BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.36 +0.04%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $370.86 -0.11%
SNDK $1,717.65 -0.07%
INTC $117.91 -1.19%
SPCX $159.02 +0.12%
MU $1,070.33 -0.15%
AMD $634.03 +0.17%
BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.36 +0.04%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $370.86 -0.11%
SNDK $1,717.65 -0.07%
INTC $117.91 -1.19%
SPCX $159.02 +0.12%
MU $1,070.33 -0.15%
AMD $634.03 +0.17%

コード

すべて
記事
速報

first_img ZcashがUdonを発表し、Tachyonの拡張コードをZakura Commonに統合しました。

CoinDesk の報道によると、Zcash の開発者は提案された拡張アップグレード Tachyon の一部コードをネットワークで使用されているソフトウェアに統合し、将来の大量のプライバシー取引に備えています。このコンポーネントは Udon と呼ばれ、最初は Project Tachyon の一部として開発されました。Project Tachyon の責任者 Sean Bowe によれば、Udon は月曜日に Zakura Common にリリースされました。これは Zakura および他の Zcash プロジェクトが共用する暗号ライブラリです。Common はプライバシー取引の作成と検証の背後にある一部の重い数学的計算を処理します。Zakura は Bowe チームと Dev Ojha の Valar Group が共同で開発しています。Zcash ウォレットは、支払者、受取者、金額を開示することなく、プライバシー支払いが有効であることを証明する必要があります。その後、ネットワークを運営するコンピュータがその証明を検証します。CoinDesk の 8 月の報道によれば、Common に対する以前の改良により、プライバシー取引を作成する時間が 3 秒以上から一部のテストでは 200 ミリ秒未満に短縮されました。プライバシー支払いがより一般的になると、これらのコンピュータはより多くのデータを処理する必要があります。Udon は Tachyon の提案された拡張アップグレードに必要な一部の計算を Common に導入し、開発者がすでに加速されたコードの上で引き続き構築できるようにします。Udon はソフトウェアとしてリリースされましたが、このアップグレードはまだ Zcash では有効化されていません。Bowe と Ojha が設定した長期目標は、毎秒 5 万件を超える支払いです。この速度で、彼らは現在の暗号技術が各 Zcash ノードに毎秒 500 MB を超えるデータを受信させると推定しています。

first_img 豆包は個人アシスタント製品の推進を発表し、内部コード名は Spell です。

9月29日、凤凰網科技が新浪科技の報道を引用して、字節跳動傘下の豆包が個人アシスタント方向の製品計画を進めていると伝えました。関係者によると、昨年の豆包スマートフォンアシスタントのpersonal agent方向の戦略を引き継ぎ、今年4月に豆包内部で関連探索製品のベータテストが始まり、コードネームはSpellで、主に豆包スマートフォンアシスタントチームが主導していますが、豆包スマートフォンの発売などの理由で正式には外部に発表されていません。この関係者は、Muse、Instinctなどの個人アシスタント類製品が海外で注目を集める中、豆包もpersonal agent機能の外部発表を加速させており、Spellプロジェクトを豆包製品とより深く結びつける計画があると述べました。新製品はSpellプロジェクトと豆包対話チームが共同で責任を持ち、比較的早く外部に発表される見込みです。また、『大厂日爆』によると、豆包製品ラインは中秋節の期間に新しい任務を迎え、Museに対抗する製品を迅速に再構築するよう求められ、9月30日には体験版を開発し、内部テストを行う予定です。豆包製品ライン全体および複数の上下流チームが今回の祝日開発に参加しました。以前、豆包スマートフォンアシスタントの技術プレビュー版は2025年12月に初めて登場し、最初に中興努比アM153エンジニアリングプロトタイプに搭載されました。2026年9月には消費者版が正式に発表され、落地機種は努比アNaviX Ultraです。報道によると、Spellは豆包がスマートフォン端末で蓄積したpersonal agent機能を独立したアプリケーション形態に拡張するものと見なされます。

