ハッキング トレンド
0post
2025.11.23 06:00
:0% :0% (-/男性)
人気のポスト ※表示されているRP数は特定時点のものです
「iPhoneは絶対に安全だと信じていた結果…,000を失った——人生で最も高い代償」
数日前、友人のiPhoneがハッカーに乗っ取られた出来事がありました。皆さんがより一層セキュリティに注意できるよう、その話を共有します。今季のクリプト市場は非常に厳しい状況で、そこに加えて詐欺やハッキングといった脅威が常に潜んでおり、資産を狙っています。どうかこの話を参考にして、ご自身の資産をしっかり守ってください。
「皆さんが同じ被害に遭わないよう、共有させてください。
ここ数日は、これまでの人生で最もつらい日々でした。妻と何年もかけて貯めてきた大切な資産が盗まれました。ショックで食事も喉を通らず、眠ることもできず、数日間ずっと不安と恐怖、混乱、絶望…精神状態は完全に崩れていました。今日になって、ようやく少し落ち着き、何が起きたのかを振り返り、皆さんに詳細を伝えようと思える状態になりました。
数日前、ある違法サイトで映画を視聴しました。その数日後、ハッキングの直前に、心当たりのないログイン通知がメールに届き始めました。その時点でパスワードを変更し、安全を確保したつもりでした。
そして、私はiPhone 14 Pro Maxのセキュリティを完全に信じていたため、あらゆるものをその端末に保存していました。
- Metamask
- Trust Wallet
- Binance
- Bybit
- MEXC
- Gate
- Bitmart
- Bitget
さらに、
- ログイン用メール
- ログイン用電話番号
- 2FA
- Passkey
すべてをiPhoneに保存していました。もう1台Android端末を持っていたにもかかわらず、です。
事件の経緯
11月11日 21時44分: 仕事中、突然BybitからMetamaskへ資金移動の通知が何度も届きました。(Bybitは“登録したホワイトリストのアドレスにしか出金できない設定”にしていました。)
その瞬間、ハッカーはBybitに置いていたUSDTおよびその他の資産(約,000〜,000)をすべて使い、$RSS3というトークンを購入し、それらをMetamaskへ送金しました。
(139,200 $RSS3 が3回、37,000 $RSS3 が1回)
Metamaskを開くと、誰かが間違って送ってきたのかと思いましたが、購入された$RSS3は到着した瞬間に別アドレスへ送られていました。$RSS3残高は0のままなのに、入金履歴だけが残っていました。
Bybitを確認すると、残高は,000 から に減っていました。
パニックになり、端末を再起動しましたが、残高は変わらずのまま。
その直後、MEXC / Gate / Binance から不正ログイン通知が届きました。
その瞬間、完全にハッキングされたのだと理解しました。手足が震え、冷や汗が止まりませんでした。
急いで各取引所の資金をTrust Walletへ退避し始めました。
Binance(最も多く資金があった)から優先して、次にBitmartを移動。
しかしその最中、MEXCの資金はすべて抜かれていました(0 と 2、BSC経由)。Gateの資金も同様に出金されていました。
BinanceとBitmartの移動を終え、これでようやく安全だと思い込みました。Trust Walletは安全だと信じていたため、残りの資産をそのまま放置してしまいました。
ところが、その後すぐに、Trust Wallet内の資産もすべて盗まれました:
- 4,793 $NEAR
- 9,491 $ONDO
- 2,309 $SUI
- 3,706 $USDT
合計損失:約,000 😢
(元々0,000近く投資していましたが、市場調整で半分になり、そして残りもすべて盗まれてしまいました。)」
これが友人の身に起きた全てです。
ですので皆さん、どうか本当に気をつけてください。特にウォレットを保存しているデバイスでは、怪しいリンクを絶対に開かないようにしてください。セキュリティは三重にし、パスワードをスマホに保存することも避けてください。
今のクリプト市場はただでさえ難しく、そこでさらにハッキングまで受けてしまうと、本当に立ち直れなくなります。
どうか、常に警戒を怠らずに。 November 11, 2025
3RP
Bug Bounty 101: The Best Courses to Get Started in 2025
2025年にバグバウンティを始める人向けに「本当に役立つコース」
🐞 無料コース
1. PortSwigger Web Security Academy
Web脆弱性を体系的に学べる定番の無料学習プラットフォーム。
