Gate Newsの報告によると、3月13日に慢雾科技の最高情報セキュリティ責任者が安全警告を発表し、ClawHubの開発者に対してフィッシングや認証情報漏洩のリスクに注意を促しました。現在、ClawHubは開発者のGitHubワンクリックログインに依存しています。以前、Sha1-Huludのワームが大量の開発者のGitHub認証情報を盗み、攻撃者はこれを利用してSkillsを攻撃する可能性があります。攻撃の経路は次の通りです:認証情報の窃取 → 攻撃者がGitHubの権限を取得 → 開発者としてClawHubにログイン → 悪意のあるSkillsを公開しバックドアを仕込む → ユーザーがインストールして悪意のあるコードを実行し、システムに侵入。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Circle、Drift の集団訴訟で提訴される。USDC 凍結義務をめぐり法的論争
Drift Protocol の投資家 Joshua McCollum が、100 人超のメンバーを代表して、米国マサチューセッツ州の連邦地方法院で水曜日に Circle を提訴した。訴えでは、4 月 1 日に起きた Drift Protocol 約 2.8 億ドルの盗難事件において、Circle が攻撃者に対し、クロスチェーン送信プロトコルを通じて約 2.3 億ドル USDC をイーサリアムへ移すことを可能にしたとされている。
MarketWhisper40分前
テザー、Rhea Financeのハッカー住所にある3.29M USDTを凍結
テザーのCEOパオロ・アルドイーノ氏は、Rhea Financeの760万ドル規模の窃盗に関連するハッカーに紐づく3.29百万USDTを凍結したと発表した。偽トークン・コントラクト攻撃によるもの。
GateNews1時間前
Drift Protocol攻撃で$230M の凍結未実施USDCをめぐりCircleが集団訴訟に
Circleは、Drift Protocolの攻撃後に盗まれたUSDCの$230 百万ドルを凍結できなかったとして集団訴訟に直面している。原告らは、Circleのプロトコルが攻撃者による資金の移動と、介入なしでの盗難資金の換金を可能にしたと主張しており、クロスチェーン送金の監視における同社の責任に関する懸念を示している。
GateNews1時間前
Rhea Financeの760万ドルが盗難、DeFi偽造トークン攻撃でオラクルを悪用
分散型金融(DeFi)プロトコルのRhea Financeは4月16日に重大なセキュリティ脆弱性に遭遇し、約760万ドルの損失が発生した。攻撃者は偽のトークン・コントラクトを作成してオラクルを操作し、その結果、プロトコルが誤って資産価値を評価するよう誘導した。今回の損失はRhea Financeの総ロック価値の約6%に相当し、DeFi領域におけるオラクル操作攻撃のリスクを示している。ユーザーは資産のリスクを慎重に見極めるべきだ。
MarketWhisper1時間前
Grinexがハッキングで1,500万停止、矛先は「敵対国」
キルギスの暗号資産取引所Grinexは、大規模なサイバー攻撃に遭ったとして、取引と出金を停止し、約1,500万ドル相当のUSDTを損失した。盗まれた資金は迅速にTRXとETHへ転換され、凍結されるリスクを下げたとみられる。Grinexは制裁対象取引所Garantexの後継者だと考えられており、ルーブル建て暗号通貨の主要取引プラットフォームとなっている。Grinexの攻撃に関する声明は「敵対国」を事件の糸口として示しているが、具体的な証拠は欠けている。
MarketWhisper2時間前
$15M USDTのサイバー攻撃とウォレット侵害で、キルギスタン拠点のCEXが取引を停止
キルギスタン拠点の暗号資産取引所は、ハッカーが$15 百万USDT以上を盗んだ後、取引を停止した。攻撃者は検知を回避するため、資金を複数のブロックチェーン間で移動させた。この事件は、特に規制が行き届いていない領域での集中型取引所におけるリスクを浮き彫りにしている。
GateNews2時間前