BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.36 +0.04%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $370.86 -0.11%
SNDK $1,717.65 -0.07%
INTC $117.91 -1.19%
SPCX $159.02 +0.12%
MU $1,070.33 -0.15%
AMD $634.03 +0.17%
BTC $84,717.75 +0.25%
ETH $2,685.82 +0.88%
BNB $785.82 +2.66%
XRP $1.49 +0.84%
SOL $119.68 +1.38%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.14%
ADA $0.2448 +1.91%
BCH $316.52 +3.01%
LINK $14.03 +2.82%
HYPE $89.42 +3.68%
AAVE $180.67 +0.16%
SUI $1.17 +4.42%
XLM $0.2156 +1.22%
ZEC $1,313.37 +2.09%
AAPL $333.29 -0.01%
AMZN $252.00 +0.40%
GOOGL $343.36 +0.04%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.92 +0.41%
TSLA $370.86 -0.11%
SNDK $1,717.65 -0.07%
INTC $117.91 -1.19%
SPCX $159.02 +0.12%
MU $1,070.33 -0.15%
AMD $634.03 +0.17%

バリー

すべて
記事
速報

慢雾:FomoPeek 1.1–1.2 バージョンには悪意のあるコードが含まれており、または秘密鍵やリカバリーフレーズの漏洩を引き起こす可能性があります。

慢雾は安全警告を発表し、最近FomoPeekユーザーの資産が盗まれた報告を多数受け取ったと述べています。OKXのセキュリティチームと共同で調査した結果、影響を受けたユーザーの一部は以前にFomoPeek 1.1--1.2バージョンをインストールまたは使用しており、関連アプリには悪意のあるコードが含まれていることが判明しました。慢雾は、FomoPeekには正常な業務とは無関係なモジュールが存在し、その中の1つはiOSシステムに対するカーネル脆弱性を利用するフレームワークを含んでおり、8種類の異なる攻撃方法をサポートし、デバイスのモデルやiOSバージョンに応じて自動的に利用方法を選択できると述べています。影響を受けるシステムにはiOS 12から18.7およびiOS 26から26.1が含まれます。利用が成功した場合、アプリはiOSサンドボックスを突破し、Keychainデータにアクセス、復号化する可能性があり、その結果、秘密鍵、リカバリーフレーズ、ログイン資格情報およびその他の機密ファイルが漏洩する恐れがあります。さらに、FomoPeekはその公開サービスとは無関係な隠れたサーバーに接続し、リモート指令を受信することができます。慢雾は、分析したキャプチャされた平文トラフィックが、関連する攻撃機能が現在有効な状態であり、定期的に自動的に実行されることを示していると述べています。慢雾は、FomoPeek 1.1--1.2バージョンをインストールまたは使用したことがあるユーザーに対し、資産に異常がないかを直ちに確認し、決してそのアプリをインストールしたことがない信頼できるデバイスで新しい秘密鍵とリカバリーフレーズを生成し、できるだけ早く資産を新しいアカウントに移動し、最新のiOSバージョンにアップグレードし、FomoPeekを使用し続けたり再インストールしたりしないようにすることを推奨しています。

first_img BitBox ウォレットがライトニングネットワークに対応、 新しいリカバリーフレーズは不要です

スイスのビットコインハードウェアウォレットメーカー BitBox は、すべての BitBox ハードウェアウォレットユーザーがモバイル端末の BitBoxApp 内でライトニングネットワークのホットウォレットを作成できることを発表しました。これにより、チェーン上の残高から直接請求書を充填し、支払うことができ、複数のアプリ、ウォレット、またはサードパーティサービス間を切り替える必要がありません。このライトニングウォレットは、ユーザーが既に持っている BitBox のバックアップから派生しており、新しいリカバリーフレーズを記録する必要はなく、2つのウォレットは独立しています。ライトニングネットワーク側はホットウォレットとして機能し、コーヒー、請求書、迅速な送金などの小額および日常的な支払いシーンを対象としています。長期的な貯蓄はハードウェアデバイスによって保管されます。BitBoxApp 内では、ユーザーはライトニング請求書をスキャンして支払い、ビットコインを送受信し、専用のライトニングアドレスを取得し、チェーン上のウォレットから充填し、再び資金を戻すことができます。この機能は Breez SDK に基づいて構築されており、BitBox は Breez の 100 以上の統合パートナーの一つとなりました。基盤は Spark によってサポートされており、ユーザーはノードを運営したり、チャネルを開設したり、流動性を管理したりする必要がなく、資金は常にユーザー自身によって保管されます。Breez は 8 月に開発者アプリ Glow を発表し、開発者がライトニングウォレットの動作状況を理解し、自分の製品を構築するのを助けています。

