BTC $79,734.13 -0.03%
ETH $2,477.89 +0.95%
BNB $770.74 +7.13%
XRP $1.42 +1.23%
SOL $103.23 +1.44%
TRX $0.3342 +0.85%
DOGE $0.0906 +6.92%
ADA $0.2193 +3.16%
BCH $256.00 +1.10%
LINK $11.99 +2.44%
HYPE $85.36 +0.59%
AAVE $134.15 +2.81%
SUI $0.7996 +5.35%
XLM $0.1839 +2.40%
ZEC $1,010.38 -2.62%
BTC $79,734.13 -0.03%
ETH $2,477.89 +0.95%
BNB $770.74 +7.13%
XRP $1.42 +1.23%
SOL $103.23 +1.44%
TRX $0.3342 +0.85%
DOGE $0.0906 +6.92%
ADA $0.2193 +3.16%
BCH $256.00 +1.10%
LINK $11.99 +2.44%
HYPE $85.36 +0.59%
AAVE $134.15 +2.81%
SUI $0.7996 +5.35%
XLM $0.1839 +2.40%
ZEC $1,010.38 -2.62%

デジタル資産の安全性

すべて
記事
速報

データ:8月に暗号業界は50件のハッカー攻撃を受け、1.363億ドルの損失が発生しました。AEREDIUMはAERSealを発表しました。

PeckShield のデータによると、2026 年 8 月に暗号業界で 50 件の重大なハッキング攻撃が発生し、7 月から 67% 増加しました;損失は 1.363 億ドルに減少し、49.5% 減少しました。その中で、Tectonicfi の損失は約 7,400 万ドル、Cronos はネットワークを停止した後に約 600 万ドルが転送されました。デジタル資産セキュリティ会社 AEREDIUM は AERSeal を発表し、特権スマートコントラクト機能を制御する単一の秘密鍵の代わりに、マルチパーティ承認の閾値署名を使用することを提案しています。この製品は、鍵の部分をハードウェア認証された安全な隔離環境にそれぞれ保存し、Ethereum 仮想マシンおよび互換チェーンをサポートします。AERSeal は完全な秘密鍵を再構築することはなく、CGGMP24 閾値署名プロトコルを通じて署名を生成します。AEREDIUM の創設者兼 CEO アルバート・ダドン氏は、この製品が鋳造、アップグレードなどの権限を閾値鍵に移譲し、オンチェーン検証を通じて移転の完了を確認できると述べています;顧客は割り当てられた閾値鍵を独自に検証することもできます。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.