BTC $78,597.11 +0.56%
ETH $2,475.51 +0.96%
BNB $695.84 +0.46%
XRP $1.39 -0.45%
SOL $104.10 -1.18%
TRX $0.3390 -0.34%
DOGE $0.0846 -0.78%
ADA $0.1997 -0.93%
BCH $250.79 +1.65%
LINK $11.49 +0.16%
HYPE $81.93 -1.30%
AAVE $125.80 +0.60%
SUI $0.7426 -0.36%
XLM $0.1789 -0.30%
ZEC $861.70 +2.39%
BTC $78,597.11 +0.56%
ETH $2,475.51 +0.96%
BNB $695.84 +0.46%
XRP $1.39 -0.45%
SOL $104.10 -1.18%
TRX $0.3390 -0.34%
DOGE $0.0846 -0.78%
ADA $0.1997 -0.93%
BCH $250.79 +1.65%
LINK $11.49 +0.16%
HYPE $81.93 -1.30%
AAVE $125.80 +0.60%
SUI $0.7426 -0.36%
XLM $0.1789 -0.30%
ZEC $861.70 +2.39%

ジト

すべて
記事
速報

慢雾:偽のQwenモデルのGitHubリポジトリを発見、悪意のあるソフトウェアの投下トラップです。

慢雾セキュリティチームは最近、「Qwen 3.8 27B ローカル量子モデル」を偽装した悪意のあるGitHubリポジトリを発見したと発表しました。このリポジトリは、モデルファイルが16GBを超えるべきだと主張していますが、実際にダウンロードされる内容は約487KBで、偽装ファイル、LuaJITインタプリタ、及び難読化されたLuaスクリプトが含まれています。慢雾は、Qwen公式プロジェクトが侵害されていないことを強調しています。慢雾の分析によると、この悪意のあるプログラムが実行されると、ホスト情報を収集し、スクリーンをキャプチャして攻撃者のC2サーバーに送信します。ハードコーディングされたサーバーが無効になると、Polygonチェーン上の契約からバックアップC2アドレスを読み取ります。攻撃者はチェーン上の取引を通じてインフラを切り替えることができます。その後のペイロードは、ブラウザのログイン情報、Cookie、履歴、メール、WinSCP、Steamの認証情報、及び暗号財布に関連するファイルや拡張データを盗むことができます。慢雾はまた、少なくとも23のGitHubリポジトリと29の類似の圧縮パッケージが同じLuaデリバリーチェーンを使用していることを発見しました。

セレニティ:レバレッジトレーダーが暗号通貨とバイオテクノロジー、AI株に移行し、より迅速な修正を求める

Serenityは発表し、レバレッジトレーダーがAI株からHyperliquid(暗号市場)およびバイオテクノロジーの対象に再び移行したと述べており、これがAI株の回復を早める可能性があると考えています。韓国のETF EWYは、SKハイニックスの株式買戻しによって主に上昇し、同時にサムスンのウエハー受託生産価格が約10%から15%引き上げられました。Serenityは、SKハイニックスがCPOロードマップを公開し、関連する計画がメモリを接続する光子中介層を含むことを明らかにし、今後アドレッサブル市場を拡大し、レーザー、光子集積回路およびパッケージングなどのサプライチェーンの需要を促進する可能性があると述べています。さらに、長鑫ストレージ(CXMT)が成功裏に上場した後、長江ストレージ(YMTC)は次の四半期にIPOを目指しています。光電メーカーのTyntekはストップ高となり、その注文の可視性は2028年まで延長されており、光子産業における光電ダイオードの供給と需要の不均衡を反映しています。また、高級PCBのドリルビット不足は依然として続いており、AIデータセンター、サーバーおよび光通信がPCB、HDIおよびパッケージ基板の需要を押し上げており、タングステン価格も上昇しています。

Bitcoin Red Teamは150のコードリポジトリをスキャンし、数十の重要な脆弱性を発見しました。

Bitcoin News は X プラットフォームで、ボランティア組織 Bitcoin Red Team が 150 のコードリポジトリをスキャンし、十数の脆弱性を非公開で開示し、COLDCARD 脆弱性事件後にウォレット、暗号ライブラリ、インフラストラクチャの強化プロセスで重要な問題を発見したと述べています。この作業には約 2 万ドルの AI 計算コストがかかり、OpenSats が負担しています。研究者たちは複数の AI ツールを使用しており、多くの人々が Kimi K3 などのオープンソースモデルがセキュリティ研究の主要なツールになっていると述べています。一方、OpenAI や Anthropic などの最先端のクローズドソースモデルは、このような分析においてより多くの制限があると見なされています。このチームは、自身の AI セキュリティツールをオープンソース化し、プロジェクトが自らのコードリポジトリを継続的に監査できるようにする計画です。研究者たちは、ビットコインが AI 支援の脆弱性発見の波に直面する最初の業界である可能性があり、同様の作業がその後すべてのオープンソースソフトウェアに拡大する可能性があると警告しています。

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の stake-math@3.5.4 が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。

Frameworkは、Better.comに4500万ドルを出資する予定であり、後者は「Home Token」モーゲージトークンを発表する計画です。

カナダのベンチャーキャピタル会社 Framework Ventures は、約 4500 万ドルで上場したモーゲージローン機関 Better.com の約 10% の株式を取得することで合意しました。この動きは、Better.com が資産トークン化分野に進出する計画を立てており、5 億ドルのモーゲージおよびその他のローン資産に裏付けられたトークン製品を発行する意向を示しています。関係者によると、この小売指向のトークンは「Home Token」と名付けられる可能性があります。会社は、初期のトークンは資格のある投資家のみに提供され、将来的にはより広範なユーザー層に拡大する計画であると述べています。Better.com の創業者兼 CEO の Vishal Garg は、トークン化により仲介の段階を減らし、資金調達コストを低下させ、消費者により低い金利のモーゲージ製品を提供できると述べています。報道によると、Better.com は DeFi エコシステムの Sky と協力してモーゲージ資産のブロックチェーン化を進めています。Sky は、実世界の資産(RWA)を用いてステーブルコインを支援しており、現在のエコシステムの資本規模は約 180 億ドルです。Framework Ventures も Sky の重要な支援者の一つです。Better.com は 2021 年に 77 億ドルの評価で上場を計画していましたが、2023 年の実際の上場初日には株価が 90% 以上下落しました。現在、同社の時価総額は約 4.5 億ドルです。
app_icon
ChainCatcher Building the Web3 world with innovations.