
暗号資産セキュリティレポート:2024年11月
詐欺師を罠にかけるおばあちゃん、悪意あるnpmパッケージを隔離するLavaMoatのGitNationデモ、SEALウォーゲームズの訓練テンプレート、The Red GuildのPhishing Dojo、MicrosoftのCYBERWARCONによる北朝鮮のサイバー能力の暴露など。

詐欺師を罠にかけるおばあちゃん、悪意あるnpmパッケージを隔離するLavaMoatのGitNationデモ、SEALウォーゲームズの訓練テンプレート、The Red GuildのPhishing Dojo、MicrosoftのCYBERWARCONによる北朝鮮のサイバー能力の暴露など。

北朝鮮工作員が偽造IDでWeb3企業に潜入、MetaMaskとNGRAVEハードウェアウォレットの統合によるセキュリティ強化、開発者デバイス侵害によるRadiant Capitalの5000万ドル損失など。

2億4300万ドルのビットコイン強盗、FBI警告の北朝鮮ハッカーによる暗号資産ETF狙い、偽の暗号資産回収サイトの押収、そしてビットコイン強盗への47年判決を特集。

Wallet Guard統合、Gal WeizmanによるLavaDomeとShadow DOM、MacユーザーをターゲットにしたCthulhu Stealerマルウェア、偽の開発者求人npmパッケージのマルウェア、25以上の暗号資産プロジェクトで発見された北朝鮮開発者を特集。

MetaMaskのHackerOneバグバウンティプログラム、WazirXの2億3000万ドルのマルチシグハック、Squarespaceドメイン乗っ取り攻撃、3万5000人のユーザーが影響を受けたEthereum.orgメーリングリスト侵害、暗号資産求人詐欺に関するFBIの警告を特集。

Consensysによるウォレットガードの買収、MetaMaskのプライバシーポリシー更新、北朝鮮ハッカーによる雇用詐欺の増加、1,100万ドルの署名フィッシング被害、100万ドル超を盗んだ悪意あるAggrクロム拡張機能を特集。

スマートトランザクション、8500万ドルの盗難後にPink Drainerが閉鎖、Lazarusの就職詐欺「Contagious Interview」、6800万ドルのアドレスポイズニング被害を特集。

Lazarusグループによる2億ドルのマネーロンダリング調査、LastPassユーザーを標的にしたCryptoChameleonフィッシング、SEALの新しいcrypto-native ISAC、Privnoteフィッシングネットワーク、Googleによる87件の不正暗号資産アプリへの訴訟を特集。

MetaMaskのETHDenverセキュリティイベント、新しいDeFi ArmorとHarpie Snaps、250万ドルのInferno Drainer侵害、FTXとBlockFiユーザーを標的とした700万ドルのフィッシング、CurioのMakerDAOベースのコントラクトへの1,600万ドルのエクスプロイトを特集。

Blockaidセキュリティアラートがデフォルトで有効化、Account Management SnapsとKeyring API、新ツールLavaDome、Security Alliance(SEAL)の発表、MicroStrategy Xアカウントへの44万ドルハッキング、LastPassから620万ドルの継続的な盗難。