BTC $64,872.34 -0.03%
ETH $1,915.60 -0.17%
BNB $603.15 +1.26%
XRP $1.03 -0.21%
SOL $76.45 +1.31%
TRX $0.3297 +0.25%
DOGE $0.0700 -0.40%
ADA $0.1959 -1.97%
BCH $216.08 -0.18%
LINK $8.27 -0.43%
HYPE $54.24 -0.34%
AAVE $91.15 +0.89%
SUI $0.6903 +0.13%
XLM $0.1627 -0.54%
ZEC $521.39 +4.33%
BTC $64,872.34 -0.03%
ETH $1,915.60 -0.17%
BNB $603.15 +1.26%
XRP $1.03 -0.21%
SOL $76.45 +1.31%
TRX $0.3297 +0.25%
DOGE $0.0700 -0.40%
ADA $0.1959 -1.97%
BCH $216.08 -0.18%
LINK $8.27 -0.43%
HYPE $54.24 -0.34%
AAVE $91.15 +0.89%
SUI $0.6903 +0.13%
XLM $0.1627 -0.54%
ZEC $521.39 +4.33%

暗号ウォレット

すべて
記事
速報

MoonPayがAI決済ツールPayBoxを発表し、ChatGPTやClaudeを通じて直接決済を完了できるようになりました。

The Blockの報道によると、MoonPayはAI決済ツールPayBoxを発表しました。ユーザーはこれをChatGPTやClaudeに接続し、AIアシスタントが直接航空券、レストランの予約、オンラインショッピングなどの決済取引を準備できるようになります。ユーザーは各取引ごとに通行密鍵の承認を必要とするか、限度額を設定してAIに自律的に完了させることができます。PayBoxは暗号ウォレットと決済カードを統合しており、x402スマートエージェント決済基準に基づいてクロスチェーンで取引を完了することをサポートしています。初めてSolanaおよびEVM互換チェーン(Ethereum、Hyperliquid、Tempo、Base、Robinhood Chain、Arbitrum、Polygon)をサポートし、今後1か月以内にさらに多くのAIプラットフォームやDeFi機能(トークン交換、永続契約取引など)をサポートする予定です。MoonPayは、ウォレットの秘密鍵がマルチパーティ計算(MPC)および信頼できる実行環境(TEE)によって保護されており、MoonPayやAIアシスタント自身を含むいかなる単一の当事者も完全な秘密鍵を独立して取得したり、取引に署名したりすることはできないと述べています。決済カード情報は保存処理されており、AIスマートエージェントは基盤となるカードの詳細に触れることなく購入を完了できます。このシステムは、MoonPayが今年初めに買収したSodotの鍵管理インフラストラクチャに基づいて構築されています。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。
app_icon
ChainCatcher Building the Web3 world with innovations.