BTC $85,310.22 +0.51%
ETH $2,702.21 +0.68%
BNB $788.46 -0.10%
XRP $1.50 +0.57%
SOL $121.64 +1.49%
TRX $0.3353 -0.41%
DOGE $0.0951 +1.90%
ADA $0.2479 +0.67%
BCH $316.70 +0.58%
LINK $14.12 +1.40%
HYPE $89.86 +0.92%
AAVE $179.46 -0.37%
SUI $1.22 +3.81%
XLM $0.2175 +1.53%
ZEC $1,331.05 +1.97%
AAPL $333.46 +0.03%
AMZN $252.39 +0.23%
GOOGL $344.16 +0.30%
MSFT $517.89 +0.10%
META $728.48 -0.06%
NVDA $234.85 +0.13%
TSLA $372.58 +0.47%
SNDK $1,720.33 +0.22%
INTC $117.67 -0.58%
SPCX $159.03 -0.04%
MU $1,067.35 -0.39%
AMD $632.78 -0.04%
BTC $85,310.22 +0.51%
ETH $2,702.21 +0.68%
BNB $788.46 -0.10%
XRP $1.50 +0.57%
SOL $121.64 +1.49%
TRX $0.3353 -0.41%
DOGE $0.0951 +1.90%
ADA $0.2479 +0.67%
BCH $316.70 +0.58%
LINK $14.12 +1.40%
HYPE $89.86 +0.92%
AAVE $179.46 -0.37%
SUI $1.22 +3.81%
XLM $0.2175 +1.53%
ZEC $1,331.05 +1.97%
AAPL $333.46 +0.03%
AMZN $252.39 +0.23%
GOOGL $344.16 +0.30%
MSFT $517.89 +0.10%
META $728.48 -0.06%
NVDA $234.85 +0.13%
TSLA $372.58 +0.47%
SNDK $1,720.33 +0.22%
INTC $117.67 -0.58%
SPCX $159.03 -0.04%
MU $1,067.35 -0.39%
AMD $632.78 -0.04%

iosアプリ

すべて
記事
速報

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

first_img Aave iOSアプリが早期アクセスを開始、AndroidとWebユーザーはまだ開放されていません

Aaveは水曜日に初期ユーザー向けにiOSモバイルアプリを開放し、消費者向け貯蓄製品を早期アクセス段階に進めました。AndroidおよびWebユーザーはまだ待機リストに登録する必要があります。Aaveの創設者Stani Kulechovは、Ghost Passを使用することでユーザーが友人を招待して待機リストをスキップできると述べました。このアプリは貯蓄アプリとして位置付けられており、銀行口座とステーブルコインの預金をサポートしています。ユーザーは銀行口座とデビットカードを接続でき、ステーブルコインウォレットはArbitrum上での入出金をサポートしています。預け入れた資金は公開貸出市場を通じて収益を生み出し、資産は貸出プールに供給され、借り手が支払う利息は預金者に流れます。Aave Labsは7月に、iOS待機リストには約5万人の登録ユーザーがいると発表しました。Aaveはこのアプリを自己管理型と説明していますが、金融テクノロジーアプリに似たログインおよび復元機能を備えています。アプリの利用規約では、埋め込みウォレットがローカルで生成され、秘密鍵が保存されると記載されており、Aave Labsはユーザーの資産や鍵を保持せず、スマートアカウントを通じて抽象化されたウォレット設定とガス管理を行います。このリリースは、Aaveが2025年10月にStable Financeを買収した後の小売流通拡大の取り組みであり、Stable Vaultsは現在Aaveアプリに貯蓄レイヤーを提供し、ステーブルコインの収益を求める金融テクノロジー企業に開放されています。

カスペルスキーラボ:Android、iOSアプリケーション制作ツールキットに暗号通貨窃盗マルウェアが含まれている

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ネットワークセキュリティ会社 Kaspersky Labs は、Google Play ストアや Apple App Store でアプリケーションを作成するためのマルウェア開発キットがユーザーの画像をスキャンし、暗号財布の復元フレーズを探して資金を盗むことを示しています。Kaspersky Labs の報告によると、SparkCat という名前のマルウェアがデバイスに感染すると、光学文字認識(OCR)窃盗ツールを使用して、異なる言語の特定のキーワードを画像内で検索します。侵入者は暗号財布の復元フレーズを盗み出し、これにより被害者の財布を完全に制御し、さらなる資金の盗難を行います。このマルウェアの柔軟性により、秘密のフレーズを盗むだけでなく、アルバムからメッセージの内容やスクリーンショットに残された可能性のあるパスワードなど、他の個人データも盗むことができます。報告書では、敏感な情報をスクリーンショットや携帯電話のアルバムに保存しないようにし、パスワードマネージャーを使用することを推奨しています。また、疑わしいまたは感染したアプリケーションを削除することも推奨されています。報告書は、このマルウェアの出所は不明であり、既知の組織に帰属することはできませんが、2023年3月に ESET の研究者が発見した活動に似ていると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.