タグ: DeFi

bleepingcomputer.com

Cronosブロックチェーン、7,400万ドル規模のTectonicエクスプロイト被害から再稼働

Cronosブロックチェーンネットワークは、暗号資産レンディングプラットフォームTectonicに対する価格操作攻撃によって攻撃者が7,400万ドルを借り入れることを許してしまった事件を受けて、取引活動を再開しました。 現時点で判明している情報によると、脅威アクターはTectonicのTONICトークンの価格を100

meterpreter.org

AFX Trade暗号資産ハッキング事件:漏洩した鍵により2,400万ドルが流出

コードの突破ではなく、信頼の裏切り 身元不明の脅威アクターが、暗号資産プロトコルAFX Tradeの資産を実質的にすべて流出させました。スマートコントラクトのコード自体に脆弱性を悪用したわけではありません。攻撃者が狙ったのは、ブリッジのオペレーターがトランザクションを検証する際に用いる重要な秘密鍵

meterpreter.org

Ostiumプラットフォーム、巧妙な価格操作エクスプロイトにより1,800万ドルを喪失

内部インフラを悪用した攻撃 未来の日付を持つ偽の価格データが送信されたことで、悪意ある攻撃者は通常の取引を極めて高い利益をもたらす取引に変えることに成功しました。この結果、攻撃者は分散型プラットフォームOstiumから約1,800万ドルを不正に引き出しました。攻撃者はこれらのUSDCステーブルコイ

bleepingcomputer.com

Ostiumがオフチェーン攻撃で被害、暗号資産2,375万ドルが盗まれる

取引プラットフォームOstiumは、プロトコルに価格情報を供給するオフチェーンインフラが侵害され、先週、流動性プロバイダー用ボールトから2,375万ドルが攻撃者によって盗まれたと発表しました。 同プラットフォームが昨日公開した続報によると、攻撃者は正規の価格情報に見せかけた不正な価格報告を送信し、その後大口ポジション

bleepingcomputer.com

npmで公開されているInjective SDKに暗号資産ウォレット窃取マルウェア混入

ハッカーがInjective Labs SDKプロジェクトのGitHubリポジトリを侵害し、それを悪用してNode Package Manager(npm)上に悪意のあるパッケージを公開していたことが分かりました。このパッケージは暗号資産ウォレットの秘密鍵とニーモニックシードフレーズを窃取するものでした。 アプリケー

cyberpress.org

悪意あるWebサイト、DOMにプロンプト指示を隠しAIエージェントの判断を汚染

脅威アクターは、Webコンテンツを人工知能ワークフローを狙う新たな攻撃対象として利用し始めています。人間のユーザーがフィッシング攻撃に直面するのと同様に、AIエージェントも間接的プロンプトインジェクション(Indirect Prompt Injection、IPI)に対する脆弱性を増しています。 攻撃者はWebサイト

meterpreter.org

DxSaleの流動性流出:レガシーなWeb3アーキテクチャを悪用した攻撃

潜伏していたエクスプロイトの覚醒 暗号資産エコシステムに存在するレガシーツールは、長年にわたって潜伏したまま放置されることがあります。そして、たった一つの脆弱性が、それを壊滅的な損失をもたらす温床へと変えてしまいます。まさにこのシナリオが、ミームトークンの著名なローンチパッドであるDxSaleを直撃しました。攻撃者は

meterpreter.org

Verusがエクスプロイトされたブリッジ資産の大部分を回収

Verusプロジェクトは、最近の暗号ブリッジエクスプロイトを受け、大部分の資産の奪還に成功した。コミュニティは、攻撃者が4,052.4 ETHを返還したと報告している。これにより、チームは盗まれた資金の約75%を掌握したことになる。現在、開発者たちは分散型金融サービスの復旧に取り組んでいる。それと同時に、この前例のな

meterpreter.org

StablRステーブルコイン・ペグ崩壊ハック:マルチシグ失敗により1000万ドルが造成される

デジタル資産機関StablRが管理するアルゴリズム型ステーブルコインEURRおよびUSDRは、Ethereumネットワーク内のトークン造成契約への標的型攻撃による侵害に続いて、それぞれの法定通貨ベースラインから急激で深刻なペグ崩壊を被りました。2026年5月24日に実行されたこの侵害は、主権規制枠組みの厳密な遵守下