Gate Newsの報道によると、3月9日、安全研究機関のCtrl-Alt-Intelは、北朝鮮に関連すると疑われるハッカーグループがステーキングプラットフォーム、取引所ソフトウェアのサプライヤー、暗号取引所を標的とした攻撃を行ったと明らかにしました。攻撃者はReact2Shellの脆弱性(CVE-2025-55182)と取得したAWSアクセス証明書を利用してクラウド環境に侵入し、S3、EC2、RDS、EKS、ECRなどのリソースを列挙し、Secrets Manager、Terraformファイル、Kubernetes設定、Dockerコンテナから鍵や証明書を抽出しました。研究者によると、攻撃者は5つのDockerイメージをダウンロードし、ソースコードを窃取し、その中にはChainUpの顧客関連ソフトウェアコンポーネントも含まれています。攻撃のインフラは韓国のサーバー64.176.226.36およびドメイン名itemnania.comに関係しています。報告書は、この活動が北朝鮮に関連する攻撃の特徴と一致するとしていますが、帰属の信頼度は中程度で、AWS証明書の出所は明らかになっていません。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ホワイトハウス、暗号資産規制法案に7月4日の期限を設定
デジタル・アセットに関する大統領諮問委員会のエグゼクティブ・ディレクターであるパトリック・ウィットは、7月4日までに包括的な暗号関連立法を法制化するための目標日を発表し、水曜日にマイアミで開催されたカンセンサス会議で講演した。ウィットは、上院が6月にその立法を前進させる可能性があり、残りの時間は……
CryptoFrontier2時間前
カリフォルニア州の男性マロン・フェロがコールドウォレットを盗んだとして2億5000万ドルをめぐり起訴され、78か月の実刑判決を受けた
米国司法省(DOJ)が5月7日に発表した公式声明によると、20歳のカリフォルニア州出身の男性 Marlon Ferro は、全国規模の暗号資産ソーシャルエンジニアリング詐欺への関与により、連邦裁判所から78か月の懲役を言い渡され、さらに3年間の保護観察と250万ドルの賠償金を命じられました。司法省の声明によれば、この犯罪組織は複数の被害者から2.5億ドル超の暗号資産を盗んだとされています。
MarketWhisper3時間前
1inch のマーケットメーカー TrustedVolumes が攻撃を受け、損失は 587 万ドルに達しました
ブロックチェーン・セキュリティ会社 Blockaid は、米国東部時間 5 月 6 日に X へ投稿し、分散型取引所アグリゲーター 1inch の流動性提供者およびマーケットメイカーである TrustedVolumes が継続的な攻撃を受けていることを明らかにした。Blockaid の声明が出された時点で、損失は約 587 万ドルに達している。
MarketWhisper4時間前
Aave の清算で Kelp DAO 攻撃者のポジションを処理し、Arbitrum の投票で rsETH の凍結解除に同意
Aave が 5 月 7 日に発表したところによると、Arbitrum DAO は 4 月 18 日の rsETH 事件に関連する ETH の解凍について、投票が法定人数に達し、1,600 件超のアドレスが参加しており、コミュニティから一貫した支持を得ました。同日、Aave は既定のガバナンス手順に基づき、Aave プロトコルにおける Kelp DAO 攻撃者の残存 rsETH ポジションの清算を完了しました。
MarketWhisper4時間前
1inch の流動性プロバイダー TrustedVolumes はイーサリアム上で攻撃を受け、5.87M ドルが盗まれた
Blockaidによると、1inchのマーケットメーカー兼リゾルバであるTrustedVolumesが、5月7日時点でイーサリアム上で攻撃を受けています。脆弱性は、TrustedVolumesが管理するカスタムRFQ取引エージェントのコントラクト内で、Blockaidのセキュリティ監視システムによって検出されました。攻撃者は抽出しました
GateNews5時間前
プロジェクト Eleven 警告:690 万枚の BTC が量子の脅威に直面しており、Qデーは最短で2030年
後量子安全(Post-Quantum Security)分野の新興企業 Project Eleven は 5 月 6 日にレポートを公開し、量子コンピューターが現代の暗号技術の限界を突破する臨界点(Q-Day)が最も早くても 2030 年に到来し、2033 年までに起こる確率が 50% を超えると警告しました。レポートではまた、特定の条件下で約 690 万 BTC が潜在的な量子攻撃のリスクにさらされると見積もっており、暗号資産(クリプト)エコシステムに対して耐量子(ポスト量子)への移行を加速するよう呼びかけています。
MarketWhisper6時間前