QRコードをスキャンしてダウンロードしてください。
BTC $75,249.55 +4.95%
ETH $2,361.92 +7.20%
BNB $621.54 +3.46%
XRP $1.38 +3.29%
SOL $86.02 +4.34%
TRX $0.3217 +0.43%
DOGE $0.0956 +4.26%
ADA $0.2452 +2.35%
BCH $439.95 +3.19%
LINK $9.13 +3.76%
HYPE $43.54 +3.48%
AAVE $99.19 +5.41%
SUI $0.9453 +3.57%
XLM $0.1564 +2.25%
ZEC $362.50 +4.13%
BTC $75,249.55 +4.95%
ETH $2,361.92 +7.20%
BNB $621.54 +3.46%
XRP $1.38 +3.29%
SOL $86.02 +4.34%
TRX $0.3217 +0.43%
DOGE $0.0956 +4.26%
ADA $0.2452 +2.35%
BCH $439.95 +3.19%
LINK $9.13 +3.76%
HYPE $43.54 +3.48%
AAVE $99.19 +5.41%
SUI $0.9453 +3.57%
XLM $0.1564 +2.25%
ZEC $362.50 +4.13%

暗号ウォレット

悪意のあるソフトウェア GhostClaw が npm パッケージを通じて開発者の暗号ウォレットデータを盗み取る

Cryptopolitan の報道によると、GhostClaw という名前の新しいマルウェアが macOS デバイス上の暗号財布を標的にしています。このマルウェアは、合法的な OpenClaw CLI ツールに偽装しており、npm レジストリに一週間存在した後、178 人の開発者を感染させた後に削除されました。開発者が "npm install" コマンドを実行すると、隠されたスクリプトがグローバルに GhostClaw パッケージをインストールし、難読化された設定ファイルを通じて検出を回避します。GhostClaw は 3 秒ごとにクリップボードをスキャンし、秘密鍵、リカバリーフレーズ、公開鍵などの暗号財布や取引に関連するデータをキャプチャします。第2段階のペイロードがダウンロードされた後、GhostLoader は Chromium ブラウザ、macOS キーチェーン、およびシステムストレージ内の暗号財布データをスキャンし、ブラウザセッションをクローンしてログイン済みの財布へのアクセスを取得し、OpenAI や Anthropic などの AI プラットフォームに接続する API トークンを盗みます。盗まれたデータは Telegram、GoFile、およびコマンドサーバーを通じて攻撃者に送信されます。

OpenClawの開発者を対象としたGitHubフィッシング活動が偽のエアドロップを利用して暗号ウォレットの資金を盗む

市場の情報によると、安全プラットフォーム OX Security が発表したところによれば、AI エージェントプロジェクト OpenClaw の開発者が暗号通貨フィッシング活動の標的になっているとのことです。攻撃者は偽の GitHub アカウントを作成し、攻撃者が管理するリポジトリで議題を立て、数十名の開発者に @ を付けて、5000 ドルの CLAW トークン報酬を獲得したと主張し、openclaw.ai とほぼ完全に同じクローンサイトに誘導しています。このフィッシングサイトには「ウォレットを接続」するボタンが追加されており、接続されたウォレットの資産を盗むことを目的としています。悪意のあるコードは、深く難読化された JavaScript ファイルに隠されており、証拠分析を妨げるためにブラウザのローカルストレージデータを消去する「nuke」機能を備えています。また、ウォレットアドレスや取引額などの情報をエンコードして C2 サーバーに送信します。研究者は、盗まれた資金を受け取るために使用される疑いのある暗号ウォレットアドレスを特定しました。関連アカウントは先週作成され、数時間以内に削除されましたが、現在確認された被害者はいません。OpenClaw はその高い注目度から詐欺師の標的となっており、その Discord コミュニティも以前に大量の暗号通貨スパムに直面しています。以前の情報では、OpenClaw の創設者が、OpenClaw の名を騙って送信される暗号通貨詐欺メールに警戒するようにと警告しています。

Dragonfly パートナー:2026 年に大手テクノロジー企業が暗号ウォレットを発表するか、フィンテック企業が L1 を自社で構築するのは難しい。

加密風投機関 Dragonfly のマネージングパートナー Haseeb Qureshi は最近、2026 年には大手テクノロジー企業が暗号ウォレットを統合または買収する可能性があると述べ、さらに多くの「フォーチュン」100 社が独自のブロックチェーンを立ち上げようとするだろうと指摘しました。しかし、彼は同時に、フィンテック企業が自社で L1 公共チェーンを構築し、主流の公共チェーンに対抗しようとする試みは、全体的に成功を収めるのは難しいと述べました。Qureshi は X プラットフォームで、今後の企業向けの採用は主に銀行やフィンテック分野から来ると述べ、一部の機関は Avalanche などの公共チェーンを基に、OP Stack、Orbit、ZK Stack などの既存のツールを組み合わせて、よりプライベートで許可制のネットワークを構築しつつ、公共ブロックチェーンとの接続を維持する可能性があると述べました。これまで、モルガン・スタンレー、バンク・オブ・アメリカ、ゴールドマン・サックス、IBM などの金融サービスの巨人たちはプライベートブロックチェーンを探求してきましたが、大多数はまだテストまたは限定的な適用段階にとどまっています。彼はまた、インターネットエコシステムを支配する大手テクノロジー企業(Google、Meta、Apple など)の中で、2026 年に暗号ウォレットを発売または買収する企業が出てくる可能性があると予測しており、この動きは数十億のユーザーを暗号エコシステムに引き込む潜在能力を持っていると述べました。しかし、Qureshi はフィンテック企業が発表した「公共型」L1 に対しては懐疑的であり、活発なアドレス数、ステーブルコインの流動性、RWA などの重要な指標において、Ethereum や Solana などの暗号ネイティブネットワークと競争するのは難しいと考えています。「最も優れた開発者は中立的なインフラストラクチャチェーンを選ぶでしょう」と述べました。価格面では、Qureshi は Bitcoin が 2026 年末までに 15 万ドル以上に上昇する可能性があると予測していますが、市場の支配率は低下する可能性があります。ステーブルコイン市場の規模は 2026 年までに約 60% 増加する見込みで、USDT のシェアは約 60% から 55% に減少する可能性があります。彼はまた、予測市場の継続的な成長を期待していますが、AI が暗号分野で短期的に安全なシナリオを除いて大規模なアプリケーションを形成するのは難しいと考えています。
app_icon
ChainCatcher Building the Web3 world with innovations.