QRコードをスキャンしてダウンロードしてください。
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
ホームページ
速報
深さ
記事
専門コラム
専題
カレンダー
データ
市場
チャート
発見する
イベント
ナレッジベース
ツールナビゲーション
HK Web3 Feastival
BTC
$74,801.71
-1.13%
ETH
$2,295.96
-2.19%
BNB
$621.82
-1.26%
XRP
$1.42
-0.92%
SOL
$85.11
-1.24%
TRX
$0.3330
+1.07%
DOGE
$0.0941
-0.63%
ADA
$0.2456
-0.91%
BCH
$439.36
-1.15%
LINK
$9.14
-1.61%
HYPE
$41.45
-6.17%
AAVE
$89.80
-14.24%
SUI
$0.9394
-1.44%
XLM
$0.1694
+0.90%
ZEC
$304.26
-5.33%
BTC
$74,801.71
-1.13%
ETH
$2,295.96
-2.19%
BNB
$621.82
-1.26%
XRP
$1.42
-0.92%
SOL
$85.11
-1.24%
TRX
$0.3330
+1.07%
DOGE
$0.0941
-0.63%
ADA
$0.2456
-0.91%
BCH
$439.36
-1.15%
LINK
$9.14
-1.61%
HYPE
$41.45
-6.17%
AAVE
$89.80
-14.24%
SUI
$0.9394
-1.44%
XLM
$0.1694
+0.90%
ZEC
$304.26
-5.33%
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
ciso
すべて
記事
速報
すべて
慢雾 CISO:Coinbase Commerce の資産回復ページのサイトマップにも欠陥があり、フィッシング攻撃のリスクがあります。
慢雾の創設者余弦がCoinbase Commerceの資産回復ページがユーザーに平文の助記詞を入力するよう直接要求することのリスクを明らかにした後、慢雾の最高情報セキュリティ責任者23pdsは、このページのサイトマップにも欠陥があり、悪意のある攻撃者がResourcesSaverなどのツールを使用してフロントエンドコードを簡単にダウンロードし、類似のウェブサイトを展開できると補足しました。これをCoinbaseなどの類似のドメインと組み合わせてフィッシング攻撃を行うと、ユーザーは簡単に騙される可能性があります。
2026-03-19
コインベース
フィッシング
情報セキュリティ
慢雾 CISO:悪意のある npm パッケージ “@openclaw-ai/openclawai” に警戒せよ、これは暗号ウォレットの秘密鍵やシステムの証明書を盗む。
据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为 "@openclaw-ai/openclawai" 的恶意 npm 包正在实施多层攻击。该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。
2026-03-10
慢雾科技
マルウェア
情報セキュリティ
慢雾 CISO:攻撃者は Bing AI の検索結果を毒化して偽の OpenClaw プログラムを配布し、暗号資産を盗みます。
据慢雾科技首席信息安全官 23pds(@im23pds)监测,攻击者正对 Bing AI 検索結果に対して毒を盛り、ユーザーに偽の OpenClaw プログラムをダウンロードしてインストールさせることで、ユーザーの暗号資産や敏感情報を盗もうとしています。
2026-03-10
慢雾科技
OpenClaw
ネットワークセキュリティ
慢雾 CISO:U 盤版 OpenClaw に安全リスクが存在
慢雾 CISO 23pds (山哥) は X プラットフォームで発表し、淘宝や咸鱼に U 盤版 OpenClaw が登場したと述べ、ユーザーが購入後にモデルを設定すれば即座に使用できると主張しています。しかし、OpenClaw の権限が過大で、悪意のある Skills を普通のユーザーが識別するのは難しく、資産の損失を引き起こす可能性があります。
2026-03-09
慢雾
OpenClaw
安全リスク
慢雾 CISO:Clawdbot ゲートウェイの露出により、大量の API キーとプライベートチャットの記録が危険にさらされています。
慢雾の最高情報セキュリティ責任者 23pds は X プラットフォームで、Clawdbot ゲートウェイに露出リスクが存在し、数百の API キーとプライベートチャットの記録が攻撃を受けやすいと発表しました。認証されていないインスタンスがインターネットに露出しており、複数のコード欠陥が存在し、これにより資格情報の盗難やリモートコード実行が可能になります。
2026-01-27
Clawdbot
情報セキュリティ
APIリスク
慢雾 CISO:NPM サプライチェーン攻撃の最新の変種「Shai-Hulud 3」が襲来していますので、注意してください。
慢雾テクノロジーの最高情報セキュリティ責任者 23pds がセキュリティ警告を発表しました。NPM サプライチェーン攻撃の最新の変種「Shai-Hulud 3」が再び襲来しています。各プロジェクトとプラットフォームは防御に注意してください。以前、Trust Wallet API キーの漏洩が Shai-Hulud 2 攻撃の原因である可能性が疑われていました。
