Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
特集のみ
9時間前
The Sandbox、SANDブリッジ攻撃でEthereum金庫から14,742,341.84 SAND流出と公表
The Sandbox(SAND)は、最近発生したクロスチェーンブリッジのセキュリティ事故について、詳細な調査結果を公表した。BaseとBNB ChainではSANDトークンのコントラクトがLayerZeroのブリッジ統合も担っており、攻撃者は設定用機能を悪用してブリッジメッセージの唯一の検証者として自身を登録した。その結果、Ethereum側のブリッジ裏付け金庫から約1474万枚のSANDが流出し、固定の最大供給量30億枚の約0.5%に相当するという。プロジェクト側はチェーン上のフォレンジック調査を完了し、被害の拡大は迅速に封じ込めたとしている。
SAND
SAND-3.17%
9時間前
17時間前
Kiichain、Cosmos EVMモジュールの脆弱性悪用で8月22日に約1.48億KII流出
8月22日、KiichainはCosmos EVMモジュールの脆弱性を突かれ、約1.48億KIIを盗まれた。チームは被害拡大を防ぐため緊急停止し、約8070万KIIは攻撃者アドレスで凍結されており再開後に回収可能とした。一方、残る大部分はBNBチェーンへブリッジされて売却され、さらに300万KIIがKuCoinへ送付されており凍結を申請している。問題は共有のCosmos EVMモジュールにある3件の欠陥で、同週にMantraとTACも影響を受けたという。
BNB
BNB+2.63%
17時間前
2日前
ビットコイン再ステーキングのBounceBit、脆弱性攻撃受け自社L1ブロックチェーンを段階的に終了へ
ビットコイン再ステーキング(restaking)を手がけるBounceBitは、直近の脆弱性攻撃を受け、自社のL1ブロックチェーンを段階的に停止すると発表した。同社はBTCの再ステーキングを中核事業としており、今回のセキュリティ事案が基盤となるパブリックチェーンの運用終了に直結した。プロジェクト側は攻撃の詳細や損失規模を明らかにしていないが、L1停止の判断はプロジェクトの基本面に大きな影響を与えた。
BTC
BTC+4.58%
2日前
8-21
Maya Protocol、複数の脆弱性悪用でCACAOとクロスチェーン資産流出後に全業務を停止
Maya Protocolは、複数の脆弱性を突いた攻撃を受けたとして、すべての運営を停止した。攻撃者は複数のセキュリティ上の欠陥を悪用し、プラットフォームのネイティブトークンであるCACAOと大量のクロスチェーン資産を持ち去った。具体的な被害額は明らかにされていない。分散型クロスチェーン流動性プロトコルである同社では、主要資産と関連プールの流動性が損なわれ、クロスチェーン基盤の安全性を巡る懸念が広がっている。
BTC
BTC+4.58%
8-21
8-19
AaveのTVL、KelpDAOハッキング後も43%低下したまま
KelpDAOのハッキング後、Aaveの総ロック価値(TVL)は依然として43%下落し、52週高値からは67%低い水準にある。攻撃者は盗まれたrsETHをAaveに預け入れて担保にし、実際のETHを借りたことで、AaveとCompoundに合計約2.46億ドルの不良債権が残った。AaveのTVLは攻撃前の264億ドルから149億ドルに縮小し、貸出余力とボラティリティに圧力がかかっている。AAVEトークンは事案翌日に約20%下落し、現在は約89ドルで、攻撃前の水準を下回っている。
AAVE
AAVE-8.55%
8-19
8-18
データ侵害で暗号資産ユーザー250,000人が影響の恐れ、Pazがビットコイン購入を一時停止
イスラエル最大の規制対象暗号資産ブローカーBits of Goldは、支援用のデータ分析システムが不正アクセスを受け、最大250,000人の顧客情報が露出した可能性があると明らかにした。氏名、国民ID番号、電話番号、メールアドレス、IPアドレス、銀行口座情報、公開暗号資産ウォレットアドレスが含まれる可能性がある。事案は数日前に発生し、同社は調査を開始している。漏えいの恐れがある個人・金融情報は、フィッシングやなりすまし、ソーシャルエンジニアリング攻撃に悪用され、利用者の資産保護にとって潜在的なリスクになり得る。
BTC
BTC+4.58%
8-18
8-16
オラクル改ざんがなくても「価格の古さ」でDeFiは破綻し得る
2026年3月10日、AaveはCAPOリスクオラクルの設定ミスにより、wstETHのオンチェーン為替レートが市場価格より約2.85%低く上限設定され、約10,938枚のwstETHの清算が発生し、清算量は約2,600万〜2,700万ドルとなった。清算者は価値ベースで約499〜512 ETHを獲得した。2026年2月15日には、Moonwellがガバナンス変更でChainlink OEVラッパーを誤設定し、cbETH/ETH比率をUSD価格として扱った結果、cbETHが約1.12ドル(実際は約2,200ドル)と表示され、1,096.317枚のcbETHが清算されてプロトコルに約178万ドルの不良債権が残った。
ETH
ETH+2.35%
8-16
8-15
XRP Ledgerとtxチェーンを結ぶブリッジで預入検知の不備突かれ約20万XRPが流出
XRP Ledgerとtxチェーンをつなぐブリッジが、預入検知ロジックの脆弱性を突いた攻撃を受けた。攻撃者は実際の預入が発生していない取引を成立させたように見せかけ、txチェーン上でブリッジ版XRPを鋳造し、その後に実際のXRPへ交換した。流出は約20万枚で、94件の支払いに分散して送金された。各支払いは28のリレーヤーのうち17によって正しく署名され、ブリッジ側の記録も預入が本物だとしていた。
XRP
XRP+3.37%
8-15
8-14
Harmony Protocol、8月12日の不正なONEミントを確認しブリッジを停止
Harmony Protocolは、8月12日に未承認のONEトークンのミントが発生したと明らかにした。初期分析では4000000000 ONEのミントを確認したが、最新のオンチェーン再構築では、6件の偽造クロスシャード取引を通じて4つの攻撃者アドレスに約3010000000000 ONEが発行されたという。チームはクロスシャード領収書の検証不備とプレスタイキング委員会の定足数検証バグを修正し、Mainnet v2026.1.1を08月12日06:30(UTC+8)に展開した。攻撃前のブロック92,730,034へのロールバックも準備している。
ONE
ONE+1.84%
8-14
8-14
Harmony、クロスシャード再生バグで不正にONEが発行されたと説明
L1ブロックチェーンのHarmonyは、クロスシャードのレシート再生(Replay)バグを原因とするミント脆弱性の報告書を公表し、有効なレシートが複数回処理され、差し引きなしに新規トークンが生成され得たと明らかにした。最初に確認された不正発行はONEで4億枚で、偽造されたクロスシャード発行の総量は約3.01兆枚に上る可能性があり、現在も検証中だという。緊急パッチは8月12日に有効化され、脆弱性は修正済みで、クロスチェーン関連サービスは停止している。Harmonyは、ブロック92,730,034を目標に脆弱性発生前の状態へロールバックする準備を進めている。
ONE
ONE+1.84%
8-14