QRコードをスキャンしてダウンロードしてください。
BTC $76,233.44 -2.03%
ETH $2,359.56 -3.55%
BNB $633.84 -1.63%
XRP $1.44 -4.52%
SOL $86.80 -4.05%
TRX $0.3290 +1.24%
DOGE $0.0960 -4.73%
ADA $0.2516 -5.21%
BCH $446.93 -2.59%
LINK $9.40 -4.23%
HYPE $44.36 -1.09%
AAVE $112.14 -3.44%
SUI $0.9686 -6.55%
XLM $0.1703 -1.97%
ZEC $324.62 -8.27%
BTC $76,233.44 -2.03%
ETH $2,359.56 -3.55%
BNB $633.84 -1.63%
XRP $1.44 -4.52%
SOL $86.80 -4.05%
TRX $0.3290 +1.24%
DOGE $0.0960 -4.73%
ADA $0.2516 -5.21%
BCH $446.93 -2.59%
LINK $9.40 -4.23%
HYPE $44.36 -1.09%
AAVE $112.14 -3.44%
SUI $0.9686 -6.55%
XLM $0.1703 -1.97%
ZEC $324.62 -8.27%

ブラウザ

ClickFixの攻撃がエスカレート、ハッカーがVCを装いブラウザプラグインをハイジャックして暗号資産を盗む

ネットワークセキュリティ機関 Moonlock Lab は、暗号ハッカーが最近「ClickFix」攻撃手法をアップグレードし、リスク投資機関を装ってソーシャルプラットフォームを通じてターゲットユーザーに接触し、悪意のあるコードを実行させて暗号資産を盗むことを報告しました。攻撃者は、SolidBit、MegaBit、Lumax Capital などの偽のベンチャーキャピタル機関を装い、LinkedIn を通じて協力の招待を送り、被害者を偽の Zoom または Google Meet 会議リンクに誘導します。ページには偽の Cloudflare「私はロボットではありません」検証ボタンが埋め込まれており、クリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーがターミナルに貼り付けて実行するように誘導され、攻撃が完了します。研究者は、この方法が「被害者自身にコマンドを実行させる」ことで従来のセキュリティ防護機構を回避していると指摘しています。一方、ハッカーはブラウザ拡張機能をハイジャックして攻撃を実施しています。ネットワークセキュリティ会社 Annex Security の創設者 John Tuckner は、Chrome プラグイン QuickLens が 2 月 1 日に所有権を変更した後、2 週間後に悪意のあるスクリプトを含む新しいバージョンをリリースし、ClickFix 攻撃を引き起こしてユーザーデータを盗んだことを明らかにしました。このプラグインは約 7,000 人のユーザーがいて、現在はストアから削除されています。報告によると、ハイジャックされた拡張機能は暗号ウォレットのデータやリカバリーフレーズをスキャンし、Gmail の内容、YouTube チャンネルのデータ、ウェブログインや支払い情報を取得します。

Trust WalletのCEO:ブラウザ拡張のセキュリティ事件が2596のアドレスに影響を与えたことが確認され、賠償の確認はまだ進行中です。

Trust Wallet CEO Eowync.eth は X プラットフォームでブラウザ拡張 v2.68 のセキュリティ事件に関する最新の進展を発表し、チームは合計 2596 のウォレットアドレスが影響を受けたことを確認したと述べた。現在、約 5000 件の補償申請が寄せられており、その中には多くの重複または無効な提出が含まれており、被害者の補償を不正に請求しようとする試みがある。彼は、ウォレットの帰属を正確に確認することが現在の作業の核心であり、チームは複数のデータのクロス検証を通じて、真の被害者と悪意のある提出者を区別していると述べた。関連する確認作業は証拠調査と並行して進められており、一部のケースでは比較的明確な判断結論が形成されているが、全体のプロセスはまだ進行中である。Eowync.eth は、この事件がユーザーに与える影響が十分に重視されていることを強調し、調査と補償は Trust Wallet の現在の最優先事項であると述べた。チームは、資金が正しいユーザーに安全に返還されることを前提に、正確性を速度よりも優先し、できるだけ早くさらなる進展情報を発表する予定であり、今後 1 日以内に更新される見込みである。

Donutは設立から6ヶ月以内に2回の合計2200万ドルの資金調達を完了し、トレーダー向けの世界初のスマート暗号ブラウザを発表しました。

据 CoinDesk 报道,Donut Labs は設立から 6 か月以内に、総額 2200 万ドルのプレシードラウンドとシードラウンドの資金調達を完了したと発表しました。投資者には、紅杉中国、BITKRAFT、Makers Fund、Sky9 Capital、MPCi、Altos Ventures、Hack VC などが含まれ、Solana、Sui、Monad などのエコシステムリーダーや、Jupiter、Drift、Manifold Trading などのチームの核心メンバーからも支持を受けています。調達した資金は、取引のために特化した AI エージェントブラウザ Donut Browser の開発に使用されます。Donut Labs は、同社の第1四半期に 16 万以上の待機リストを獲得したと述べています。Donut は、マルチモデルのオーケストレーションとリアルタイムフィードバックのクローズドループを通じて、ブラウザ内で信号の発見、リスク評価、戦略生成、オンチェーン実行を完了します。製品マトリックスは、Chrome 拡張機能、Web、モバイル、Chromium ベースの完全なブラウザをカバーしています。CEO の Chris Zhu は、Donut は「ブラウザ内の個人 AI 量化師」をすべてのトレーダーに提供し、ユーザーと金融インターネットのインタラクションの方法を再構築することを目指していると述べています。

BitsLabが日本の安全ブラウザプラグインKEKKAI Pluginを買収し、正式にBitsLab Safeを発表しました。

ChainCatcher のメッセージによると、Web3 セキュリティ組織 BitsLab は、日本の Web3 インフラ企業 KEKKAI Labs の製品である安全ブラウザプラグイン KEKKAI Plugin の買収を完了し、正式に BitsLab Safe に改名したことを発表しました。KEKKAI Labs は、Web3 セキュリティとインフラ開発に特化した日本の技術チームであり、そのコア製品 KEKKAI Plugin はアジア市場で良好なユーザーベースと高い使用率を誇っています。BitsLab は、この買収が B サイド のサービスから C サイド のセキュリティ分野への拡張を目的としていると述べています。BitsLab は KEKKAI Plugin の既存機能を保持しつつ、自社の AI 駆動のセキュリティ分析と脅威検出技術を導入し、製品の機能拡張とスマート化を図ります。改名後の BitsLab Safe は、一般ユーザー向けの無料ブラウザセキュリティプラグインです。そのコア機能には、ウォレットで取引を実行する前に自動的に取引プロセスをシミュレーションし、結果を事前に表示し、危険な契約や悪意のある操作を検出した際に警告を発し、フィッシングサイトの防護と警報を提供することが含まれています。BitsLab は、この製品を自社の AI セキュリティエコシステムの重要な構成要素として位置付ける計画です。BitsLab はこれまで主にセキュリティ監査、ペネトレーションテスト、脆弱性発掘などの B サイド サービスに集中しており、400 以上のプロジェクトにソリューションを提供してきました。これには Sui、Aptos、TON、Solana などの主要エコシステムが含まれています。この買収は BitsLab の戦略的なアップグレードを示しており、「基盤インフラからエンドユーザーまで」の完全なセキュリティ保護システムの構築を目指しています。
app_icon
ChainCatcher Building the Web3 world with innovations.