THORChain共同創設者JP、北朝鮮のフィッシング攻撃で135万ドルを失う
- THORChainの共同創設者JPが、北朝鮮のハッカーに関連するフィッシング攻撃で135万ドルを失いました。
- この攻撃は、友人のハッキングされたTelegramアカウント、ディープフェイクのビデオ、そしておそらくゼロデイ脆弱性を利用して行われました。
- JPの損失は、分散型金融プラットフォームにおけるセキュリティリスクの高まりを浮き彫りにしています。
THORChainの共同創設者JPは、北朝鮮のハッカーに関連するフィッシング攻撃により、個人ウォレットから135万ドルを失いました。この攻撃は、友人のハッキングされたTelegramアカウント、ディープフェイクのZoom通話、そしておそらくゼロデイ脆弱性を利用して行われました。この事件は皮肉なものです。THORChainのプロトコルは以前、北朝鮮によるマネーロンダリングに関連付けられていましたが、今度はその共同創設者自身が同じハッカーの直接的な標的となりました。ブロックチェーン調査員のZachXBTが、このウォレットからの資金流出を確認しました。
忘れられたMetaMaskウォレットがJPに135万ドルの損失をもたらす
JPは、盗まれた資金が忘れられていた古いMetaMaskアカウントに関連していると述べました。このウォレットには、Etherscanに表示されないステーキング資産が保管されていました。そのため、資金は把握されていませんでした。彼は、このウォレットがどのように放置されていたか、そして攻撃がどのように発生したかを説明しました。
JPは、攻撃者が彼のiCloudキーチェーンやMacのChromeプロファイルを盗んだ可能性があると推測しています。そこにはMetaMaskのキーが保存されていました。不審なパスワード要求はなかったものの、ゼロデイ脆弱性があったと考えています。この出来事を通じて、暗号資産関連のサイバー攻撃の複雑さが浮き彫りになりました。ハッカーが認識されていない脆弱性を利用してウォレットを空にする手口が示されています。
THORChainのプロトコルは以前、北朝鮮のサイバーアクターによる不正資金洗浄に関連付けられていました。ZachXBTは、共同創設者たちがこれらの不正な資金フローから間接的に利益を得ていたと指摘しています。今、THORChainの中心人物であるJP自身が、同じハッカーの直接的な標的となりました。この状況は、分散型金融の根幹にあるパラドックスを浮き彫りにしています。
THORChainのような分散型ネットワークは、ユーザーの安全を守るという課題に直面しています。共同創設者でさえハッカーの被害者となる場合、このようなプラットフォームの信頼性に疑問が生じます。これらのプロジェクトは分散化を基盤としていますが、信頼を維持するためには強固なセキュリティ基準も必要です。
JPが盗難資金に懸賞金を提示、暗号資産のセキュリティリスクを強調
盗まれた資金を取り戻すため、JPはハッカーのウォレットにメッセージを送り、盗まれたTHORトークンが返還された場合に懸賞金を支払うと約束しました。72時間以内であれば、ハッカーを訴えないとしています。これは、暗号資産業界で盗難資金の回収がますます困難になっている現状を示しています。
Source: X JPはまた、自身が受けた攻撃から得たセキュリティ上の教訓も共有しました。iCloudやGoogle Driveなどのクラウドサービスに秘密鍵を保存しないように助言しています。また、バーナーフォンなど別のデバイスで二要素認証を利用することを推奨しています。さらに、しきい値署名ウォレットにも言及しました。これらのウォレットは、複数のデバイスに鍵のシェアを分散することで、より高いセキュリティを実現します。
関連: 2024年8月、暗号資産ハッキング被害が1億6300万ドルに急増、攻撃件数は15%増加
Telegramなどのプラットフォームでのマルウェア詐欺が急増しています。Scam Snifferは、2024年後半以降、この種の事件が2,000%増加したと報告しています。これらの統計は、暗号資産ユーザーが直面するリスクの高まりを示しています。
JPの経験は、暗号資産の脆弱性を改めて思い起こさせるものです。分散型プロトコルは自由を提供する一方で、ユーザーをリスクにもさらします。業界の成長に伴い、より強力なセーフガードと明確な責任体制が求められています。これらの対策は、将来の攻撃からユーザーとリーダーの両方を守るのに役立つでしょう。
The post THORChain Co-Founder JP Loses $1.35M to North Korean Phishing Attack appeared first on Cryptotale.
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米連邦準備制度は6対1の投票でストレステスト改革を承認:資本要求の変動性が半減、唯一の反対票はレジリエンスの低下を警告
米連邦準備制度理事会は、透明性を向上させ、資本要件の変動性を約50%削減することを目的とした2つの最終規則を正式に承認しました。新しい規則では、ストレステストのシナリオについて公開で意見を募集し、2年連続でのテスト結果の平均値を資本バッファーの計算に使用することが定められています。この平均値の仕組みは2028年に施行されます。今回の改革は銀行業界が長年にわたり取り組んできた成果であり、業界団体は歓迎の意を示しています。しかし、理事のBarrらの批判者は、この改革によってストレステストの拘束力が弱まり、銀行システム全体のレジリエンスが低下すると警告しています。

新思科技(Synopsys)は OpenAI とチップ設計AIの協力を達成し、株価は一時7%超上昇
シノプシス(Synopsys)はOpenAIと複数年に渡る法的拘束力を持つ契約を締結し、共同でチップ設計タスクを担うよう特別に訓練・調整されたGPT-Synopsysモデルを開発することになった。OpenAIはSynopsysに対してツールライセンスのサブスクリプション費用を支払い、両社は顧客が本 製品を利用してチップ設計を改善した効果に応じて収益を分配する。
Bitget UEX 日報|PCEが予想を下回る;テクノロジー株が反発;HPEが12億ドルのAI注文を獲得(2026年9月30日)
ウォール街はPCEをどう見ているのか?ゴールドマン・サックスはFRBの利上げ予想時期を延期
予想を下回る8月の米国PCEデータ発表後、ゴールドマン・サックスはFRBの2度目の利上げ予想時期を10月から12月に延期し、最終的にさらなる利上げが不要とFRBが判断する可能性も排除しないと述べました。「新しいFRB通信」Timiraos氏は、PCEが既知のインフレ再加速傾向を変えるものではないと指摘しました。現在、市場は10月利上げの確率を39%と織り込んでおり、PCE発表前の45%から低下しています。12月の利上げ確率は90%です。2年米国債利回りはPCE発表後わずかに下落した後回復し、10年債の利回りは上昇を続けています。
