BTC $63,049.89 -0.51%
ETH $1,882.08 +0.17%
BNB $606.01 -0.33%
XRP $1.00 +0.16%
SOL $75.51 -0.14%
TRX $0.3321 -0.64%
DOGE $0.0698 +0.05%
ADA $0.1797 -0.81%
BCH $202.03 -2.40%
LINK $8.85 +1.59%
HYPE $55.88 -3.17%
AAVE $86.33 -1.06%
SUI $0.6793 -0.84%
XLM $0.1600 +0.50%
ZEC $488.33 +0.37%
BTC $63,049.89 -0.51%
ETH $1,882.08 +0.17%
BNB $606.01 -0.33%
XRP $1.00 +0.16%
SOL $75.51 -0.14%
TRX $0.3321 -0.64%
DOGE $0.0698 +0.05%
ADA $0.1797 -0.81%
BCH $202.03 -2.40%
LINK $8.85 +1.59%
HYPE $55.88 -3.17%
AAVE $86.33 -1.06%
SUI $0.6793 -0.84%
XLM $0.1600 +0.50%
ZEC $488.33 +0.37%

埋め込み

すべて
記事
速報

クラーケンの親会社ペイワードがマジックラボの埋め込みウォレット事業を買収

The Block の報道によると、Magic Labs はその埋め込みウォレット事業を暗号通貨取引所 Kraken の親会社 Payward に売却することに同意した。これは会社のより広範な再編の一環であり、Magic Labs は同時に Newton Labs に改名した。この取引は資産売却の形で行われ、取引完了後も Magic Labs と Payward はそれぞれ独立して運営を続け、ウォレットの顧客は Payward Services に引き継がれる。Magic Labs は 2018 年の設立以来、6000 万以上のウォレットを作成し、20 万人以上の開発者をサポートしてきた。Newton Labs は今後、Newton Protocol の開発に注力する予定であり、これはオンチェーン金融のための認可層で、取引がオンチェーンで決済される前にコンプライアンス、安全性、リスク戦略を実行する。このプロトコルは 2026 年 6 月にメインネットテスト段階に入る予定である。Newton Protocol に基づく最初の製品 VaultKit は、機関向けの金庫用の組み合わせ可能な戦略ツールである。今回の買収は、Payward が金融インフラストラクチャプラットフォームを継続的に拡張するためのもう一つの取引であり、同社は以前に最高 5.5 億ドルの現金と株式で CFTC 認可のデリバティブ取引所 Bitnomial を買収し、6 億ドルの契約で香港のステーブルコイン決済会社 Reap Technologies を買収した。また、2025 年には 15 億ドルで小売先物プラットフォーム NinjaTrader を買収した。

アメリカの男性がSteamゲームを通じてマルウェアを埋め込み、暗号資産を盗む。約8000台のデバイスが感染。

アメリカ合衆国連邦検察は、21歳のフロリダ州の男性Zyaire Wilkinsを起訴し、2024年5月から2026年2月の間に、仲間と共に少なくとも8つのゲームに暗号資産を盗むマルウェアを埋め込み、ゲームプラットフォームを通じて拡散させ、約8000台のデバイスが感染し、約80の暗号ウォレットが盗まれ、関与した金額は22万ドルを超えるとしています。起訴状によると、関与したゲームにはBlockBlasters、Chemia、Dashverse、DashFPS、Lampy、Lunara、PirateFi、Tokenovaが含まれています。これらのゲームの一部は、以前にセキュリティリスクがあるためにSteamから削除されていました。調査官は、容疑者がDiscord、Telegram、X、LinkedInなどのプラットフォームを通じてこれらのゲームを宣伝し、ユーザーを誘導してダウンロードさせ、マルウェアがその後被害者の敏感な情報を盗み、暗号ウォレットの資産を奪ったと述べています。FBIは、法執行機関がオンチェーンの資金の流れの分析とデジタル決済記録を通じて容疑者の身元を特定したと発表しました。調査により、彼の関連する暗号ウォレットが暗号ギフトカードプラットフォームBitrefillで150枚以上のギフトカードを購入しており、Uber Eatsのギフトカードを含むことが判明し、最終的に調査官が彼の電話番号と住所を確認する手助けとなりました。現在、この事件はアメリカ合衆国ワシントン西区連邦地方裁判所に提起されています。

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

Mocaverse:Moca 3.0 はプロジェクトのデジタルアイデンティティインフラとユーザーの埋め込みアカウントを構築します。

ChainCatcher のメッセージ、Mocaverse は X プラットフォームで Moca 3.0 が到来したと発表しました。1.0 → 2.0 → 現在の 3.0 へ:Moca 1.0(B2C):Moca NFT と XP を利用してコアコミュニティを構築;Moca 2.0(B2C):Moca ID と RP を通じて流通とコミュニティを発展させ、パートナーと保有者の共同成長を促進;Moca 3.0(B2B2C):プロジェクトのためにデジタルアイデンティティインフラを構築し、ユーザーのために資産、アイデンティティ、評判データを保持するための汎用埋め込みアカウントを作成し、さまざまな消費者アプリケーションを通じて参加し、すべてのユーザーが簡単に相互に移植できるようにします。Moca 3.0 はデジタルの断片化問題を解決し、プロジェクト中心からユーザー中心へと移行し、ユーザー中心のオープンネットワークを構築します:ユーザーは自分のデータを所有し、それを貨幣化する;データは一つのアイデンティティに統一される;集約されたアイデンティティに基づいてユーザーに最大の報酬を提供;ユーザーの同意のもとで誰とでも共有できるオープンネットワーク;共有アカウントとアイデンティティを通じてエコシステムを接続。
app_icon
ChainCatcher Building the Web3 world with innovations.