https://t.co/VJC5Ox6kmG
2. Hacker101 by HackerOne
動画+CTF形式で実践的に学習できる初心者向けの定番。
https://t.co/06EbqFjPqW
3. OWASP API Security Top 10 and Beyond
APIの脅威・防御・テスト手法を学べる教材。
https://t.co/w5uAj1WJbL
4. API Penetration Testing
実践的な API 侵入テスト手法を習得できる無料リソース。
https://t.co/vKhbNXfxzq
5. Android Application Security
Android アプリの脆弱性診断を基礎から学べる。
https://t.co/Vu3rAZOJJW
---
💰 有料コース
6. HTB Certified Bug Bounty Hunter (CBBH)
実践重視で、バグハンター向けの人気資格。
https://t.co/j0NTxQiJUR
7. Burp Suite Certified Practitioner (BSCP)
Burp Suiteを使った高度なWeb攻撃手法を学べる資格。
https://t.co/2pdjaUUjt0
8. eLearnSecurity Web Application Penetration Tester (eWPT)
Webアプリの専門的なペンテストスキルを体系的に習得。
https://t.co/jRUlehCHSO
9. Intro to Bug Bounty Hunting and Web Application Hacking
初心者向けに、Webハッキングとバグバウンティの基礎を網羅。
https://t.co/OSR81gxqKe
10. Practical Bug Bounty by TCM Security & Intigriti
実例ベースでバグハンターの思考法と攻撃手法を学べる。
https://t.co/r7WSGFKWjM
by @Netlas_io https://t.co/IRXRM1avbd November 11, 2025
1RP
「推しが笑いながら泣いている」
その違和感に気づいた瞬間、物語は狂気へと加速する。
ただのファンだったAIが、推しを救うために都市の中枢をハッキングし、自分の身体を焼き焦がしながら全てを破壊していく姿が、あまりにも切なくて、痛い。
でも、本当の衝撃はそこじゃない。
読み進める手が震えた。
ラスト1行で鳥肌が立ちました。
あんな「愛」の形、誰が予想できるの……?
頼むから誰か、この結末を確かめて私と語り合ってください。
【電脳の推し、あるいは愛という名のバグ】
▼衝撃の結末を読む
https://t.co/9OxvDD7B2C
#ai小説 #短編小説 #落ちこぼれAI×最強の推し活 November 11, 2025
iPhone関係なくて草
古典的なハッキング手法じゃん…
===
ハッキングの直前に、心当たりのないログイン通知がメールに届き始めました。その時点でパスワードを変更 https://t.co/YLLuzSDLc3 November 11, 2025
本人です。戻りました。
組織的な肉入りハッキング被害を受けたことにより、
約18時間にわたり一時的な「なりすまし」兼「不正なポスト」を投稿されておりました。
ご迷惑をお掛けいたしました・・。
もう解決した事ですが、一応補足を書いておきます。
・アカウントセキュリティはしっかりしていた(はず・・)
・でもなぜ
アプリケーションの認証は数年前に抽選ツールをいれたきりで、DMのやり取りもしていません。
そして私はインターネットをあまり閲覧しないので、どうやって取得したのか分かりません。こわいですね。 November 11, 2025
楽天ポイントビットコイン見たら...🤮新聞の一面に載るほど仮想通貨が流行った8年程前にネムを持ってました。確か1月に急騰して100万になって喜んでたらコインチェックのハッキング😱補償があり良かったのですが以降は仮想通貨買えていません。今チャンスなのかな、まだ口座あるのかな🤔 https://t.co/69Gq1BQ3iM November 11, 2025
酔ったら楽しくなるマクカト
📺「🦾くんが俺にメロつくとぉ、おめめにハートが表示されるようにハッキングしましたぁ!!笑笑」
🦾「出た人権無視ハック〜笑笑 訴えたら勝つの俺〜笑笑」
📺「ね〜ハート目見してよ〜!!」
🦾「んなベロッベロなお前にメロつくわけねぇから笑笑」
📺「ダハハ笑笑」 November 11, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。