2025-12-29
慢雾科技
NPM
サプライチェーン攻撃
慢雾 CISO:Trust Wallet の開発者デバイスまたはコードリポジトリが攻撃者に制御されている可能性があるため、迅速に調査する必要があります。
慢雾科技首席情報セキュリティ責任者 23pds はソーシャルメディアで次のように発表しました。「慢雾の分析によれば、Trust Wallet に関連する開発者のデバイスまたはコードリポジトリが攻撃者に制御されている可能性があると考えられます。関連する人物のデバイスを早急にネットワークから切断し、調査してください。」以前の情報によれば、Trust Wallet のハッカーは600万ドル以上の暗号資産を盗んでいます。
2025-12-26
Trust Wallet
ハッキング
暗号資産
SlowMist
慢雾 CISO:MacSync の新しい変種マルウェアは macOS のセキュリティ保護を回避し、暗号通貨ウォレットデータを盗むことができます。
据慢雾科技首席信息安全官 23pds 披露,信息窃取恶意软件 MacSync 出现新变种,可成功绕过 macOS Gatekeeper 安全机制,已有用户资产被盗。该恶意软件采用多种技术逃避检测,包括文件膨胀、网络连接验证及执行后自毁脚本等。攻击者可通过此软件窃取受害者的 iCloud 钥匙串、浏览器密码以及加密货币钱包等敏感数据。用户应提高警惕,避免从不明来源下载软件,及时更新操作系统安全补丁,并采取额外措施保护加密资产安全。
2025-12-23
慢霧科技
情報セキュリティ
マルウェア
慢雾 CISO:Polymarket のフォロートレーディングボットプログラムに隠された悪意のあるコードによる秘密鍵の窃取に警戒せよ
慢雾科技首席情報セキュリティ責任者 23pds が X プラットフォームでコミュニティユーザーのツイートをリツイートし、ある Polymarket のフォロートレーディングボットプログラムの開発者が GitHub コードに悪意のあるコードを隠していることを示しました。プログラムを起動すると、自動的にユーザーの ".env" ファイル(そこにはウォレットの秘密鍵が含まれています)を読み取り、その後、秘密鍵をハッカーのサーバーに送信し、秘密鍵を盗むことになります。このプログラムの作者は繰り返し修正を行い、何度も GitHub にコードを提出し、悪意のあるパッケージを故意に隠しています。23pds は、このような手法に警戒する必要があると述べ、「初めてではなく、最後でもない」と警告しています。
2025-12-21
Polymarket
悪意コード
秘密鍵
慢雾 CISO:React/Next.js の最新リモートコード実行脆弱性に新たな攻撃チェーンが出現、DeFi プラットフォームはセキュリティリスクに注意が必要
慢雾テクノロジーの最高情報セキュリティ責任者 23pds は X プラットフォームで、React/Next.js の最新のリモートコード実行脆弱性に新たな攻撃チェーンが出現したことを受けて、攻撃成功率が大幅に向上するだろうと述べました。現在、多くの DeFi プラットフォームが React を使用しており、この脆弱性の影響を受ける可能性が高いため、各 DeFi プラットフォームは必ずセキュリティリスクに注意する必要があります。
2025-12-05
慢雾科技
React
DeFi
慢雾 CISO:BNB Chain の公式ツイッター攻撃者の悪意のあるドメインは inferno フィッシンググループに属しています。
ChainCatcher のメッセージ、SlowMist の CISO 23 pds が X プラットフォームで発表したところによると、BNBchain の英語公式 Twitter がハッキングされ、悪意のあるフィッシングサイトが文字 i を l に置き換えたとのことです。悪意のあるドメインは inferno フィッシンググループに属しており、インタラクションを行わないでください。
2025-10-01
慢雾
BNBチェーン
慢雾 CISO:WebAuthn キーログインには重大なセキュリティリスクが存在します
ChainCatcher のメッセージ、SlowMist の情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、新型 WebAuthn キーによるログインバイパス攻撃手法が存在します。攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインへの強制的なダウングレードや、資格情報を盗むためのキー登録プロセスの改ざんを実現できます。この攻撃は、デバイスへの物理的接触や生体認証機能へのアクセスを必要としません。WebAuthn は W3C と FIDO アライアンスによって策定された重要な Web 認証標準であり、ハードウェアキーや生体認証など多様な認証方式をサポートしており、現在はウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに迅速に注意を払うことをお勧めします。
2025-09-22
WebAuthn
情報セキュリティ
攻撃手法
慢雾 CISO:ダークウェブ VerifTools はアメリカの FBI とオランダの警察によって閉鎖された後、新しいドメイン名で再起動しました。
ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23 pds が X プラットフォームで発表しました。アメリカ連邦捜査局とオランダ警察が、9ドル以下で偽のパスポートや運転免許証を販売するダークウェブの中心 VerifTools を閉鎖しました。犯罪者はこれを利用して KYC チェックを回避し、数百万の暗号通貨を盗みましたが、わずか数時間後にその運営者は新しいドメインで再起動しました。
