侵入

アメリカの男性がSEC Xアカウントに侵入しビットコインの価格を操作したため、14ヶ月の刑を受けた。

ChainCatcher のメッセージによると、アメリカ合衆国司法省の報告によれば、26歳のアラバマ州在住のエリック・カウンシル・ジュニアは、アメリカ証券取引委員会(SEC)の公式Twitterアカウントを侵害し、虚偽のビットコインETF承認のメッセージを発表したため、14ヶ月の懲役刑を言い渡されました。彼はSIMカードの置換攻撃を通じてSECアカウントの制御権を取得し、ビットコインの価格を激しく変動させました。裁判所の文書によれば、カウンシルは2024年1月9日にアラバマ州のAT&T店舗で偽造の身分証明書を使用してSEC関連の電話番号のSIMカードを取得し、その後新しい携帯電話を購入してSEC Xアカウントのパスワードをリセットしました。彼の共犯者はその権限を利用して虚偽のビットコインETF承認のメッセージを発表し、ビットコインの価格は短期間で1000ドル以上急騰し、SECが明確にした後に2000ドル以上暴落しました。懲役刑に加えて、裁判所は彼の不法所得5万ドルの押収を命じ、3年間の監視付き釈放を言い渡しました。その間、ダークウェブの使用や身分詐欺の実施を禁止されました。調査によると、カウンシルは他にも複数のSIMカード置換攻撃に関与しており、約5万ドルの利益を得ていたとされています。この事件はFBIワシントン事務所とSEC監察長室が共同で捜査しており、金融市場を操作するためのサイバー犯罪に対する規制当局の取り締まりの強化を浮き彫りにしています。司法省の刑事部門の責任者は、デジタル資産市場の完全性を脅かす者に対して法的責任を厳格に追及することを強調しました。

Safe:開発者のマシンが侵入され、Bybitが盗まれたが、契約とフロントエンドコードには脆弱性はない。

ChainCatcher のメッセージによると、Safe は X プラットフォームで Bybit のハッキングフォレンジックレポートに対する声明を発表し、Lazarus Group による Bybit への標的攻撃に関するフォレンジック調査の結果、この Bybit Safe に対する攻撃は損傷を受けた Safe{Wallet} 開発者のマシンを通じて実行されたものであり、偽装された悪意のある取引を引き起こしたと結論付けました。Lazarus は、開発者の認証情報に対する複雑なソーシャルエンジニアリング攻撃で知られる政府支援の北朝鮮のハッカー組織であり、時にはゼロデイ脆弱性を組み合わせることもあります。外部のセキュリティ研究者によるフォレンジック調査では、Safe スマートコントラクトやフロントエンドおよびサービスのソースコードに脆弱性が存在することは示されませんでした。最近の事件の発生後、Safe{Wallet} チームは徹底的な調査を行い、段階的にイーサリアムメインネット上で Safe{Wallet} を復元しました。Safe{Wallet} チームはすべてのインフラを完全に再構築・再設定し、すべての認証情報をローテーションして、攻撃の媒介を完全に排除しました。調査の最終結果が出た後、Safe{Wallet} チームは完全な事後分析を発表します。Safe{Wallet} フロントエンドは引き続き稼働しており、追加のセキュリティ対策が講じられています。しかし、ユーザーは取引に署名する際に特に注意を払い、警戒を怠らないようにする必要があります。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する