BTC $86,596.53 +2.14%
ETH $2,730.37 +1.60%
BNB $796.40 +1.09%
XRP $1.52 +2.27%
SOL $121.83 +1.73%
TRX $0.3358 +0.15%
DOGE $0.0961 +3.63%
ADA $0.2628 +7.54%
BCH $319.77 +0.99%
LINK $14.28 +1.20%
HYPE $90.46 +1.30%
AAVE $179.60 -0.46%
SUI $1.21 +2.42%
XLM $0.2235 +3.58%
ZEC $1,354.18 +4.04%
AAPL $333.50 +0.06%
AMZN $252.64 +0.25%
GOOGL $344.47 +0.25%
MSFT $518.36 +0.07%
META $729.60 -0.15%
NVDA $235.29 +0.08%
TSLA $372.56 +0.37%
SNDK $1,726.75 +0.41%
INTC $117.92 +0.08%
SPCX $159.13 +0.13%
MU $1,076.33 +0.56%
AMD $637.02 +0.51%
BTC $86,596.53 +2.14%
ETH $2,730.37 +1.60%
BNB $796.40 +1.09%
XRP $1.52 +2.27%
SOL $121.83 +1.73%
TRX $0.3358 +0.15%
DOGE $0.0961 +3.63%
ADA $0.2628 +7.54%
BCH $319.77 +0.99%
LINK $14.28 +1.20%
HYPE $90.46 +1.30%
AAVE $179.60 -0.46%
SUI $1.21 +2.42%
XLM $0.2235 +3.58%
ZEC $1,354.18 +4.04%
AAPL $333.50 +0.06%
AMZN $252.64 +0.25%
GOOGL $344.47 +0.25%
MSFT $518.36 +0.07%
META $729.60 -0.15%
NVDA $235.29 +0.08%
TSLA $372.56 +0.37%
SNDK $1,726.75 +0.41%
INTC $117.92 +0.08%
SPCX $159.13 +0.13%
MU $1,076.33 +0.56%
AMD $637.02 +0.51%

ウォレットの秘密鍵

すべて
記事
速報

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

米国国税庁が新型暗号通貨フィッシング攻撃を警告:偽造された手紙がQRコードを利用してウォレットの秘密鍵を盗む

CoinDesk の報道によると、アメリカ国税庁(IRS)は、アメリカの暗号通貨保有者を狙った高度なメールフィッシング活動が拡大していると警告しています。攻撃者は公式の税務書類を偽造し、ユーザーに悪意のある QR コードをスキャンさせることで、暗号ウォレットの証明書や秘密鍵を盗もうとしています。報告によると、攻撃者は IRS を装って紙の手紙を送信し、「税務コンプライアンス」や「アカウント確認」といった名目で緊急感を煽り、手紙に QR コードを添付しています。一度ユーザーがスキャンすると、偽のウェブサイトに誘導され、ウォレットのログイン情報、リカバリーフレーズ、または秘密鍵が漏洩し、デジタル資産が盗まれる可能性があります。IRS は納税者に対し、公式機関が非公式な手段でユーザーに暗号ウォレットの秘密鍵、リカバリーフレーズ、または「ウォレット確認」操作を要求することはないと警告しています。暗号通貨保有者は、QR コードのスキャン、ウォレットの接続、または敏感な情報の提出を求める疑わしいメールや手紙に警戒する必要があります。暗号資産保有者の規模が拡大するにつれて、デジタルウォレットを狙った社会工学的攻撃が増加しており、規制機関やセキュリティ機関は関連する詐欺活動に対する防止の警告を強化しています。
app_icon
ChainCatcher Building the Web3 world with innovations.