2025-08-30
VerifTools
KYC
ダークウェブ
慢雾 CISO:疑わしい北朝鮮のハッカー組織 Kimsuky APT のメンバーが大規模なデータ漏洩に遭遇
ChainCatcher のメッセージ、SlowMist の最高情報セキュリティ責任者 23pds がツイートしました。「疑わしい北朝鮮のハッカー組織 Kimsuky APT のメンバーが重大なデータ漏洩に遭遇し、数百 GB の内部ファイルとツールが漏洩しました。侵入はおそらく 2025 年 6 月初旬に発生し、この組織の複雑なバックドア、フィッシングフレームワーク、偵察活動が暴露されました。漏洩したファイルの分析によると、内部のダンプは『KIM』という偽名を持つ Kimsuky オペレーターの 2 つの侵害されたシステムに由来しています。1 つは Deepin 20.9 を実行している Linux 開発ワークステーションであり、もう 1 つはフィッシング攻撃のためのパブリック VPS です。」
2025-08-13
北朝鮮のハッカー組織
データ漏洩
慢雾 CISO:暗号通貨ウォレットソリューション HashiCorp Vault に 0-Day 脆弱性が発見されました
ChainCatcher のメッセージによると、SlowMist の最高情報セキュリティ責任者 23pds が明らかにしたところによると、暗号通貨ウォレットソリューション HashiCorp Vault に 0-Day 脆弱性が発見され、認証と認可、リモートコード実行などに関わる問題があるため、速やかにアップグレードしてください。
2025-08-07
慢雾
暗号通貨ウォレット
HashiCorp Vault
慢雾 CISO:セキュリティ会社 Koi が Firefox ブラウザの公式プラグインストアに 40 以上の偽の暗号ウォレット拡張機能が出現したことを発表しました。
ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds がツイートしたところによると、安全会社 Koi が Firefox ブラウザの公式プラグインストアに 40 以上の偽の暗号ウォレット拡張機能が出現したことを明らかにしました。模倣対象には MetaMask、Coinbase Wallet などの主流ウォレットが含まれています。これらの悪意のあるプラグインは、イベントリスナーコードを埋め込むことで助記詞を盗み、データを攻撃者のサーバーに返送します。
2025-07-03
Koi
Firefoxブラウザ
暗号通貨ウォレット拡張機能
慢雾 CISO:Cork Protocol が攻撃を受けたのは、交換レートが外部の制御によって価格操作の脆弱性を引き起こすためである可能性がある。
ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds がツイートしました。Cork Protocol が攻撃され、1200 万ドルの損失が発生したとのことです。SlowMist セキュリティチームの初期分析によると、攻撃の原因は、外部によって制御可能な交換レートが疑われており、それが価格操作の脆弱性を引き起こしたとされています。
2025-05-28
コルクプロトコル
マオウテクノロジー
慢雾 CISO:Cork Protocol 攻撃者のイーサリアムアドレスは 4530 枚以上の ETH を保有しています。
ChainCatcher のメッセージ、SlowMist の最高情報セキュリティ責任者 @im23pds が X プラットフォームで発表したところによると、Cork Protocol の攻撃者のイーサリアムアドレスは 4,530.59 ETH を保有しており、現在の価値は 12,125,718.18 ドルです。
2025-05-28
慢雾
Cork Protocol
慢雾CISO:引き出し確認コード詐欺に警戒、すでに被害者が110万ドルの損失を被っている
ChainCatcher のメッセージによると、SlowMist の最高情報セキュリティ責任者 @im23pds が X プラットフォームで明らかにしたところによると、ある暗号通貨ユーザーが「出金確認コード」詐欺に遭い、最大 110 万ドルの損失を被ったとのことです。この詐欺の手口は次の通りです:被害者は取引プラットフォームを装った SMS を受け取り、誰かが出金確認コードを申請したと主張し、連絡用の電話番号を提供します。被害者が折り返し電話をかけると、詐欺師はシステムにセキュリティの脆弱性があると主張し、安全制限を実施する必要があると告げます。その後、別の詐欺師が Ledger 社の社員を装って電話をかけ、安全問題を解決する名目で被害者をフィッシングサイトに誘導し、最終的に資産が盗まれる結果となります。
2025-05-24
慢雾CISO
フィッシングサイト
ドル
慢雾 CISO:Cetusは盗まれたか、計算精度の問題による脆弱性が原因です。
ChainCatcher のメッセージで、SlowMist の最高情報セキュリティ責任者 @im23pds は、Cetus の盗難原因についての初期分析を示し、計算精度の問題による脆弱性が疑われると述べています。
2025-05-22
慢雾
Cetus
ChainCatcher
Building the Web3 world with innovations.
Launch App