BTC $64,054.62 +1.20%
ETH $1,888.78 -0.47%
BNB $602.52 -0.23%
XRP $0.9910 -0.98%
SOL $75.34 -0.10%
TRX $0.3317 -0.06%
DOGE $0.0697 -0.33%
ADA $0.1722 -2.69%
BCH $202.59 -0.95%
LINK $9.36 -1.33%
HYPE $59.29 +0.70%
AAVE $87.82 +1.32%
SUI $0.6513 -3.99%
XLM $0.1544 -2.36%
ZEC $511.26 +3.87%
BTC $64,054.62 +1.20%
ETH $1,888.78 -0.47%
BNB $602.52 -0.23%
XRP $0.9910 -0.98%
SOL $75.34 -0.10%
TRX $0.3317 -0.06%
DOGE $0.0697 -0.33%
ADA $0.1722 -2.69%
BCH $202.59 -0.95%
LINK $9.36 -1.33%
HYPE $59.29 +0.70%
AAVE $87.82 +1.32%
SUI $0.6513 -3.99%
XLM $0.1544 -2.36%
ZEC $511.26 +3.87%

ツールキット

すべて
記事
速報

販売価格 500 ドルの詐欺ツールキットがテスラトークンの偽造プレセールを行い、ウォレットの残高をフィルタリングした後に盗難を実施する

Cryptopolitan の報道によると、サイバーセキュリティ会社 Malwarebytes は、あるサイバー犯罪フォーラムのユーザーが 500 ドルで「詐欺ツールキット」を販売していることを発見しました。このツールキットを使用すると、ほとんど技術的なバックグラウンドがなくても、偽のテスラ $TSLA トークンのプレセールサイトを構築できます。詐欺の流れは次の通りです:訪問者が X ユーザー名を入力すると、ページにその実際のアバターが表示され、「ターゲット招待」の錯覚を作り出します。カウントダウンと価格上昇の警告を組み合わせて緊迫感を演出します。被害者が「15% ボーナスリンクウォレット」オプションを選択すると、12 語のリカバリーフレーズを入力するよう求められ、その結果ウォレットが空にされます。直接「投資」を選択した場合は、詐欺者が管理するアドレスに暗号資産を送信する必要があり、その後、偽のダッシュボードで偽造された残高を見ることになります。このツールキットのコントロールパネルは、オペレーターがリアルタイムで被害者を追跡し、リカバリーフレーズを収集し、ウォレットの残高を事前に確認して攻撃するかどうかを決定することを可能にします。Malwarebytes は 5 月 16 日にこのツールを発見し、最近 IRS と Ledger のユーザーも同様のフィッシング攻撃に遭遇しています。

RippleはXRPL代理支払いツールキットを発表し、AI自動化支払いインフラの構築を進めています。

The Block の報道によると、Ripple は開発者向けにツールキットを発表し、XRP Ledger(XRPL)上で「代理支払い」アプリを構築するためのもので、AI 代理が自動化された金融取引を実行することをサポートします。Ripple は、AI 代理はもはや未来の概念ではなく、実際に支払い算力費用の支払い、請求書の決済、そして人間の介入なしに取引を完了することに参加していると述べています。AI 代理のアプリケーションが拡大するにつれて、市場は機械向けの支払いインフラストラクチャの構築を加速させており、ウォレットやステーブルコインの支払いチャネルを含め、AI が自律的にサービスの支払いと資産取引を完了できるようにしています。今週、Robinhood も関連する計画を発表し、ユーザーが AI 代理による株式取引を試すことを許可し、将来的には暗号資産分野に拡大する計画を立てています。また、MetaMask も AI 代理向けの非管理型ウォレットソリューションを発表しました。Ripple は、従来の支払いシステムは主に人間による開始と承認プロセスにサービスを提供しているが、AI 代理は迅速な決済、予測可能な結果、そして人間の承認を必要としないインフラストラクチャを実現する必要があると指摘し、新しいツールキットが x402 プロトコルに基づく支払い能力をサポートし、XRP と Ripple USD(RLUSD)を使用して決済を行うことができると強調しました。一方で、複数の大学の研究者からなる IC3 チームは、AI とブロックチェーンを組み合わせることで自動化取引が実現できるものの、AI 代理は依然として人間と基盤となるインフラストラクチャに高度に依存しており、完全な独立性を持たないと述べています。

