BTC $86,365.16 +1.89%
ETH $2,727.49 +1.50%
BNB $795.54 +1.07%
XRP $1.52 +1.95%
SOL $121.78 +1.62%
TRX $0.3356 +0.09%
DOGE $0.0966 +3.93%
ADA $0.2592 +5.83%
BCH $318.32 +0.58%
LINK $14.23 +0.88%
HYPE $90.55 +1.06%
AAVE $178.92 -1.03%
SUI $1.20 +2.57%
XLM $0.2225 +3.16%
ZEC $1,351.93 +3.38%
AAPL $333.58 +0.08%
AMZN $252.46 +0.19%
GOOGL $344.57 +0.33%
MSFT $517.96 -0.06%
META $729.71 -0.07%
NVDA $235.36 +0.13%
TSLA $372.78 +0.46%
SNDK $1,725.70 +0.40%
INTC $117.97 +0.03%
SPCX $159.11 +0.07%
MU $1,072.94 +0.24%
AMD $636.03 +0.31%
BTC $86,365.16 +1.89%
ETH $2,727.49 +1.50%
BNB $795.54 +1.07%
XRP $1.52 +1.95%
SOL $121.78 +1.62%
TRX $0.3356 +0.09%
DOGE $0.0966 +3.93%
ADA $0.2592 +5.83%
BCH $318.32 +0.58%
LINK $14.23 +0.88%
HYPE $90.55 +1.06%
AAVE $178.92 -1.03%
SUI $1.20 +2.57%
XLM $0.2225 +3.16%
ZEC $1,351.93 +3.38%
AAPL $333.58 +0.08%
AMZN $252.46 +0.19%
GOOGL $344.57 +0.33%
MSFT $517.96 -0.06%
META $729.71 -0.07%
NVDA $235.36 +0.13%
TSLA $372.78 +0.46%
SNDK $1,725.70 +0.40%
INTC $117.97 +0.03%
SPCX $159.11 +0.07%
MU $1,072.94 +0.24%
AMD $636.03 +0.31%

セキュリティチーム

すべて
記事
速報

GateのセキュリティチームはユーザーにFomoPeek Appのリスクに注意するよう警告しています。

Gateの安全チームによる監視と分析によれば、FomoPeek Appには高い安全リスクを持つ悪意のあるコードが含まれており、iOSシステムに関連する脆弱性を利用して他のアプリを攻撃する可能性があり、クリップボードへのアクセス、携帯電話の敏感データのスキャン、ログイン資格情報の取得などの危険な操作を行うことができます。安全チームの分析によれば、現在GateアプリおよびユーザーはFomoPeek Appによる攻撃による損失を発見しておらず、Gateの既存のリスク管理メカニズムは正常に機能しています。Gateはユーザーに対し、iOSシステムをできるだけ早く最新バージョンにアップグレードし、デバイスにFomoPeek Appがインストールされているかどうかを確認するように促しています。もしインストールされている場合は、直ちにアンインストールし、携帯電話を再起動してください。その後、Gateアプリおよび他の重要なアプリに再ログインすることをお勧めします。Web3ウォレットを使用している場合は、ウォレットの安全状況を適時確認し、必要に応じて関連資産を移動させて潜在的な安全リスクを低減することをお勧めします。

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。

Loopringの一部のスマートウォレットが脆弱性攻撃を受け、現在、法執行機関やセキュリティチームと協力して攻撃者を追跡しています。

ChainCatcher のメッセージ、イーサリアム Layer 2 プロトコル Loopring がソーシャルメディアで発表しました:「数時間前、一部の Loopring スマートウォレットがセキュリティ脆弱性攻撃に遭いました。この攻撃は、Guardian が一人だけのウォレットを特に狙ったもので、Loopring の公式 Guardian を使用しているウォレットが特に対象となりました。ハッカーは復元プロセスを開始し、ウォレットの所有者になりすまし、所有権をリセットして資産を引き出しました。今回の攻撃は、ループリングプロトコルの 2FA サービスを成功裏に破壊し、ハッカーがウォレットの所有者になりすまし、公式の Guardian の復元承認を得ることを可能にしました。その後、攻撃者は影響を受けたウォレットから資産を移動させました。私たちは、Mist セキュリティ専門家と積極的に協力し、私たちの 2FA サービスがどのように損なわれたのかを特定しています。ユーザーを保護するために、私たちは一時的に Guardian 関連および 2FA 関連の操作を停止しました。この措置により、攻撃は停止しました。プロトコルは、法執行機関および専門のセキュリティチームと協力して攻撃者を追跡しています。調査が進展次第、最新情報を提供し続けます。」

バイナンス:あるユーザーが悪意のあるプラグインによる100万ドルの損失を報告したことに対する報酬を申請します。

ChainCatcher のメッセージ、Twitter ユーザー @CryptoNakamao が悪意のあるプラグインによってウェブサイトのクッキーをハイジャックされ、100 万ドルの損失を被った事件について、訂正と説明を発表し、Binance は事前にこのプラグインの状況を知らなかったこと、KOL は Binance のスパイではないことを示しました。Binance は、このユーザーの遭遇に対して再度遺憾の意を表し、前回のツイートにおける Binance に対する誤解を明らかにしてくれたことに感謝しています。以前、Binance は「バグバウンティプログラム」を通じて報酬メカニズムを設定し、コミュニティメンバーに潜在的な脆弱性を報告するよう奨励し、潜在的な脅威に対する認識を高め、Binance が問題を早期に発見できるよう支援しています。このユーザーの遭遇は、Binance にとってより良い最適化とアップグレードの余地を見つける手助けとなったため、報酬を申請することにします。Binance のリスク管理およびセキュリティチームは、このような事件の調査を引き続き行い、現在は突発的な価格変動に対してビッグデータのアラートと人工的な二重確認を行っており、ユーザーへの通知も増やします。Binance は、ユーザーの資産の安全を守るために、実際の行動に継続的に投資していきます。
app_icon
ChainCatcher Building the Web3 world with innovations.