BTC $84,645.90 -0.30%
ETH $2,679.90 -1.13%
BNB $768.83 -0.35%
XRP $1.49 -0.51%
SOL $119.14 -0.44%
TRX $0.3343 +0.01%
DOGE $0.0932 -0.56%
ADA $0.2480 +0.41%
BCH $312.57 +1.48%
LINK $13.95 -2.94%
HYPE $88.99 +0.95%
AAVE $181.75 +4.04%
SUI $1.17 -0.17%
XLM $0.2164 -1.30%
ZEC $1,323.13 -0.64%
AAPL $333.34 +0.73%
AMZN $251.90 +1.11%
GOOGL $343.25 +0.94%
MSFT $517.64 +0.32%
META $727.37 -0.16%
NVDA $234.40 +1.16%
TSLA $371.09 +4.30%
SNDK $1,722.24 -3.48%
INTC $118.83 -1.53%
SPCX $158.94 +6.70%
MU $1,068.84 -2.00%
AMD $635.44 +2.55%
BTC $84,645.90 -0.30%
ETH $2,679.90 -1.13%
BNB $768.83 -0.35%
XRP $1.49 -0.51%
SOL $119.14 -0.44%
TRX $0.3343 +0.01%
DOGE $0.0932 -0.56%
ADA $0.2480 +0.41%
BCH $312.57 +1.48%
LINK $13.95 -2.94%
HYPE $88.99 +0.95%
AAVE $181.75 +4.04%
SUI $1.17 -0.17%
XLM $0.2164 -1.30%
ZEC $1,323.13 -0.64%
AAPL $333.34 +0.73%
AMZN $251.90 +1.11%
GOOGL $343.25 +0.94%
MSFT $517.64 +0.32%
META $727.37 -0.16%
NVDA $234.40 +1.16%
TSLA $371.09 +4.30%
SNDK $1,722.24 -3.48%
INTC $118.83 -1.53%
SPCX $158.94 +6.70%
MU $1,068.84 -2.00%
AMD $635.44 +2.55%

sock

すべて
記事
速報

first_img Socketは77個のFirefox悪意のあるウォレット拡張を暴露し、40個がニーモニックフレーズを盗むことを確認しました。

Decrypt の報道によると、セキュリティ会社 Socket は研究結果を発表し、77 の Firefox 拡張機能を「オフサイドウォレット窃盗工場」と呼ばれる悪意のある活動に関連付けました。そのうち 40 の拡張機能が悪意のある行為を確認されています。これらの拡張機能は OKX、Rabby Wallet、TronLink などの Web3 製品に偽装し、偽のウォレットインターフェースを通じてユーザーにウォレットのインポートを促したり、改変された本物のウォレットコードを使用してユーザーが入力する際にニーモニックフレーズや秘密鍵を盗みます。Mozilla の署名記録によれば、この活動は 3 月 9 日から 8 月 3 日まで続き、Socket の報告時にはまだ複数の拡張機能がオンラインでした。その中で約半数の拡張機能はリアルなウォレットインターフェースを表示し、ユーザーに既存のウォレットをインポートするよう要求し、入力されたニーモニックフレーズや秘密鍵をキャッチします。さらに 13 の拡張機能は Rabby の改変版で、正常に動作しながらウォレットに保存されたアカウントデータを外部サーバーに送信します。5 つは保存された証明書やクリップボードの内容を収集するために特化しています。また、37 の拡張機能はパスワードジェネレーター、ダークモード切替、VPN、通貨コンバーター、メモツールに偽装し、実際には同じハードコーディングされた証明書を共有するスポーツスコアアプリを実行しています。9 の確認された悪意のある拡張機能は最初にサッカーやバスケットボールなどのスコアアプリとして公開され、その後の更新でウォレット窃盗コードに置き換えられました。Socket はこの活動を「オフサイドウォレット窃盗工場」と名付けましたが、すべての拡張機能が同一のオペレーターによって制御されているかどうかは確認されていないと警告しています。Socket チームは、これらの拡張機能にニーモニックフレーズや秘密鍵を入力したユーザーは「永久に漏洩した」と見なされ、直ちに資金を新しいウォレットに移動するべきであると述べています。拡張機能をアンインストールしても、他の場所に送信されたニーモニックフレーズを取り消すことはできません。

欧米当局はSocksEscortの悪意のあるプロキシネットワークを壊滅させ、350万ドルの暗号資産を凍結しました。

市場の情報によると、欧州刑事警察機構はアメリカ司法省などの機関と共同で、「SocksEscort」と呼ばれる悪意のあるプロキシサービスネットワークを破壊し、この事件に関連する350万ドルの暗号通貨を凍結したと発表しました。このネットワークは、世界163か国の36.9万台以上のルーターやIoTデバイスに侵入したとされ、近年、ユーザーに対して3.5万以上のプロキシを提供していました。欧州刑事警察機構は、行動の中で7か国の34のドメイン名と23台のサーバーを押収し、このサービスに関連する決済プラットフォームは570万ドル以上の暗号通貨を受け取ったと推定しています。この調査は2025年6月に始まり、感染したデバイスは主にランサムウェアやDDoS攻撃などの犯罪活動を助長するために使用されていることが判明しました。アメリカ司法省は、犯罪者がプロキシサービスを利用して位置を隠し、銀行や暗号アカウントの乗っ取りなどの詐欺を実行したと指摘し、ニューヨークのある暗号取引所の顧客が100万ドルを詐欺に遭った事例を含む複数の被害者の損失事例を挙げました。
app_icon
ChainCatcher Building the Web3 world with innovations.