BTC $84,808.29 +0.34%
ETH $2,692.05 +0.71%
BNB $784.42 +2.42%
XRP $1.49 +0.43%
SOL $120.73 +1.47%
TRX $0.3353 +0.34%
DOGE $0.0927 -0.17%
ADA $0.2430 -0.96%
BCH $317.62 +2.80%
LINK $14.03 +1.05%
HYPE $89.92 +2.20%
AAVE $182.09 +3.11%
SUI $1.17 +2.41%
XLM $0.2158 +0.70%
ZEC $1,308.85 -0.29%
AAPL $333.34 +0.02%
AMZN $252.43 +0.23%
GOOGL $343.96 +0.05%
MSFT $518.07 +0.09%
META $730.83 +0.49%
NVDA $234.38 +0.07%
TSLA $371.73 +0.29%
SNDK $1,716.96 -0.07%
INTC $117.00 -0.94%
SPCX $158.81 -0.06%
MU $1,066.79 -0.08%
AMD $633.73 -0.02%
BTC $84,808.29 +0.34%
ETH $2,692.05 +0.71%
BNB $784.42 +2.42%
XRP $1.49 +0.43%
SOL $120.73 +1.47%
TRX $0.3353 +0.34%
DOGE $0.0927 -0.17%
ADA $0.2430 -0.96%
BCH $317.62 +2.80%
LINK $14.03 +1.05%
HYPE $89.92 +2.20%
AAVE $182.09 +3.11%
SUI $1.17 +2.41%
XLM $0.2158 +0.70%
ZEC $1,308.85 -0.29%
AAPL $333.34 +0.02%
AMZN $252.43 +0.23%
GOOGL $343.96 +0.05%
MSFT $518.07 +0.09%
META $730.83 +0.49%
NVDA $234.38 +0.07%
TSLA $371.73 +0.29%
SNDK $1,716.96 -0.07%
INTC $117.00 -0.94%
SPCX $158.81 -0.06%
MU $1,066.79 -0.08%
AMD $633.73 -0.02%

word

すべて
記事
速報

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。

Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている

ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。

イーサリアムチェーンゲーム「Ember Sword」が運営資金不足のため閉鎖を発表しました。

ChainCatcher のメッセージによると、Decrypt が報じたところによれば、イーサリアムのチェーンゲーム『Ember Sword』は4年前にNFT土地販売を通じて2億3000万ドルの収益を上げたが、現在は閉鎖を発表した。開発者のBright Star Studioは、持続的な運営に必要な資金を得られなかったため、ゲームサーバーを永久に閉鎖し、関連するDiscordチャンネルも制限されたと述べている。プロジェクトの歴史によれば、このMMORPGゲームは2021年のピーク時に3万5000人のプレイヤーが2億3000万ドル相当の仮想土地NFTを購入した。プロジェクトの顧問チームには、元ブリザードのチーフクリエイティブオフィサーであるRob Pardoなど、業界のベテランが含まれている。ゲームは2024年7月にクローズドテストを開始したが反響は良くなく、イーサリアムのLayer2ネットワークMantleに移行した後も状況を改善することができなかった。ゲームトークンEMBERの時価総額は8万ドルにまで暴落し、ピーク時から96%以上の下落を記録している。Web3資産データプラットフォームRootDataによると、Ember Swordは2021年5月27日に200万ドルの資金調達を完了しており、このラウンドの資金調達はPlay Venturesが主導し、Mechanism Capital、Delphi Digital、DeFiance Capital、Animoca Brands、YGG、OKX Ventures、Dialectic、Coingecko Ventures、Weak Simp Capitalが参加した。
app_icon
ChainCatcher Building the Web3 world with innovations.