BNBチェーンがエージェント生存ツールキットを発表し、6つのAIインフラパートナーと提携して、自律AIエージェントにオンチェーンの自律的な支払い能力を与えます。

BNB Chainは今日、エージェント生存ツールキットを発表し、6つのAIインフラパートナーと連携して、自律AIエージェントにオンチェーンでの自律的な支払い能力を付与しました。すべての取引はBNBまたはBEP-20トークンを使用してBSC上で決済されます。今回参加するプロジェクトは、LLMアクセスと金融インフラの2つのレベルをカバーしており、Alt AI、Pieverse、Bankr、WorldClaw、B.AI、AEONが含まれています。AIエージェントが計算能力の呼び出しからオンチェーン決済までの完全なクローズドループを実現します。各参加プロジェクトは、追加の登録なしでオンチェーンインセンティブプログラムを同時に開始します。エージェント生存ツールキットはBNBAgent SDKのリリースに続き、BNB ChainのAIエージェント分野におけるインフラ整備をさらに進めます。詳細についてはwww.bnbchain.orgをご覧ください。免責事項:BNB Chainは、本記事に関連するいかなるプロジェクトとも従属または運営関係を持っていません。エージェント生存ツールキットは、BNB Chain上で独立して構築されたプロジェクトのエコシステムプランを示しています。本内容は参考情報のみであり、いかなる財務または投資のアドバイスを構成するものではありません。関連プロジェクトと相互作用する前に、必ず独自の調査を行い、潜在的なリスクを評価してください。

予測市場プラットフォームPolymarketがデータ漏洩の疑い、30万件以上の記録と脆弱性悪用ツールキットが流出

去中心化予測市場プラットフォーム Polymarket がハッキングされた疑いがあり、脅威行為者 xorcat が有名なネット犯罪フォーラムに30万件以上のデータ記録と関連する脆弱性利用ツールキットを公開しました。攻撃者は、未公開のAPIエンドポイント、ページングバイパス、Polymarket GammaとCLOB APIのCORS設定ミスを通じてデータを抽出したとされています。漏洩した内容には、1万件のユーザーの完全な個人情報(名前、代理ウォレット、基本アドレスを含む)、4111件のコメント、1000件の通報記録(58のETHアドレスと管理者認証アドレス識別を含む)、48536件のGamma市場のメタデータ、25万件以上のアクティブCLOB市場の固定積算マーケットメイカーアドレス、そして9000件のフォロワーのソーシャルグラフデータが含まれています。ツールキットには、複数の脆弱性の概念実証コードが含まれており、CVE-2025-62718(Axios NO_PROXYバイパス、CVSS 9.9、サーバーサイドリクエストフォージェリを引き起こす可能性)、CVE-2024-51479(Next.jsミドルウェア認証バイパス、CVSS 7.5)、およびCORS設定ミスなどが含まれています。さらに、ツールキットには自動化された継続的プルスクリプトと完全なレッドチームレポートも添付されています。

World Liberty Financialは、AIエージェント向けのオープンソース決済ツールキットAgentPay SDKを発表しました。

公式の発表によると、トランプ家族が支援する暗号プロジェクト World Liberty Financial は、AI エージェントのために構築されたオープンソースの自己ホスティング型決済ツールキットである AgentPay SDK を発表しました。この SDK は、自己ホスティング型のキー管理、ポリシーベースの取引承認を統合しており、Claude Code、Codex、Cursor、OpenClaw などの一般的な AI 開発ツールに接続できます。AgentPay SDK は、AI エージェントが EVM チェーン上で USD1 ステーブルコインを保有、移転、操作することを可能にし、取引はローカルで署名され、ポリシーエンジンは単一および日次の制限を設定でき、閾値を超えた場合には手動承認が必要です。SDK には Bitrefill の購入機能も組み込まれています。World Liberty Financial は、USD1 が自律型 AI システムの経済的操作層として位置付けられており、AI エージェントがどのように安全かつ信頼性のある支払いを行うかという問題を解決することを目的としていると述べています。この SDK は現在、イーサリアムと BSC ネットワークをサポートしています。

カスペルスキーラボ:Android、iOSアプリケーション制作ツールキットに暗号通貨窃盗マルウェアが含まれている

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ネットワークセキュリティ会社 Kaspersky Labs は、Google Play ストアや Apple App Store でアプリケーションを作成するためのマルウェア開発キットがユーザーの画像をスキャンし、暗号財布の復元フレーズを探して資金を盗むことを示しています。Kaspersky Labs の報告によると、SparkCat という名前のマルウェアがデバイスに感染すると、光学文字認識(OCR)窃盗ツールを使用して、異なる言語の特定のキーワードを画像内で検索します。侵入者は暗号財布の復元フレーズを盗み出し、これにより被害者の財布を完全に制御し、さらなる資金の盗難を行います。このマルウェアの柔軟性により、秘密のフレーズを盗むだけでなく、アルバムからメッセージの内容やスクリーンショットに残された可能性のあるパスワードなど、他の個人データも盗むことができます。報告書では、敏感な情報をスクリーンショットや携帯電話のアルバムに保存しないようにし、パスワードマネージャーを使用することを推奨しています。また、疑わしいまたは感染したアプリケーションを削除することも推奨されています。報告書は、このマルウェアの出所は不明であり、既知の組織に帰属することはできませんが、2023年3月に ESET の研究者が発見した活動に似ていると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.