GUA

慢雾:もし Bybit が Safe コントラクトを 1.3.0 以上にアップグレードし、適切な Guard メカニズムを実装すれば、15 億ドルの資産が盗まれるのを避けられる可能性があります。

ChainCatcher のメッセージによると、慢霧が発表したところによれば、2025 年 2 月 21 日、Bybit のオンチェーンマルチシグウォレットが標的攻撃を受け、約 15 億ドルの資産が「合法的な署名」の取引によって静かに流出したとのことです。事後のオンチェーン分析によれば、攻撃者は精密なソーシャルエンジニアリング攻撃を通じてマルチシグ権限を取得し、Safe コントラクトの delegatecall 機能を利用して悪意のあるロジックを埋め込み、最終的にマルチシグ検証メカニズムを回避して資金を匿名アドレスに移転しました。「マルチシグ」は「絶対的な安全」とは限らず、Safe マルチシグウォレットのような安全メカニズムであっても、追加の防護措置が欠如している場合、攻撃を受けるリスクが依然として存在します。Bybit が使用しているのは v1.1.1 (<1.3.0) バージョンの Safe コントラクトであり、これは彼らが Guard メカニズムという重要なセキュリティ機能を使用できないことを意味します。もし Bybit が 1.3.0 以上のバージョンの Safe コントラクトにアップグレードし、資金を受け取るための唯一のホワイトリストアドレスを指定し、厳格なコントラクト関数 ACL 検証を実施していれば、今回の損失を回避できたかもしれません。これはあくまで仮定ですが、将来の資産安全管理に重要な考え方を提供します。

慢雾余弦:Telegram Safeguard 詐欺に遭った場合は、すぐに資金を移動し、システムを再インストールすることをお勧めします。

ChainCatcher のメッセージ、慢霧の創設者余弦が発信した警告によると、最近 Telegram プラットフォームで大量の偽の Safeguard による詐欺活動が発生しており、ハッカーが偽のコメントを通じてユーザーを誘導し、トロイの木馬をインストールさせ、最終的に資産を盗むという手口が行われています。もしユーザーのコンピュータが不幸にも感染した場合、以下のセキュリティ対策を直ちに講じることをお勧めします:すべての使用したウォレットの資金を迅速に移動させること。パスワード付きの拡張ウォレットも油断してはいけません;すべてのブラウザに保存されているパスワード、ログイン状態のアカウントのパスワード、および二段階認証(2FA)を変更すること;コンピュータ上の他のアプリ(Telegram など)のアカウントパスワードも変更すること。現在関連する脅威が発見されていなくても;余弦は、重要な資料をバックアップした後、システムを再インストールし、AVG、Bitdefender、Kaspersky などの有名なウイルス対策ソフトをインストールすることを推奨しています。現在、この詐欺は主に Windows と Mac ユーザーを対象としており、モバイル端末にはまだ脅威はありませんが、ユーザーは引き続き警戒を怠らないようにする必要があります。

Telegram Safeguard 詐欺が Mac ユーザーに拡大しています。不明なリンクをクリックしないでください。

ChainCatcher のメッセージ、ユーザー @0xDiyaaa が Telegram Safeguard 詐欺に関連するセキュリティ事件を共有し、年末に向けてセキュリティ意識を高める必要があることを再度警告しています。このユーザーは、ソーシャルプラットフォームのコメント欄で偽装された検証者の TG リンクをクリックしたため、悪意のあるコマンドを実行し、資産が危険にさらされました。幸いにも、事前に手書きのリカバリーフレーズを用意していたため、資産を迅速に移動し、コンピュータを消去することができ、より大きな損失を回避しました。さらに、SlowMist の創設者である余弦も、この詐欺が Mac ユーザーにまで拡大していることを指摘しました。ユーザーが Telegram で特定のガイドを見た場合、クリップボードに悪意のあるコードが植え付けられている可能性があり、指示に従って操作を続けると深刻なセキュリティの結果に直面することになります。不明なリンクをクリックすることはできるだけ避け、特にソーシャルプラットフォームのコメント欄の TG リンクには注意し、重要な時に迅速に対応できるようにウォレットのリカバリーフレーズのバックアップを行ってください。

オーストラリアのオーストラリア・ニュージーランド銀行は、金融市場のトークン化されたRWAを探求するProject Guardianに参加しました。

ChainCatcher のメッセージによると、オーストラリアのオーストラリア・ニュージーランド銀行(ANZ)は、シンガポール金融管理局が主導する「Project Guardian」に参加し、金融市場におけるトークン化された現実世界の資産の取得手段を広げることを探求しています。オーストラリア・ニュージーランド銀行は声明の中で、Chainlink Labs と ADDX と協力し、商業手形などのトークン化された現実世界の資産を交換するためにプライベートブロックチェーン間の相互運用性を試験していると述べています。Project Guardian は 2022 年に開始された公私のトークン化協力プロジェクトで、現実世界の資産のトークン化をテストすることを目的としています。参加する機関には、英国金融行動監視機構(FCA)、スイス金融市場監視機構(FINMA)、日本金融庁(FSA)、およびドイツ銀行、シティグループ、アポロなどの金融機関が含まれています。このプロジェクトは、固定収入、資産管理、外国為替の分野におけるトークン化を探求しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する