
シードは有効だった。乱数生成器には欠陥があった。
Coldcard、Trust Wallet、Libbitcoinは、危険なほど狭い鍵空間から有効なウォレットシードを生成していました。実例を読み、自分のウォレットがどのように生成されたか確認してください。
当社の検知システムによるリアルタイムの脅威インテリジェンス、進行中の調査、およびテイクダウン措置。
捜査、調査、およびテイクダウン作戦

Coldcard、Trust Wallet、Libbitcoinは、危険なほど狭い鍵空間から有効なウォレットシードを生成していました。実例を読み、自分のウォレットがどのように生成されたか確認してください。

DNS不正利用への測定可能な対応:比例的な措置、透明な意思決定、セーフガード、迅速な不服申立て。

AI画像だけを理由にultahostabuse.comを運営していると決めつけるのは的外れです。私たちはもっと徹底的に行動し、決して身を隠しません。それでも、問題あるレジストラを高品質かつ大規模に暴いた内容です。読む価値があります。

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

xmrwalletに関する調査 — サーバー側にバックドアが仕込まれた、正常に動作するモネロ(Monero)ウォレットであり、クライアント側の取引を破棄し、盗まれた鍵を用いて独自の取引を再構築していた。 本調査では、NameSiloによる4つの係争中の公的主張、518万ドメインのポートフォリオ分析、エスケープドメインネットワーク、およびクロスプラットフォームでの抑制について、SHA-256でアーカイブされた証拠を裏付けとして取り上げています。

当社が送信するすべての不正利用報告に基づいて構築された、エビデンスに基づいたリアルタイムのスコアボード:確認済み停止率、対応時間、再報告によるエスカレーション件数、および各レジストラが報告を受けたドメインのうち、一度も停止措置を講じなかったドメインの数。確定性があり、再現可能で、MITライセンスを採用し、毎日更新されます。

なぜ私たちは、公共の利益に反して悪用されてきたある言葉を廃止するのか――ICANN(5,000万ドルの非営利団体)も、10年にわたって財布を盗み続けてきた者も、どちらも自らを「ボランティア」と称している状況下では、この言葉は、その陰に隠れている組織だけを保護するに過ぎないからだ。

論説:詐欺師たちは安価で、いつでも取り替え可能な「足軽」に過ぎない。詐欺経済は、沈黙を売り渡すレジストラと、取り締まりを行わないICANNによって支えられている。2024年には160億ドルの被害が発生し、フィッシング被害は2021年比で180%増加した。不処罰の代償を高くつかせよう。

NameSiloに関するリアルタイムレポート(IANA #1479)。527万件のドメインをスキャン・87.3%が死ドメインまたはパーキングドメイン・18万3千件が自社のプライバシー保護機能の陰に隠れた悪意のあるドメイン — ICANNに報告済み。

NiceNIC(IANA #3765、中国)のゾーン全体スキャン — 349,376件のドメイン、18,927件がマルウェアと確認:フィッシング、カード詐欺、暗号資産窃取、ギャンブル。IOCフィード+SIEM CSV。

TrustName / Fewmoretaps OÜ(ICANN #4318)のゾーン全体スキャン — 7,641件のドメインのうち、稼働中のコンテンツ全体の86%が悪意のあるものと確認されました。フェーズIIの証拠資料一式。

ShortDot SA(ルクセンブルク)の完全なリスト — 7つのゾーン(.icu、.bond、.cyou、.sbs、.cfd、.buzz、.qpon)、 620万のドメインおよび、Chase、Binance、MetaMask、Ledgerを標的とした51,670のブランドなりすましサイト。.bondはフィッシング件数で世界第3位。IOCフィード+毎日の更新。

モネロはブロックチェーン上に痕跡を残しません。 そこで、私たちはこれまでとは違った方法で狩りをした。私たちは注射を打ち、 2,100万のダミーのシードフレーズ xmrwallet へ送金、焼却 20万件以上のツイート X上で餌として使い、申し立てを行った 11~12件の虐待に関する苦情 NameSiloはスケジュールを無視した。彼らがインデックスから削除したMediumの記事、私たちに対して申し立てたDMCA通報、引き起こしたTwitterのアカウント停止措置のすべて―― 受信プラットフォームによって記録された、タイムスタンプ付き、召喚状の対象となる。リクエスト元も同じ、速度も同じ、プラットフォームも同じ――NameSiloとxmrwalletの両方において。その行動パターンこそが証拠である。 「彼らは私たちを黙らせたつもりだった。だが、その行為こそが、私たちの主張を裏付ける証拠となっていたのだ。」


アクティブなフィッシングフォームに、偽のシードフレーズを大量に送り込みます。 これにより、本物の被害者からの報告が何千もの偽の報告に埋もれてしまい、ドレーナーの認証情報プールが汚染され、オペレーターは価値のないデータの選別作業に何時間も費やすことを余儀なくされます。その結果、キャンペーンを断念せざるを得なくなることも少なくありません。この記事では、その仕組みについて解説します。 なぜそれが機能するのか、私たちがどのように責任を持ってそれを行っているのか、そしてなぜそれが違法ではないのか:不正アクセスは存在しない(フォームは公開されており、明示的に入力が求められている)、正当なシステムへの損害もない(このサイトには正当なユーザーが存在しない)、CFAA(コンピュータ詐欺・濫用法)やコンピュータ不正使用法への違反もない(公開されているフォームに、自発的に送信された偽のデータを入力することはハッキングには当たらない)。詳細な方法論、法的分析、および実際のテイクダウンの結果については本文を参照のこと。