOのフィリップ・ポン氏は、同社がフォレンジック調査を完了し、ウォレット残高を検証したと述べ、資金返還のための2週間のスケジュールを設定した(復旧メカニズムの構築に1週間、テストに1週間)。この侵害は374のアドレスに影響を及ぼし、同社によれば、ウォレット生成ソフトウェアのアドレスレベルの欠陥によりユーザーの秘密鍵が露出したことが原因である。EMURGOはカルダノネットワークの3つの設立組織の1つであり、SecondFiは4月にローンチされたYoroiウォレットのリブランド版である。 Xに投稿された声明で、ポン氏は影響を受けたユーザーに対し、資金を移動したり、SecondFiの公式ガイダンスの範囲外の措置を取らないよう求め、復旧は侵害されたウォレットの現在の状態に基づいて進められていると述べた。また、ユーザーの参加を必要とするステップはまだ開始されておらず
ADA-2.19%
EthanBrooks·6時間前
SecondFi、240万ドル相当のADAエクスプロイトからの回復計画を策定、2週間のスケジュールを設定

SecondFi、ウォレットのエクスプロイト後2週間以内に240万ドル相当のADA回収を計画

土曜日、EMURGOのCEOであるPhillip Pon氏によると、同社は240万ドルのSecondFiウォレットエクスプロイトに対する復旧ソリューションを特定し、2週間以内に資金を返還する目標を掲げている。 EMURGOはフォレンジック調査を完了し、ウォレット残高を検証した。復旧メカニズムの構築に1週間、返還開始前のテストにさらに1週間を要する。 Pon氏は影響を受けたユーザーに対し、資金を移動したりSecondFiの公式ガイダンス以外の措置を取らないよう助言し、同社が秘密鍵やシードフレーズを決して要求しないことを強調した。 このエクスプロイトは6月21日から23日にかけて374のアドレスに影響を与え、攻撃者は約1600万ADAを流出させた。 技術的分析によると、この侵害はウォレットソフトウェアのEd25519署名エラーによりユーザーの秘密鍵が露出したことが原因であり、EMURGOが監査した実装によるものではない。 EMURGOは法執行機関に通知し、保有資産を検証するために外部の会計事務所を雇っている。
ADA-2.19%
GateNews·6時間前
SecondFi、ウォレットのエクスプロイト後2週間以内に240万ドル相当のADA回収を計画

Baseブロックチェーンは6月25日~26日にシーケンサーのバグにより2回の停止が発生、それぞれ116分間と20分間だった。

Baseの公式声明によると、同ブロックチェーンは6月25日から26日にかけて、それぞれ116分と20分のブロック生成停止を2回発生させた。根本原因はシーケンサーのロジック欠陥で、トランザクション実行失敗後にレガシージャーナル状態がクリアされず、後続のトランザクションがガスを誤計算し、無効な状態遷移を生成してL2チェーンが停止した。両インシデントを通じてオンチェーン資産は安全に保たれた。 Baseは修正を展開し、悪意のあるトランザクションパスを特定するためプロトコルのファジングとストレステストを強化する計画だ。またチームは監視を最適化し、復旧メカニズムを導入してインシデント対応能力を向上させる。
GateNews·12時間前
Baseブロックチェーンは6月25日~26日にシーケンサーのバグにより2回の停止が発生、それぞれ116分間と20分間だった。

Humanity ProtocolとKelp DAOからの盗難資金がミキシングシグナルを示しており、攻撃者が重複している可能性を示唆している

オンチェーン探偵のZachXBTによると、Humanity ProtocolとKelp DAOの脆弱性から盗まれた資金は、本日早い時間にミキシングの兆候を示しており、この2つの攻撃に同じ攻撃者が関与している可能性があることが示唆された。この新しいオンチェーン証拠に基づけば、Humanity Protocolの侵害における内部関与は基本的に排除できる。
H-3.12%
GateNews·06-27 06:11
Humanity ProtocolとKelp DAOからの盗難資金がミキシングシグナルを示しており、攻撃者が重複している可能性を示唆している

SecondFi、私钥の欠陥によりADAウォレットが露出したためサービスを停止

かつてYoroiウォレットブランドに関連していたSecondFiは、自社のプロプライエタリなWebベースのウォレット生成ソフトウェアの重大な欠陥により秘密鍵が露出し、大規模なADA盗難を引き起こしたと報じられた後、サービスを停止しました。初期の報告では、374のウォレットから約1600万ADA(約240万ドル)の損失が報告されましたが、セキュリティ企業SlowMistは総影響が1億2900万ADA(2000万ドル以上)を超える可能性があると警告しました。このインシデントは影響を受けたユーザーに緊急警告を発しましたが、脆弱性はCardanoブロックチェーンプロトコル自体ではなく、SecondFiのウォレット生成ソフトウェアに局所化されていました。 SecondFiの秘密鍵の欠陥によりADAウォレットが露出 脆弱性は、SecondFiのプロプライエタリなWebベースのウォレットソフトウェアにおける秘密鍵の生成に集中していました。秘密鍵が安全でない方法で生成されたり露出したりした場合、攻撃者は基盤となるブロックチェーンが正常に動作し続けていてもウォレットにアクセスする可能性があります。初期の
ADA-2.19%
EthanBrooks·06-27 03:04
SecondFi、私钥の欠陥によりADAウォレットが露出したためサービスを停止

