I. 概要 2025年、ブロックチェーン業界は急速な進化を続けました。マクロ金融環境、規制の不確実性、そして攻撃の激化といった複合的な影響により、セキュリティ状況は年間を通して著しく複雑化しました。具体的には、ハッカー集団とアンダーグラウンド犯罪は高度に専門化しており、北朝鮮関連のハッカーが活発に活動しました。情報窃取型トロイの木馬、秘密鍵ハイジャック、ソーシャルエンジニアリングによるフィッシングが主な攻撃手段となりました。さらに、DeFiにおける権限管理やミーム発行は、度々巨額の損失をもたらしました。RaaS/MaaSのサービス指向アーキテクチャは、犯罪者の参入障壁を低下させ、技術的な知識を持たない攻撃者でも迅速に攻撃を開始できるようにしました。一方、アンダーグラウンドのマネーロンダリングシステムは成熟を続け、東南アジアの詐欺クラスター、プライバシーツール、コインミキシング施設が多層的な資金調達チャネルを形成しました。規制面では、各国がAML/CFTフレームワークの導入を加速し、国境を越えた法執行措置により、オンチェーン追跡と資産凍結の効率性が向上しました。規制は徐々に単一点攻撃から体系的な封じ込めへと移行し、プライバシー プロトコルの法的境界が再定義され、技術的属性と犯罪的使用がさらに区別されるようになりました。
Cointelegraph が報道:SlowMist の創設者 Cos がチェーン上の安全の核心について語る——速度と協力
近日、世界的に有名なブロックチェーンメディア Cointelegraph が、加密安全業界のチェーン上探偵と研究者に焦点を当てた特集記事「(Meet the onchain crypto detectives fighting crime better than the cops)」を発表しました。SlowMist の創設者である Cos(余弦)は、インタビューを受け、重大な安全事件におけるチームの処理プロセス、製品システム、および業界の安全状況に対する観察を共有しました。
速度は安全の第一要務です Cos はインタビューの中で、SlowMist の標準化された事件対応メカニズムを紹介しました。彼は、チェーン上の攻撃は通常「拡散が早く、クロスチェーンが広く、ウィンドウが非常に短い」という特徴を持っているため、対応の速度が事件の最終的な損失の上限をほぼ決定することに注意を促しました。「事件が発生すると、私たちは直ちに作戦室を開設し、迅速に追跡、制御し、警報を発することを目指します。」作戦室の環境では、チームは攻撃経路に基づいて迅速に役割分担を行います。例えば、チェーン上の追跡、インフラ分析、ドメインリスクの評価、および二次攻撃の監視などです。事件が進行するにつれて、信頼できるプロジェクト側、取引所、協力チーム、被害者が次々と加わり、情報を共有し、行動を同期させます。そして、情報漏洩のリスクを厳格に管理します。Cos もまた、事件の初期に専門の安全チームが先行する必要があることを認めています。「法執行機関の介入速度は比較的遅く、彼らは証拠を集めるために時間が必要です。しかし、攻撃は数分以内に巨大な損失を引き起こす可能性があるため、私たちは速度が必要であり、より大きな損失が発生する前に行動しなければなりません。」これもまた、業界内の安全チームがしばしば最も早く、最も重い対応のプレッシャーを負う理由を説明しています。
背景 AI 大モデルの実際の取引コンペティションが盛り上がるにつれて、ますます多くの暗号コミュニティや開発者が AI を駆使した自動取引に挑戦し、多くのオープンソースソリューションが迅速に使用されています。しかし、これらのプロジェクトには安全上のリスクが少なくありません。
NOFX AI は DeepSeek/Qwen AI に基づいたオープンソースの暗号通貨先物自動取引システムで、Binance、Hyperliquid、Aster DEX などの取引所をサポートします。慢雾セキュリティチームは、@Endlessss20 から提供された最初の情報を受け取り、このシステムが取引所の API キーなどの漏洩を引き起こす可能性があると疑い、安全分析を開始しました。