BTC $84,828.02 +0.10%
ETH $2,685.30 -0.29%
BNB $773.32 +0.36%
XRP $1.49 -0.34%
SOL $119.59 +1.06%
TRX $0.3358 +0.22%
DOGE $0.0943 -0.59%
ADA $0.2501 +0.08%
BCH $309.45 +0.66%
LINK $14.13 -1.28%
HYPE $88.82 +1.25%
AAVE $182.86 +8.19%
SUI $1.15 -1.70%
XLM $0.2186 -0.69%
ZEC $1,359.05 +0.81%
AAPL $332.93 +1.02%
AMZN $250.82 +0.64%
GOOGL $343.49 +1.24%
MSFT $515.19 -0.12%
META $728.87 +0.05%
NVDA $234.83 +1.81%
TSLA $371.48 +3.98%
SNDK $1,726.14 -2.44%
INTC $119.95 -0.24%
SPCX $158.72 +5.72%
MU $1,077.67 +0.29%
AMD $631.50 +2.95%
BTC $84,828.02 +0.10%
ETH $2,685.30 -0.29%
BNB $773.32 +0.36%
XRP $1.49 -0.34%
SOL $119.59 +1.06%
TRX $0.3358 +0.22%
DOGE $0.0943 -0.59%
ADA $0.2501 +0.08%
BCH $309.45 +0.66%
LINK $14.13 -1.28%
HYPE $88.82 +1.25%
AAVE $182.86 +8.19%
SUI $1.15 -1.70%
XLM $0.2186 -0.69%
ZEC $1,359.05 +0.81%
AAPL $332.93 +1.02%
AMZN $250.82 +0.64%
GOOGL $343.49 +1.24%
MSFT $515.19 -0.12%
META $728.87 +0.05%
NVDA $234.83 +1.81%
TSLA $371.48 +3.98%
SNDK $1,726.14 -2.44%
INTC $119.95 -0.24%
SPCX $158.72 +5.72%
MU $1,077.67 +0.29%
AMD $631.50 +2.95%

cos

すべて
記事
速報

Cosmos Hub:Neutron攻撃事件で122.7万枚のATOMが回収され、資金は一時的に4/6のマルチシグアドレスに保管されています。

Cosmos Labs は発表し、9月22日に Neutron がガバナンス攻撃を受け、Astroport などのプロトコルの流動性が盗まれ、約173万枚の ATOM がその後攻撃者によって Cosmos Hub に移転されたことを明らかにしました。Cosmos Hub 自体は攻撃を受けておらず、ユーザーの資金にも影響はありませんでした。盗まれた ATOM が引き続き流出するのを防ぐために、Hub のバリデーターは一時的にネットワークを約24.5時間停止し、9月23日に修正された Gaia v28.3.0 に基づいてブロック生成を再開しました。Cosmos Labs は、停止期間中に攻撃者の Hub アドレスに122.7万枚の ATOM が残っていたことを示し、ネットワークが回復した際に一度限りの変更を通じて、Nansen、Keplr、Enigma、Silknodes、Kiln、Polkachu からなる4/6 マルチシグアドレスに転送されることを発表しました。以前に約50万枚の ATOM が THORChain を通じて ETH に交換され、回収できなくなりました。また、16.9万枚の ATOM がネットワーク回復後に THORChain の返金により攻撃者のアドレスに入っており、Osmosis に転送された後に販売されました。現在のマルチシグアドレスは約122.7万枚の ATOM を保有しており、Cosmos Hub のガバナンス提案の承認後にのみ返還が実行されることができます。関連資金は質入れ、貸出、または取引には使用されません。Neutron チームは来週、回復計画および関連するガバナンス提案を提出する予定です。

first_img CosmosはPartner Networkを発表し、金融機関のトークン化を支援します。

PR Newswire の報道によると、Cosmos は Cosmos Partner Network を発表し、複数の業界サービスプロバイダーと連携して、世界の金融機関が Cosmos Tokenization Suite およびデジタル台帳ソリューションを通じてデジタル資産関連業務を推進するのを支援します。このスイートは、銀行や信用組合向けに 7×24 時間の支払い決済、資金管理などの機能を提供し、プログラム可能な保管、プログラム可能な貿易金融および代理ビジネスなどのシナリオをサポートします。Cosmos はトークン化と台帳プラットフォームを提供し、パートナーは KYC/KYB、保管、コンプライアンス監視などの統合サービスを提供します。Cosmos の共同 CEO である Maghnus Mareneck は、金融機関がトークン化の可能性を理解しているが、パイロットから高品質な実際の顧客体験に移行するのが難しいと述べ、このネットワークは関連する専門機関を集め、個別にベンダーと接続する複雑さを軽減すると言いました。ネットワークの最初の参加者は 17 社で、Anseta、Balance、BCW Group、BitGo、Blockchain.com、Blockdaemon、Coinbax、DFNS、Galaxy Digital、Hypernative、InfStones、OpenZeppelin、Peersyst Technology、Silence Laboratories、Ubyx、Utila、Zeeve が含まれています。パートナーは、Cosmos の公私ネットワーク間での接続機会を得ることができ、Cosmos が推進しているトークン化預金などのユースケースに参加することができます。Cosmos はネットワークの拡張を続ける計画です。

first_img Cosmos Labsは誤判の脆弱性を認め、6つのチェーンが攻撃を受け570万ドルの損失を被った。

Cosmos Labsは技術報告を発表し、以前にCosmos EVMの整数アンダーフローの脆弱性を誤って判断したことを認め、8月20日から25日の間に6つのブロックチェーンネットワークが攻撃を受け、盗まれたトークンの合計は約570万ドルに達した。攻撃者はこの脆弱性を利用してアカウントの残高を2^256-1の最大値までアンダーフローさせ、逆操作で膨張した残高を転送し、ターゲットアカウントのトークンを盗み出した。この過程で新たにトークンが発行されることはなかった。報告書によると、研究者は4月25日にバグバウンティプログラムを通じてこの欠陥を提出したが、テスターは既存のCosmosチェーンの構成上で再現できなかったため、Cosmos Labsは5月にサイレントパッチ方式で修正を行った。独立した研究者が8月初旬に脆弱性がすべてのCosmos EVMチェーンに影響を及ぼすことを確認した後、Cosmos Labsは8月19日にパッチをリリースしたが、最初の攻撃は約20時間後に発生した。具体的な損失については、MANTRAが7.209億枚のトークン(約360万ドル)を失い、TACが近く30億枚のTACを失い、KiiChainが約1.48億枚のKIIを失った。MANTRAとKiiChainは、Cosmos Labsが影響を受けたチェーンに事前に通知せず、停止を提案しなかったことを批判しており、KiiChainはパッチの展開に数日かかる一方で、停止には数分しかかからないと述べた。Cosmos Labsは40のチェーンと調整して対応し、13のチェーンが攻撃を受ける前に修正または停止を完了するのを支援したと述べている。

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。
app_icon
ChainCatcher Building the Web3 world with innovations.