資産盗難

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。

ZachXBT:Genesisの債権者が2.43億ドルの暗号資産盗難事件に遭い、2人の容疑者が逮捕されました。

ChainCatcher のメッセージ、オンチェーン探偵 ZachXBT が X プラットフォームで投稿し、Genesis 債権者に対する重大な暗号資産盗難事件を明らかにしました。2024 年 8 月 19 日、3 人のハッカーが高度に複雑なソーシャルエンジニアリング攻撃を通じて、1 人の Genesis 債権者から 2.43 億ドル相当の暗号資産を盗みました。ZachXBT の調査によると、攻撃者はまず Google カスタマーサポートを装い、電話で被害者を騙して個人アカウントに侵入しました。その後、彼らは Gemini 取引所のサポートスタッフを装い、アカウントがハッキングされたと主張し、被害者に二段階認証をリセットさせ、Gemini アカウントの資金を制御されたウォレットに移動させました。最後に、ハッカーは被害者に AnyDesk リモートデスクトップソフトウェアを使用して画面を共有させ、ビットコインコアウォレットの秘密鍵を盗みました。ZachXBT は 3 人の主要な容疑者を確認しました:Veer Chetal(仮名 Wiz)、Malone Iam(仮名 Greavys)、および Jeandiel Serrano(仮名 Box)。その中で、Veer は約 3,450 万ドルの最大の不正資金を得ました。Malone はロサンゼルスとマイアミで贅沢な生活を送り、1 日の消費は 25 万から 50 万ドルに達し、女性にエルメスのハンドバッグを贈ることさえありました。Jeandiel は Gemini カスタマーサポートを装って詐欺を行っていました。現在、900 万ドル以上の資金が成功裏に凍結され、そのうち 50 万ドル以上が被害者に返還されました。Malone と Jeandiel はそれぞれマイアミとロサンゼルスで逮捕されました。法執行機関は、逮捕の過程でさらに多くの資金が押収される可能性があると予測しています。なぜなら、逮捕前後に大量の資金移動が観察されたからです。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する