SecondFi、プライベートキーの脆弱性により1600万ADAが露出した後、サービスを停止

Blockonomiによると、SecondFiは最近、ウェブベースのウォレット鍵生成ソフトウェアに重大な欠陥があり、秘密鍵が露出してADAが盗まれたため、サービスを停止した。 初期の報告では、374のウォレットから1600万ADA(約240万ドル)が盗まれたとされた。 セキュリティ企業SlowMistはその後、影響範囲がさらに広がり、1億2900万ADA(2000万ドル以上)の資産を超える可能性があると警告した。 この脆弱性はSecondFiのウォレットソフトウェアに限定されており、Cardanoブロックチェーンプロトコル自体には影響しない。 影響を受けたユーザーは、侵害されたシードフレーズを他のウォレットに復元しないよう注意を促された。
ADA-2.19%
GateNews·06-27 03:02
SecondFi、プライベートキーの脆弱性により1600万ADAが露出した後、サービスを停止

ポーランド警察、SIMスワップ犯罪組織を解体、仮想通貨盗難取り締まりで4人逮捕

根据Bitdefender的说法,波兰中央打击网络犯罪局于6月27日宣布,警方逮捕了四名涉嫌运营大型犯罪网络的嫌疑人。该团伙劫持电话号码、入侵加密货币交易所账户并实施SIM-swap攻击以窃取资金,随后通过银行账户、支付平台和数字钱包进行洗钱。当局估计洗钱所得超过数百万美元。 这四名嫌疑人面临有组织犯罪、侵入计算机系统和洗钱等指控,如果被定罪,最高刑期可达25年。
GateNews·06-27 02:54
ポーランド警察、SIMスワップ犯罪組織を解体、仮想通貨盗難取り締まりで4人逮捕

Polymarketは第三者の侵害によって、ユーザーからの$3M Theftがあったことを確認

Polymarketは、6月に侵害されたサードパーティベンダーを通じて、ハッカーが11人以上のユーザーから約300万ドルを盗んだことを確認した。ブロックチェーンセキュリティ企業Peckshieldによると、攻撃は悪意のあるフロントエンドコードを使用し、ユーザーを騙して不正なトランザクションを承認させるフィッシング行為であった。同社は影響を受けたすべての被害者に全額返金しており、中核インフラとオンチェーンマーケットは直接侵害されていないと強調している。この事件は、予測市場が急速な成長と規制の監視強化に直面する中、セキュリティ上の課題が高まっていることを浮き彫りにしている。 Polymarketが攻撃をサードパーティベンダーのコード注入に関連付け Polymarketは、外部プロバイダーの1つで侵害が発生し、攻撃者が一部のユーザーのフロントエンドに悪意のあるコードを注入できるようになったことを明らかにした。改ざんされたスクリプトはフィッシングキャンペーンを実行し、被害者を騙して不正なトランザクションを承認させ、接続されたウォレットから資金を流出させた。 「我々はインシデントを封じ込めた」と
KALSHI-2.11%
EthanBrooks·06-26 23:13
Polymarketは第三者の侵害によって、ユーザーからの$3M Theftがあったことを確認

Polymarket、サードパーティベンダーの侵害により11人以上のユーザーから300万ドルが流出したことを確認

Peckshieldによると、ハッカーは侵害されたサードパーティベンダーを通じて、6月に11人以上のPolymarketユーザーから約300万ドルを引き出した。 攻撃者は悪意のあるフロントエンドコードを注入し、ユーザーに不正なトランザクションを承認させ、接続されているウォレットを空にした。 Polymarketはこのインシデントがプラットフォームのコアインフラではなく、外部サプライヤーを標的にしたサプライチェーン攻撃であることを確認し、影響を受けたユーザーに全額返金していると述べた。
GateNews·06-26 23:12
Polymarket、サードパーティベンダーの侵害により11人以上のユーザーから300万ドルが流出したことを確認

Base、2日間で2度目のメインネットブロック生成停止を被る

Baseのステータスページによると、ブロックチェーンは金曜日(6月26日)に2回目のブロック生成停止を経験した。これは木曜日の同様のチェーン停止から24時間も経たないうちに発生した。金曜日の停止は短く、ブロック生成は15:33 UTCに停止し、16:11 UTCまでに再開された。ノードオペレーターは同期を再開するためにBaseメインネットノードを再起動する必要があった。木曜日の停止はブロック47806542以降のシーケンサーを混乱させ、出金を中断したが、ユーザーの資金にリスクはなかった。両方のインシデントは同様の症状を示し、2回目は木曜日のBerylハードフォーク実装(20:00 UTC)の直後に発生した。
GateNews·06-26 17:56
Base、2日間で2度目のメインネットブロック生成停止を被る

SecondFiは、影響を受けたユーザー資産の最終スナップショットを完了。返還は2週間以内に見込まれる。

ChainCatcher によると、Cardano ウォレットサービス SecondFi は、盗難事件後、影響を受けたユーザーの資産の最終残高スナップショットを完了しました。エンジニアリングチームとセキュリティチームは資産回復計画を進めており、約2週間以内に返還が開始される見込みです。具体的には、技術ソリューションの確定に1週間、テストとレビューに1週間を予定しています。プラットフォームは包括的なセキュリティ監査に合格するまで停止が継続されます。ユーザーは公式チケットシステムを通じてサポートリクエストを提出できます。
ADA-2.19%
GateNews·06-26 12:09
SecondFiは、影響を受けたユーザー資産の最終スナップショットを完了。返還は2週間以内に見込まれる。