BTC $83,977.53 -1.06%
ETH $2,653.60 -1.99%
BNB $763.45 -0.99%
XRP $1.46 -2.73%
SOL $117.60 -0.88%
TRX $0.3352 -0.04%
DOGE $0.0908 -4.42%
ADA $0.2398 -3.91%
BCH $302.04 -2.04%
LINK $13.48 -6.38%
HYPE $87.26 -1.04%
AAVE $179.23 +6.32%
SUI $1.12 -5.17%
XLM $0.2126 -3.75%
ZEC $1,292.58 -4.10%
AAPL $333.72 +1.23%
AMZN $250.39 +0.38%
GOOGL $343.27 +1.40%
MSFT $515.04 -0.32%
META $728.22 +0.01%
NVDA $234.47 +1.08%
TSLA $371.09 +3.85%
SNDK $1,721.17 -3.31%
INTC $120.16 -0.59%
SPCX $158.94 +6.25%
MU $1,075.28 -0.66%
AMD $631.79 +2.30%
BTC $83,977.53 -1.06%
ETH $2,653.60 -1.99%
BNB $763.45 -0.99%
XRP $1.46 -2.73%
SOL $117.60 -0.88%
TRX $0.3352 -0.04%
DOGE $0.0908 -4.42%
ADA $0.2398 -3.91%
BCH $302.04 -2.04%
LINK $13.48 -6.38%
HYPE $87.26 -1.04%
AAVE $179.23 +6.32%
SUI $1.12 -5.17%
XLM $0.2126 -3.75%
ZEC $1,292.58 -4.10%
AAPL $333.72 +1.23%
AMZN $250.39 +0.38%
GOOGL $343.27 +1.40%
MSFT $515.04 -0.32%
META $728.22 +0.01%
NVDA $234.47 +1.08%
TSLA $371.09 +3.85%
SNDK $1,721.17 -3.31%
INTC $120.16 -0.59%
SPCX $158.94 +6.25%
MU $1,075.28 -0.66%
AMD $631.79 +2.30%

gram

すべて
記事
速報

first_img TelegramはGramウォレットをデフォルトの暗号ウォレットに設定し、Telegram内のWalletをWaltに改名しました。

Telegramはその自己ホスティングのGramウォレットをユーザー設定のデフォルトウォレットに設定し、同時にWallet in Telegramの名称をWaltに変更しました。Telegramの創設者Pavel Durovは7月にGramウォレットを予告し、各Telegramアプリにネイティブな非管理型ウォレットを導入する計画を発表しました。GramウォレットはTelegramの送金および支払い取引層として機能し、Telegram Collectibles(ギフト、ユーザー名、電話番号を含む)の購入やサービスおよび日常の消費支払いをサポートします。GramウォレットはWaltと接続されており、WaltはユーザーがGramウォレットにマルチチェーンの暗号資産をチャージすることを可能にします。Wallet in Telegramの名称変更は、そのサービスが当初のGram(旧Toncoin)の購入と保有に主に使用されるという位置付けを超えていることを反映しています。Waltは4つのブロックチェーン上で300種類以上の暗号資産のチャージ、保有、引き出しをサポートし、200以上の資産の取引を提供し、100種類以上のトークン化された株式、ETF、金属を提供しています。また、製品には暗号収益サービスや永久契約も含まれています。The Open Platform(TOP)とWaltの創設者兼CEOであるAndrew Rogozovは、彼らが最初はTONを購入するためのシンプルなウォレットに過ぎなかったが、過去4年間でTelegram内のフルスケールの暗号プラットフォームに成長し、Earn、現実世界の資産、永久取引を導入したと述べています。

Telegramは「下架レイプ攻撃」を受けたと称し、AppleのApp Storeがアプリを一時的に削除したのは、あるユーザーが違法なコンテンツを埋め込んだためだとしています。

Telegramの創設者兼CEOパベル・デュロフは、Telegramが最近Appleによって一時的にApp Storeから削除されたと述べました。その理由は、あるユーザーが公開グループに違法なポルノコンテンツを埋め込んだからです。このアプリは数時間後に再び掲載されました。デュロフは、攻撃者が技術的な脆弱性を利用して、AIで修正された違法コンテンツを活発なグループの古いメッセージに挿入し、履歴メッセージを編集することで内容を隠し、普通のグループメンバーがタイムリーに発見して報告するのを難しくしたと述べました。このような攻撃は「削除恐喝」(takedown extortion)行為に該当し、攻撃者は自動化されたアカウントを使って公開グループに違反コンテンツを埋め込み、Appleなどのプラットフォームに報告し、グループ管理者に身代金を支払わせようと試みます。さもなければ、プラットフォームのルールを利用してコミュニティが封鎖されることになります。デュロフはさらに、Telegramはユーザーの報告、AIフィルタリング、コンテンツハッシュなどのメカニズムを通じて違法コンテンツに対抗し続けており、今回の事件はプラットフォームのシステム的な問題ではなく、攻撃者がルールの脆弱性を利用して行った標的攻撃であると説明しました。彼は同時に、AppleがTelegramに事前に連絡することなくアプリを直接削除したことは、ユーザー生成コンテンツ(UGC)を提供するすべてのモバイルアプリにリスクをもたらす可能性があると警告しました。プラットフォーム開発者は、悪意のある報告や「削除攻撃」に対する防御能力を高める必要があります。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.