Gate Newsの報道によると、3月9日、安全研究機関のCtrl-Alt-Intelは、北朝鮮に関連すると疑われるハッカーグループがステーキングプラットフォーム、取引所ソフトウェアのサプライヤー、暗号取引所を標的とした攻撃を行ったと明らかにしました。攻撃者はReact2Shellの脆弱性(CVE-2025-55182)と取得したAWSアクセス証明書を利用してクラウド環境に侵入し、S3、EC2、RDS、EKS、ECRなどのリソースを列挙し、Secrets Manager、Terraformファイル、Kubernetes設定、Dockerコンテナから鍵や証明書を抽出しました。研究者によると、攻撃者は5つのDockerイメージをダウンロードし、ソースコードを窃取し、その中にはChainUpの顧客関連ソフトウェアコンポーネントも含まれています。攻撃のインフラは韓国のサーバー64.176.226.36およびドメイン名itemnania.comに関係しています。報告書は、この活動が北朝鮮に関連する攻撃の特徴と一致するとしていますが、帰属の信頼度は中程度で、AWS証明書の出所は明らかになっていません。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
利回り低下と $285M ハック によって DeFi セクターが複数の圧力に直面
分散型ファイナンス (DeFi) は、貸出利回りが伝統的な債券と同程度まで低下し、ブロックチェーンの活動が減速し、さらに大規模なハックによってセキュリティへの懸念が高まる中で圧力を受けています。これにより、機関投資家レベルの安全性という主張が試される事態となっています。
GateNews12分前
暗号資産に関連した誘拐への対策としてフランスが新措置を導入へ、2026年に41件が報告
フランスは、犯罪の増加に対応して、暗号資産保有者を保護するための新たな措置を実施しています。これには、予防プラットフォームや、より厳格なプロトコルの導入が含まれます。同国では、暗号資産に関連した誘拐が大幅に増加しており、その結果、世界的な事案につながっています。
GateNews1時間前
RedPeach、性ロボットと偽のクリエイターを排除するための顔認識テストを導入
RedPeachは、AIによるなりすましや外部のチャッターによるなりすましを防ぐために、コンテンツクリエイターに対する必須の顔認識を導入しました。これにより、本物のやり取りを確実にします。CEOのMarco Callyは、この業界での法的な争いを受け、感情的な詐欺からユーザーを守ることを強調しています。
GateNews2時間前
BlockaidがCOW.FIフロントエンド攻撃を検知した後、CoW Swapユーザーに警告が出されました
BlockaidはCoW Swapのcow.fiフロントエンドを悪意があるものとしてフラグ付けし、トークン承認を取り消し、より広範なDeFiインターフェース攻撃の波の中でdAppを避けるようユーザーに促しています。
概要
BlockaidはCoW Swapの主要なcow.fiフロントエンドを悪意があるものとしてフラグ付けしています。
ユーザーには、トークン承認を取り消し、dAppを避けるよう促されています
Cryptonews5時間前
Bitcoin Coreの開発者が、量子コンピューティングの脅威に対抗するために1.7M枚の初期BTCを凍結するBIP-361を提案
Jameson Loppを含む共同著者らによって提案されたBIP-361は、弱いP2PKアドレスから、より強力な形式へ170万枚のコインを移行することで、初期のビットコインを安全にすることを目的としています。これにより、未移送のコインを凍結する前にユーザーに3〜5年間の猶予を与えます。コミュニティの反応は大きく異なります。
GateNews7時間前
CoW Swap、4月14日のソーシャルエンジニアリング攻撃後にcow.fiドメインを回復
CoW Swapは、4月14日に発生したソーシャルエンジニアリング攻撃の後、cow.fiドメインの支配権を取り戻しました。攻撃者は偽造書類を使用してDNSレジストラを操作し、フィッシングサイトを展開しました。インシデントの影響を受けたユーザーは、トランザクションの承認を取り消し、資金を移転することが推奨されます。
GateNews9時間前