QRコードをスキャンしてダウンロードしてください。
BTC $67,632.27 +1.46%
ETH $1,981.46 +2.36%
BNB $615.98 +4.71%
XRP $1.40 +2.72%
SOL $81.63 +1.29%
TRX $0.2780 +1.46%
DOGE $0.0932 +4.27%
ADA $0.2658 +5.17%
BCH $512.08 +0.39%
LINK $8.51 +3.71%
HYPE $30.64 +7.58%
AAVE $109.53 +4.36%
SUI $0.9413 +6.00%
XLM $0.1600 +4.78%
ZEC $236.92 +4.80%
BTC $67,632.27 +1.46%
ETH $1,981.46 +2.36%
BNB $615.98 +4.71%
XRP $1.40 +2.72%
SOL $81.63 +1.29%
TRX $0.2780 +1.46%
DOGE $0.0932 +4.27%
ADA $0.2658 +5.17%
BCH $512.08 +0.39%
LINK $8.51 +3.71%
HYPE $30.64 +7.58%
AAVE $109.53 +4.36%
SUI $0.9413 +6.00%
XLM $0.1600 +4.78%
ZEC $236.92 +4.80%

情報セキュリティ

macOS マルウェアのアップグレード:署名されたアプリに偽装して拡散し、暗号化されたユーザーはより隠れたリスクに直面

慢雾首席情報セキュリティ責任者 23pds が発信した情報によると、macOS プラットフォームで活躍する MacSync Stealer マルウェアが明らかに進化しており、すでにユーザーの資産が盗まれています。彼が転送した記事では、初期の「ドラッグ&ドロップ」や「ClickFix」などの低いハードルの誘導手法から、コード署名を行い、Apple の公証(notarized)を通過した Swift アプリケーションにアップグレードされ、隠蔽性が大幅に向上したことが述べられています。研究者は、このサンプルが「zk-call-messenger-installer-3.9.2-lts.dmg」という名前のディスクイメージ形式で配布されており、即時通信やツール系アプリに偽装してユーザーにダウンロードを促していることを発見しました。従来とは異なり、新しいバージョンはユーザーに端末操作を要求せず、内蔵された Swift 補助プログラムがリモートサーバーからコード化されたスクリプトを引き出して実行し、情報窃取プロセスを完了します。このマルウェアはコード署名を完了し、Apple の公証を通過しており、開発者チーム ID は GNJLS3UYZ4 です。関連するハッシュは分析時に Apple によって取り消されていません。これは、デフォルトの macOS セキュリティメカニズムの下で「信頼性」が高く、ユーザーの警戒を回避しやすいことを意味します。研究では、この DMG のサイズが異常に大きく、LibreOffice 関連の PDF などの囮ファイルが含まれており、さらなる疑念を減少させるために使用されていることが明らかになりました。セキュリティ研究者は、この種の情報窃取トロイの木馬が主にブラウザデータ、アカウント認証情報、暗号ウォレット情報をターゲットにすることを指摘しています。マルウェアが Apple の署名と公証メカニズムを体系的に悪用し始めるにつれて、暗号資産ユーザーが macOS 環境で直面するフィッシングや秘密鍵漏洩のリスクが高まっています。

韓国の多くの暗号取引所は個人情報保護認証が不足しており、大型プラットフォームのセキュリティ投資が不十分です。

据韓国メディア Decenter の報道によると、韓国インターネット安全局(KISA)の報告書は、大量の韓国の暗号通貨取引所が個人情報保護の最低基準と見なされる ISMS-P 認証を取得していないことを示しており、その安全投資も不十分と見なされています。今年、韓国金融サービス委員会金融情報部門(FIU)を通じて新規登録および更新された仮想資産サービス提供者(VASP)のうち、6つの非ウォン取引(Coin Market)取引所のうち5つは、基本的な ISMS 認証のみを保持しています。しかし、ISMS 認証には個人情報保護の要件は含まれていません。ウォン取引をサポートする主要取引所の中で、GOPAX も ISMS-P 認証を取得していません。大手取引所も安全投資と専任スタッフの不足という問題に直面しています。韓国情報安全局(KISA)に情報安全状況を開示した3つの大手取引所、Upbit、Bithumb、GOPAX は、IT総投資の約10%のみを情報安全に使用しています。韓国では、Upbit、Bithumb、GOPAX の情報安全スタッフの割合はそれぞれ9%、10.2%、12.5%に過ぎません。韓国の第3および第4の大手取引所である Coinone と Korbit は、情報安全対策を積極的に開示していません。

Robinhoodの最高情報セキュリティ責任者:暗号業界の最大の障害は規制ではなく、ユーザーエクスペリエンスです。

ChainCatcher のメッセージによると、CoinDesk が報じたところでは、Robinhood の暗号担当最高情報セキュリティ責任者 Katelyn Perna は、暗号業界の目標は、自己管理や分散化を犠牲にすることなく、暗号を簡単にアクセスでき、安全でシンプルなツールを設計するべきだと述べています。暗号業界が成熟するにつれて、大部分の焦点は依然として規制、保管、スケーラビリティに置かれています。しかし、2025年には、採用の最大の障害は政策ではなく、ユーザーエクスペリエンスです。暗号のインターフェースは、日常のユーザーにとって依然として複雑すぎます。助記詞の管理からブロックチェーン取引の解読まで、オンボーディングは金融革命に参加するというよりも迷路を通り抜けるように感じられます。ウォレットは依然として分散しており、直感的でなく、リスクがあります。主流の採用を実現するために、業界は使いやすさを優先しなければなりません------ウォレットや金融ツールをより簡単に入手できるようにする------同時に分散化の核心原則を損なわないようにする必要があります。それ以前に、悪いユーザーエクスペリエンスは暗号通貨の発展を妨げ続けるでしょう。
app_icon
ChainCatcher Building the Web3 world with innovations.