BTC $86,108.17 +2.36%
ETH $2,727.74 +1.10%
BNB $778.50 +1.18%
XRP $1.53 +2.52%
SOL $121.20 +2.82%
TRX $0.3351 +0.62%
DOGE $0.0959 +1.39%
ADA $0.2535 +2.76%
BCH $313.60 +1.99%
LINK $14.26 -0.83%
HYPE $89.61 +1.08%
AAVE $182.44 +7.30%
SUI $1.18 +2.84%
XLM $0.2232 +1.56%
ZEC $1,382.71 -0.46%
AAPL $333.77 +1.02%
AMZN $252.09 +1.93%
GOOGL $344.92 +0.78%
MSFT $516.91 +0.18%
META $733.06 +0.87%
NVDA $236.84 +2.81%
TSLA $372.11 +4.16%
SNDK $1,748.28 +1.07%
INTC $124.89 +4.30%
SPCX $157.38 +2.69%
MU $1,091.78 +4.71%
AMD $639.21 +4.77%
BTC $86,108.17 +2.36%
ETH $2,727.74 +1.10%
BNB $778.50 +1.18%
XRP $1.53 +2.52%
SOL $121.20 +2.82%
TRX $0.3351 +0.62%
DOGE $0.0959 +1.39%
ADA $0.2535 +2.76%
BCH $313.60 +1.99%
LINK $14.26 -0.83%
HYPE $89.61 +1.08%
AAVE $182.44 +7.30%
SUI $1.18 +2.84%
XLM $0.2232 +1.56%
ZEC $1,382.71 -0.46%
AAPL $333.77 +1.02%
AMZN $252.09 +1.93%
GOOGL $344.92 +0.78%
MSFT $516.91 +0.18%
META $733.06 +0.87%
NVDA $236.84 +2.81%
TSLA $372.11 +4.16%
SNDK $1,748.28 +1.07%
INTC $124.89 +4.30%
SPCX $157.38 +2.69%
MU $1,091.78 +4.71%
AMD $639.21 +4.77%

slowmist

すべて
記事
速報

first_img Bitgetの安全事件の進展を更新:盗まれた金額は3.875億ドルに修正され、明日12時前に出金再開時間を発表します。

Bitget TradFi の最高成長責任者である謝家印がプラットフォームの安全事件の進展について発表し、出金時間は明日正午12時前に発表されると述べました。安全チームは今回のハッカー攻撃の経路と手法を特定し、攻撃者が安全防護を回避するための関連詳細を把握しており、攻撃源の追跡に非常に近づいています。第三者の安全チームである Mandiant と SlowMist の事故調査はまだ進行中で、詳細な報告は安全チームから提供される予定です。オンチェーンの追跡確認により、合計約 3.875 億ドルがハッカーのアドレスに転送されたことが確認されました。以前の推定は 3.516 億ドルでしたが、今回の修正には ZEC と TRX が含まれており、現在のところ他の未承認の転送は発見されていません。謝家印は、プラットフォームレベルで盗まれた資金は全て Bitget ユーザー保護基金によってカバーされ、ユーザーの資産は一切損失を受けないと述べました。Bitget は正式に資金回復報酬プログラムを開始しました。攻撃者の資金を自主的に凍結することで 5% の報酬を得ることができ、自発的に資金を回収することでも 5% の報酬を得ることができます。報酬は既に提供された支援にも適用されます。プラットフォームは攻撃者のアドレス、リアルタイム追跡ダッシュボード、提出ポータルを公開しており、関連情報は Bybit の Lazarus 報酬プラットフォームを通じて提出することもできます。

first_img 慢雾:まだ確認されていない iPhone Safari 攻撃による暗号資産の盗難

Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と、確認された暗号通貨の盗難事件との関連性を調査中であると述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断と見なすべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けたと主張することは避けるべきだとしています。SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した攻撃手法を再利用しており、App Store アプリ内に悪意のあるコンポーネントを組み込む FomoPeek 調査とは独立していることを指摘しています。Google 脅威情報チーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用手法であると述べています。

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

OKXはElliptic、SlowMist、OttoSecと共同で2026年上半期のWeb3セキュリティとリスク管理レポートを発表しました。

公式発表によると、OKXはElliptic、SlowMist、OttoSecと共同で『2026年上半期 Web3 セキュリティとリスク管理レポート』を発表しました。レポートでは、Web3攻撃の焦点がスマートコントラクトコードから署名プロセス、ユーザーデバイス、運用インフラ、AIエージェントなどのより複雑なシナリオに徐々に移行していることが指摘されています。データによると、2026年上半期にOKXのリスク管理システムは570万件以上の高リスク取引を累計で遮断しました。その中には、ハッキングや盗難に関連する取引が約241万件、フィッシングに関連する取引が約148万件、詐欺に関連する取引が約99万件含まれています。OKXのWeb3チェーン上のインテリジェンスタグライブラリは現在、11億以上のタグを保有しており、420以上のチェーンをカバーし、アドレススクリーニング、取引監視、制裁アドレス管理などの機能をDEXやExchange OSなどのインフラに接続しています。さらに、ユーザー保護の観点から、OKXは700万回以上のリスクのあるウェブサイトへのアクセスを遮断し、20万回以上のデバイスリスク検出を完了し、6万回以上の高リスクアプリを特定し、400万回以上の高リスク署名操作を遮断または警告しました。レポートでは、Exchange OS、Outcomes、RWA、Agentic Walletなどのシナリオにおける「リスク管理の前置き」設計についても紹介されています。

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の [email protected] が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。

慢雾は高危険なnpmワーム「Mini Shai-Hulud」を検出しました。これはCI/CDキーや暗号ウォレット情報を盗む可能性があります。

ブロックチェーンセキュリティ機関 SlowMist (@SlowMist_Team) の脅威監視システム MistEye によると、「Mini Shai-Hulud」と呼ばれる高度に複雑な npm ワームが、TanStack、UiPath、DraftLab などの有名な開発者プロジェクトを通じて拡散しています。攻撃者は GitHub の認証情報をハイジャックし、合法的な更新を装った悪意のあるソフトウェアパッケージを公開し、その中に隠れたスクリプト router_init.js を埋め込み、GitHub Actions などの CI/CD 環境で静かに実行され、CI/CD キー、クラウドインフラストラクチャキー、暗号通貨ウォレット情報を専門に盗み、GitHub 自身のインフラストラクチャを利用してデータを外部に送信します。SlowMist は顧客に関連する脅威インテリジェンス (IOC) を同期し、影響を受けたソフトウェアパッケージを使用しているプロジェクトに対し、CI/CD パイプライン内に router_init.js ファイルが存在するかどうかを直ちに調査し、すべての露出した GitHub、クラウドサービス、暗号通貨の認証情報をローテーションし、開発環境内の異常なバックグラウンド活動を継続的に監視することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.