BTC $85,325.96 +0.47%
ETH $2,701.64 +0.62%
BNB $788.78 +0.06%
XRP $1.50 +0.80%
SOL $121.50 +1.35%
TRX $0.3352 -0.18%
DOGE $0.0952 +2.34%
ADA $0.2490 +1.59%
BCH $316.45 +0.67%
LINK $14.19 +2.10%
HYPE $90.33 +1.50%
AAVE $179.76 +0.41%
SUI $1.23 +5.17%
XLM $0.2184 +1.58%
ZEC $1,333.89 +2.75%
AAPL $333.55 +0.05%
AMZN $252.39 +0.25%
GOOGL $344.28 +0.34%
MSFT $518.22 +0.10%
META $728.95 -0.01%
NVDA $234.87 +0.12%
TSLA $372.61 +0.50%
SNDK $1,720.35 +0.28%
INTC $117.63 -0.46%
SPCX $159.01 0.00%
MU $1,066.24 -0.41%
AMD $632.00 -0.19%
BTC $85,325.96 +0.47%
ETH $2,701.64 +0.62%
BNB $788.78 +0.06%
XRP $1.50 +0.80%
SOL $121.50 +1.35%
TRX $0.3352 -0.18%
DOGE $0.0952 +2.34%
ADA $0.2490 +1.59%
BCH $316.45 +0.67%
LINK $14.19 +2.10%
HYPE $90.33 +1.50%
AAVE $179.76 +0.41%
SUI $1.23 +5.17%
XLM $0.2184 +1.58%
ZEC $1,333.89 +2.75%
AAPL $333.55 +0.05%
AMZN $252.39 +0.25%
GOOGL $344.28 +0.34%
MSFT $518.22 +0.10%
META $728.95 -0.01%
NVDA $234.87 +0.12%
TSLA $372.61 +0.50%
SNDK $1,720.35 +0.28%
INTC $117.63 -0.46%
SPCX $159.01 0.00%
MU $1,066.24 -0.41%
AMD $632.00 -0.19%

暗号ウォレット

すべて
記事
速報

first_img HBO MaxのRedditアカウントがハッキングされ、108件の悪意のある広告が投下されて暗号資産が盗まれました。

ネットワークセキュリティ会社 Hudson Rock は、ストリーミングサービス HBO Max の Reddit 認証アカウントが今月初めにハッカーに乗っ取られ、約 48 時間内に 108 件の悪意のある広告が投下されたことを明らかにしました。これらの広告は存在しない HBO Max のネイティブ macOS アプリを餌にして、ユーザーを誘導してターミナルまたは PowerShell に悪意のあるコマンドを貼り付けさせる手法で、これを ClickFix と呼びます。研究者たちはこの行動を PasteSwitch と名付け、その配信システムは訪問者のデバイスと宣伝されているソフトウェアに応じて自動的に調整されます。観測された Mac 側のペイロードには MacSync と Atomic macOS(AMOS)情報窃取トロイの木馬が含まれ、ターゲットにはブラウザの資格情報、Telegram データ、Apple Notes、保存されたパスワードおよび暗号通貨ウォレットのリカバリーフレーズが含まれます。悪意のあるソフトウェアはまた、Binance スマートチェーン契約を可変 C2 アドレスの配信ポイントとして利用し、クリプトカレンシーのクリップボードハイジャックプログラムに関連付けられたクリップボードのウォレットアドレスを置き換えます。Malwarebytes によると、Reddit の管理者は通報を受けて関連広告を一時停止し、安全調査を開始しました。報告書ではアカウントが侵害された具体的な方法や被害者の数は明らかにされておらず、HBO Max ストリーミングサービス自体が攻撃された証拠も発見されていません。以前、ClickFix 手法は暗号通貨ユーザーを対象とした攻撃に何度も使用されており、約 2000 の侵害された WordPress サイトや偽装 CAPTCHA の悪意のある活動が含まれています。