慢雾:FomoPeek 1.1–1.2 バージョンには悪意のあるコードが含まれており、または秘密鍵やリカバリーフレーズの漏洩を引き起こす可能性があります。

慢雾は安全警告を発表し、最近FomoPeekユーザーの資産が盗まれた報告を多数受け取ったと述べています。OKXのセキュリティチームと共同で調査した結果、影響を受けたユーザーの一部は以前にFomoPeek 1.1--1.2バージョンをインストールまたは使用しており、関連アプリには悪意のあるコードが含まれていることが判明しました。慢雾は、FomoPeekには正常な業務とは無関係なモジュールが存在し、その中の1つはiOSシステムに対するカーネル脆弱性を利用するフレームワークを含んでおり、8種類の異なる攻撃方法をサポートし、デバイスのモデルやiOSバージョンに応じて自動的に利用方法を選択できると述べています。影響を受けるシステムにはiOS 12から18.7およびiOS 26から26.1が含まれます。利用が成功した場合、アプリはiOSサンドボックスを突破し、Keychainデータにアクセス、復号化する可能性があり、その結果、秘密鍵、リカバリーフレーズ、ログイン資格情報およびその他の機密ファイルが漏洩する恐れがあります。さらに、FomoPeekはその公開サービスとは無関係な隠れたサーバーに接続し、リモート指令を受信することができます。慢雾は、分析したキャプチャされた平文トラフィックが、関連する攻撃機能が現在有効な状態であり、定期的に自動的に実行されることを示していると述べています。慢雾は、FomoPeek 1.1--1.2バージョンをインストールまたは使用したことがあるユーザーに対し、資産に異常がないかを直ちに確認し、決してそのアプリをインストールしたことがない信頼できるデバイスで新しい秘密鍵とリカバリーフレーズを生成し、できるだけ早く資産を新しいアカウントに移動し、最新のiOSバージョンにアップグレードし、FomoPeekを使用し続けたり再インストールしたりしないようにすることを推奨しています。

first_img 5万以上のStripe APIキーが公開コードで漏洩しました

Security Affairs の報道によると、Ransomnews の研究者は大規模な Stripe マーチャント API キーの漏洩事件を記録しました。キーは公開コードリポジトリ、GitHub Actions ログ、および不適切に設定された Web サーバーに露出しており、累計で 5 万以上のユニークキーが特定されました。サンプルテストでは、相当数がまだアクティブであり、攻撃者は数時間以内にこれを利用して詐欺を実行できることが示されています。報告によると、2026 年 8 月 18 日にあるデータ取引フォーラムが公開したデータセットには、659 のマーチャントアカウントの有効な Stripe API キーと約 35 GB の顧客および支払いデータが含まれています。Ransomnews はオフラインで分析を行い、公開前に Stripe に報告しました。Stripe 自体は侵害されておらず、キーはすべてマーチャントに属しています。研究者は有効なキーを発見した後、17 時間以内にマーチャントの顧客リストにアクセスし、詐欺的な支払いリンクを作成し、1 ドルのテスト課金を完了することができます。有効なキーは顧客および保存された支払い方法をリストアップし、課金および支払い意図を作成し、攻撃者が制御するアカウントに対して返金を開始し、支払い通知を傍受するために Webhook エンドポイントを変更し、Stripe Connect を有効にした場合に関連アカウントにアクセスすることができます。主な漏洩源には、GitHub リポジトリのハードコーディングされたキーや無視されていない .env ファイル、GitHub Actions のビルドログにマスクされていない環境変数、そして 3000 台以上の不適切に設定されたサーバーの約 12% に利用可能なキーが含まれています。

米国国税庁が新型暗号通貨フィッシング攻撃を警告:偽造された手紙がQRコードを利用してウォレットの秘密鍵を盗む

CoinDesk の報道によると、アメリカ国税庁(IRS)は、アメリカの暗号通貨保有者を狙った高度なメールフィッシング活動が拡大していると警告しています。攻撃者は公式の税務書類を偽造し、ユーザーに悪意のある QR コードをスキャンさせることで、暗号ウォレットの証明書や秘密鍵を盗もうとしています。報告によると、攻撃者は IRS を装って紙の手紙を送信し、「税務コンプライアンス」や「アカウント確認」といった名目で緊急感を煽り、手紙に QR コードを添付しています。一度ユーザーがスキャンすると、偽のウェブサイトに誘導され、ウォレットのログイン情報、リカバリーフレーズ、または秘密鍵が漏洩し、デジタル資産が盗まれる可能性があります。IRS は納税者に対し、公式機関が非公式な手段でユーザーに暗号ウォレットの秘密鍵、リカバリーフレーズ、または「ウォレット確認」操作を要求することはないと警告しています。暗号通貨保有者は、QR コードのスキャン、ウォレットの接続、または敏感な情報の提出を求める疑わしいメールや手紙に警戒する必要があります。暗号資産保有者の規模が拡大するにつれて、デジタルウォレットを狙った社会工学的攻撃が増加しており、規制機関やセキュリティ機関は関連する詐欺活動に対する防止の警告を強化しています。
app_icon
ChainCatcher Building the Web3 world with innovations.