悪名高いサンドイッチ攻撃ボットJaredfromsubway.ethが750万ドル流出

悪名高いサンドイッチ攻撃ボットJaredfromsubway.ethが750万ドル流出

イーサリアム上で活動する悪名高いMEVボット「Jaredfromsubway.eth」が自らの取引戦略を逆手に取られ、約750万ドル相当の暗号資産を流出させる異例の事件が起きた。 このボットは「サンドイッチ攻撃」と呼ばれ … 続きを読む

MetaMaskでLABトークンが悪意あるトークンと表示される謎

MetaMaskでLABトークンが悪意あるトークンと表示される謎

MetaMaskが「悪意のあるトークン」としてLABを自動検出しても、即座に慌てる必要はない。この判定は多くの場合、トークンコントラクトのコード自体に問題があるのではなく、同名や類似シンボルを悪用した偽装トークンが大量に … 続きを読む

シードフレーズ漏洩でビットコインが盗まれた時の対処法

シードフレーズ漏洩でビットコインが盗まれた時の対処法

失われたビットコインを取り戻すことは、現実的に極めて難しい。ブロックチェーン上の取引は不可逆であり、一度送金が承認されると、誰にも取り消せない。ただし、何が起きたのかを正確に理解し、二次被害を防ぐために今すぐ取るべき手順 … 続きを読む

MetaMaskのセキュリティ設定、今すぐやるべき対策と手順

MetaMaskのセキュリティ設定、今すぐやるべき対策と手順

MetaMaskの安全性を底上げするなら、まず手をつけるべきは「自動ロックの有効化」と「トークン承認の定期チェック」だ。どちらも無料で今日から実行でき、被害の大半を防ぐ土台になる。 なぜデフォルト設定のままでは危ないのか … 続きを読む

Coinbase報告書、量子攻撃で700万BTCがリスクに。取引所コールドウォレットも対象

Coinbase報告書、量子攻撃で700万BTCがリスクに。取引所コールドウォレットも対象

-ブロックチェーン研究家 エミリー-暗号資産とブロックチェーンの可能性を追求するエミリー。 暗号資産投資、DeFi、NFT、WEB3、メタバースといった最先端分野を深く理解し、「エミリーズ・クリプト・インサイダー」を運営 … 続きを読む

Zcashに偽造可能な重大脆弱性、ZECは31%急落

Zcashに偽造可能な重大脆弱性、ZECは31%急落

Zcashのプライバシー取引用シールドプール「Orchard」に、無制限の偽造トークンを生成できる深刻な脆弱性が見つかった。発見はセキュリティエンジニアのTaylor Hornby氏によるものだ。 この脆弱性はすでに修正 … 続きを読む

Gravity Bridgeで約5.4Mドル不正流出、署名鍵の侵害か

Gravity Bridgeで約5.4Mドル不正流出、署名鍵の侵害か

Cosmosエコシステムのブリッジプロトコル「Gravity Bridge」が攻撃を受けた。バリデータが緊急停止に踏み切るなか、約5.4Mドル相当の資産が不正に流出したとみられている。 初期分析では、ブリッジ契約の署名鍵 … 続きを読む

XRP台帳の新提案、フラッシュローン攻撃を構造的に無効化

XRP台帳の新提案、フラッシュローン攻撃を構造的に無効化

DeFi(分散型金融)プロトコルを襲うフラッシュローン攻撃は、この2カ月だけでも6億ドル(約900億円)を超える被害を生み出している。しかし、XRP Ledger(XRPL)上ではこのタイプの攻撃が根本的に成立しないとい … 続きを読む

ブテリンが語るETH財団の未来、CROPS集中とハッキングが示す現実

ブテリンが語るETH財団の未来、CROPS集中とハッキングが示す現実

イーサリアムの共同創設者ヴィタリック・ブテリンが、イーサリアム財団の新たな基本方針を明らかにした。組織は「範囲の広さより持続性」を選び、規模を縮小する方向へ舵を切るという。 具体的な行動指針として打ち出されたのは、CRO … 続きを読む

TrapDoorマルウェアが開発者ツールを標的に、暗号資産やAI開発者が危険

TrapDoorマルウェアが開発者ツールを標的に、暗号資産やAI開発者が危険

暗号資産やAIの開発者コミュニティを標的とした、新たなサプライチェーン攻撃が発覚した。Socketのセキュリティ研究者が「TrapDoor」と呼ぶこのマルウェアキャンペーンは、日々の開発作業で使う身近なツールに悪意あるコ … 続きを読む