first_img 欧州連合の「ネットワーク弾力性法案」が発効し、暗号ウォレットメーカーは24時間以内に脆弱性を報告する必要があります。

Cointelegraph の報道によると、EUの「サイバー耐性法案」(CRA)が9月11日に正式に施行され、暗号ハードウェアおよびソフトウェアウォレットプロバイダーは、悪用されている脆弱性や重大なセキュリティ脆弱性を発見した場合、24時間以内に早期警告報告を提出し、72時間以内に完全通知を提出することが求められます。製造業者は、是正または緩和措置を講じた後、14日以内に最終報告を提出する必要があり、重大な事件は1ヶ月以内に報告を完了しなければなりません。欧州委員会は、新しい報告要件が消費者と企業をサイバー脅威からより良く保護することを目的としており、EU市場で販売される「デジタル要素を含む製品」に適用され、EUのより広範なサイバーセキュリティ戦略に基づいていると述べています。最終草案の罰則条項によれば、第13条および第14条の規定に従わない企業は、最高1500万ユーロ(約1730万ドル)または全世界の年商の2.5%の行政罰金に直面する可能性があり、高い方が適用されます。不正確、不完全、または誤解を招く情報を提供した場合も、最高500万ユーロの罰金が科されることになります。この措置が導入される前に、複数のハードウェアウォレットメーカーが最近、ユーザーデータの漏洩事件を公表しました。9月4日、Trezorはその物流サプライヤーであるShipMonkが遭遇したデータ漏洩が約6.7万人のアメリカの顧客に影響を及ぼし、最初の推定の1.4万人を超えたことを明らかにしました;今週、TrezorとBitBoxは、緊急のセキュリティ通知を装ったフィッシングメールに注意するようユーザーに警告しました。6月には、Layer-1ブロックチェーンネットワークのZilliqaがそのLedgerアプリに脆弱性が存在することを警告し、攻撃者が公開チェーン上のデータを利用してユーザーの秘密鍵を復元する可能性があると述べました。

first_img TelegramはGramウォレットをデフォルトの暗号ウォレットに設定し、Telegram内のWalletをWaltに改名しました。

Telegramはその自己ホスティングのGramウォレットをユーザー設定のデフォルトウォレットに設定し、同時にWallet in Telegramの名称をWaltに変更しました。Telegramの創設者Pavel Durovは7月にGramウォレットを予告し、各Telegramアプリにネイティブな非管理型ウォレットを導入する計画を発表しました。GramウォレットはTelegramの送金および支払い取引層として機能し、Telegram Collectibles(ギフト、ユーザー名、電話番号を含む)の購入やサービスおよび日常の消費支払いをサポートします。GramウォレットはWaltと接続されており、WaltはユーザーがGramウォレットにマルチチェーンの暗号資産をチャージすることを可能にします。Wallet in Telegramの名称変更は、そのサービスが当初のGram(旧Toncoin)の購入と保有に主に使用されるという位置付けを超えていることを反映しています。Waltは4つのブロックチェーン上で300種類以上の暗号資産のチャージ、保有、引き出しをサポートし、200以上の資産の取引を提供し、100種類以上のトークン化された株式、ETF、金属を提供しています。また、製品には暗号収益サービスや永久契約も含まれています。The Open Platform(TOP)とWaltの創設者兼CEOであるAndrew Rogozovは、彼らが最初はTONを購入するためのシンプルなウォレットに過ぎなかったが、過去4年間でTelegram内のフルスケールの暗号プラットフォームに成長し、Earn、現実世界の資産、永久取引を導入したと述べています。

アイルランドが初のマネーロンダリング対策戦略を発表し、プライベート暗号ウォレットの送金審査を強化する。

Decryptによると、アイルランド政府は初の国家マネーロンダリング(AML)戦略を発表し、プライベート暗号ウォレット(self-hosted wallets)に関与するデジタル資産の送金審査を強化し、暗号企業と海外機関との協力時のデューデリジェンス要件を引き上げる計画を立てています。アイルランド財務省の発表によれば、この戦略はEUの「資金移転規則」(Transfer of Funds Regulation)の残りの要件を実施し、暗号資産サービスプロバイダー(CASP)に対してプライベートウォレットに関与する送金に「強化されたチェック」を実施することを要求し、海外の暗号企業との取引時にはより厳格な顧客デューデリジェンスを実施することになります。関連する措置は、金融活動作業部会(FATF)の「旅行規則」(Travel Rule)に基づいており、デジタル資産取引において送信者と受信者の情報を付随させることを要求し、資金の流れの透明性を高めることを目的としています。アイルランドは、新しい規則がEUの「暗号資産市場規制法案」(MiCA)と同時に進行することを示しています。MiCAは統一された暗号資産サービスプロバイダーの規制フレームワークを確立しており、アイルランドは以前、国内の暗号企業に対して12ヶ月の移行期間を与えていましたが、これはEUが許可する最長の18ヶ月よりも短いものであり、現在の移行期間は2025年12月末に終了するため、新しい要件は正式に認可を受けた企業に直接適用されます。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.