マイケル・バリーがエヌビディアのショートポジションを増やし、コールオプションを購入してヘッジした。

BeInCryptoの報道によると、「大空売り」投資家のマイケル・バリーは、NVIDIAが決算を発表する前に空売りポジションを増やし、同時に今年12月に満期を迎え、行使価格が200ドルの中高域にあるNVIDIAのコールオプションをヘッジとして購入しました。マイケル・バリーは、このオプションは株価上昇に賭けるものではなく、そのコストは既存の空売りおよびプットオプションのポジションでカバーできると述べています。マイケル・バリーは、NVIDIAの低い株価収益率が短期的な独占地位による評価リスクを隠している可能性があり、彼自身が算出した理論価値は現在の市場価格を大きく下回っていると考えています。また、彼は会社が資本支出を継続的に拡大することを懸念しており、AI投資サイクルがピークを迎えた後に利益の下方修正圧力に直面する可能性があると警告しています。NVIDIAの他に、マイケル・バリーは新たにオラクル、パランティア、ネビウス、キャタピラーの空売りポジションを新設または増加させており、これらの株式の空売りポジションは投資ポートフォリオの21%以上を占めています(プットオプションを除く)。

Coldcardが新しいファームウェアを発表し、安全性を強化しました。影響を受けるユーザーは、リカバリーフレーズを再生成し、資産を移行する必要があります。

Coldcardは最新のファームウェア5.6.1(Mk4/Mk5)および1.5.1Q(Q)をリリースしました。この更新は、緊急修正後に3週間続いたセキュリティレビューに基づいており、以前のニーモニック生成攻撃によるセキュリティリスクに対処することを重点としています。新しく生成される各ニーモニックは、少なくとも1つのユーザーエントロピーソースを追加する必要があります。これには、不規則なキー入力を少なくとも65回、実際のサイコロを50回投げること、または実際のコインを128回投げることが含まれ、STM32 TRNG、SE1、およびSE2が提供する新鮮なエントロピーと組み合わせます。新しいファームウェアは、署名前の即時段階的PSBT検証を追加し、USB接続およびファームウェア更新の境界を強化し、Delta Modeの隔離メカニズムを改善し、アクティブウォレットのバックアップ問題を修正し、乱数生成器の初期化および故障チェックを強化し、SIGHASHのデフォルト設定を調整し、複数のセキュリティおよび正確性の改善を含んでいます。Coldcardは、この更新がデバイスが攻撃を受けるリスクをさらに低下させることを目的としていると述べています。公式の注意として、ファームウェアを更新しても、以前に影響を受けたファームウェアによって生成された既存のニーモニックは修正できません。ユーザーのニーモニックが今回のセキュリティ通知の範囲に該当する場合は、まずデバイスを更新し、その後新しいニーモニックを生成および検証し、資金を新しいウォレットに移動する必要があります。Coldcardは、すべてのMk4、Mk5、およびQユーザーに対して、デバイスを迅速に更新し、ダウンロードしたファームウェアの署名を確認することを推奨しています。

マーク・キューバンとマイケル・バリーはAIバブルのリスクを警告し、NVIDIAの資金調達モデルがインターネットバブル時代に似ていると述べた。

投資家のマーク・キューバンと「大空売り」のマイケル・バリーは最近、それぞれ英偉達(NVDA)とAI株の評価リスクについて警告を発しました。キューバンはXプラットフォームで、現在のAI資本循環が1990年代のインターネットバブルに似ていると述べ、英偉達が当時のIPO市場の役割を果たしており、顧客がAIチップを購入することを支援することで資本の持続的な流入を促していると考えています。バリーは英偉達の信用デフォルトスワップ(CDS)価格の上昇に注目し、英偉達が推進する「循環資金調達」の規模が拡大していると述べました。彼は、一部のAI需要が資金調達の支援に依存しており、将来の収入が複雑な資金循環の上に成り立つ可能性があると考えています。以前、英偉達の株価は1日で約5%下落し、市場価値は約2500億ドル縮小しました。IMFと国際決済銀行も以前、AI循環資金調達がもたらす可能性のあるシステミックリスクについて警告していました。しかし、英偉達のCEOである黄仁勲は、関連する批判を「馬鹿げている」と応じました。

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の [email protected] が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。
app_icon
ChainCatcher Building the Web3 world with innovations.