暗号財布

OKXの社長Hong: “第一”の光環を追求せず、責任を持って革新をリードする

ChainCatcher のメッセージ、OKX の社長 Hong が「2025 香港 Web3 カーニバル」サミットに招待され、メインフォーラムで「イノベーションにおける責任あるリーダーシップを学ぶ」というテーマの基調講演を行い、理念、ガバナンス、透明性、インフラ、知識と技術などの複数の次元にわたって、OKX Web3 がどのように責任を持ってイノベーションをリードしているかを共有しました。Hong は、OKX Web3 ウォレットの今日の成果は、少なくとも 3 から 5 年の努力の積み重ね、時間の蓄積、技術的なフレームワークなどの総合的な要因に基づいていると述べ、安全性、相互運用性、使いやすさが私たちが最も重視している三つの要素であると強調しました。特に安全性の面では、最近、疑わしい「ブラックアドレス」の識別と監視を開始し、不良参加者を特定しています。また、開発者向けのツールも提供しています。彼女は、OKX Web3 は今年の第一を求めず、特定の市場でのランキング第一を求めず、特定の月や年に利益を上げることを求めていないと強調しました。私たちが望んでいるのは、業界に長期的に参加し、持続可能で建設的なインフラを構築し、積極的な方法で貢献し、参加者に価値をもたらすことです。

マイクロソフトは、暗号財布を狙った新しいリモートアクセス型トロイの木馬を発見したと警告しています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、テクノロジー大手のマイクロソフトは、Google Chrome ブラウザ内の 20 種類の暗号通貨ウォレット拡張機能を標的とした新型リモートアクセス型トロイの木馬(RAT)を発見しました。このトロイの木馬は、暗号資産を盗むことを目的としています。マイクロソフトのインシデントレスポンスチームは、3 月 17 日のブログ記事で、昨年 11 月に「StilachiRAT」と呼ばれるこのマルウェアを初めて検出したことを明らかにしました。このソフトウェアは、ブラウザに保存された認証情報、デジタルウォレット情報、およびクリップボードデータを盗むことができます。展開後、攻撃者は StilachiRAT を利用して 20 種類の暗号通貨ウォレット拡張機能の設定情報をスキャンし、Coinbase Wallet、Trust Wallet、MetaMask、OKX Wallet などの暗号ウォレットデータを盗むことができます。マイクロソフトの分析によれば、「RAT 機能を含む StilachiRAT の WWStartupCtrl64.dll モジュールの研究は、ターゲットシステムから情報を盗むために多様な手段を採用していることを示しています。」他の機能に加えて、このマルウェアは Google Chrome のローカルステートファイルに保存された認証情報を抽出し、パスワードや暗号鍵などの機密情報を取得するためにクリップボードの活動を監視することができます。また、イベントログを消去したり、サンドボックス内で実行されているかどうかを確認したりすることで、分析の試みを阻止する検出回避および逆証拠機能も備えています。現在、マイクロソフトはこのマルウェアの背後にいる黒幕を特定できていませんが、情報を公開することで潜在的な被害者の数を減らすことを期待しています。マイクロソフトは、ユーザーが悪意のあるソフトウェアの被害者にならないように、デバイスにアンチウイルスソフトウェアをインストールし、クラウドベースのフィッシング対策およびマルウェア対策コンポーネントを使用することを推奨しています。

マイクロソフトは暗号財布を狙ったマルウェア XCSSET の変種を発見しました。

ChainCatcher のメッセージによると、Decrypt の報告で、マイクロソフト傘下の Microsoft Threat Intelligence の研究者たちは、暗号財布をターゲットにした新しいタイプのマルウェアを発見しました。XCSSET は 2020 年に初めて発見され、悪意のある行為者がスクリーンショットをキャプチャし、ユーザーの行動を記録し、Telegram のデータを盗むことを可能にします。更新されたバージョンは、Apple Notes アプリケーション内のデータを特定し、難読化技術を使用してマルウェアを発見しにくくします。XCSSET は理論的には、最終ユーザーがブラウザで見る内容を操作する能力も持っています。これには、ビットコインやその他の暗号通貨アドレスの変更や置き換えが含まれる可能性があり、資金が望む目的地に送信されないことを意味します。研究者たちは、ユーザーは常にリポジトリからダウンロードまたはクローンした Xcode プロジェクトを確認し、検証する必要があると補足しています。マルウェアは通常、感染したプロジェクトを通じて広がるためです。また、信頼できるソースからのアプリケーションのみをインストールするべきであり、例えばソフトウェアプラットフォームの公式アプリストアからのものです。

macOSの新型マルウェア攻撃に警戒:偽装アプリがパスワードや暗号財布データを盗む

ChainCatcher のメッセージによると、Forbes の報道で、研究者たちは macOS ユーザーを対象としたマルウェア攻撃が4ヶ月間活発であることを確認しました。この攻撃は、ビデオ会議アプリに偽装したマルウェアを通じて、Keychain 内のパスワードや Google Chrome、Brave、Opera などのブラウザのセッションクッキー、暗号通貨ウォレットの情報を盗みます。Cado Security Labs のタラ・グールドによれば、攻撃者は AI 生成のコンテンツを利用して偽のウェブサイトやソーシャルメディアアカウントを作成し、信頼できる企業に偽装しています。被害者は、Telegram などのプラットフォームを通じて接触し、ブロックチェーンや暗号通貨のビジネスチャンスについて話し合います。ファイルがインストールされた後、ユーザーに macOS のパスワードを入力するように促し、データの窃取をさらに実施します。セキュリティ専門家は、特にビジネス関連の不審なリンクに対して警戒を高めるようユーザーに勧めています。Intego VirusBarrier などの防護ツールを使用することで、このような脅威に効果的に対抗できます。

ヴィタリックが理想的な暗号財布の発展の青写真を発表し、L2間の取引とプライバシー保護に重点を置いている。

ChainCatcher のメッセージ、イーサリアムの共同創設者ヴィタリック・ブテリンが最新のブログ記事を公開し、理想的な暗号ウォレットに対するビジョンを詳述しました。記事は安全性とプライバシーに重点を置き、クロスL2取引体験、アカウントの安全性、詐欺防止、データウォレットなどの重要な特徴を提案しています。クロスL2取引に関して、ヴィタリックはチェーン特定のアドレス形式(例: address@optimism.eth)の採用を提案し、ウォレットが自動的にクロスチェーンの交換と送金プロセスを処理することを推奨しています。アカウントの安全性については、ソーシャルリカバリーとマルチシグネチャメカニズムの採用を推奨し、新しいユーザーには2-of-3の保護プランを提供し、zk-email、ローカルキー、サービスプロバイダーのバックアップキーを含めています。プライバシー保護に関して、記事はプライバシープールや隠れアドレスなどの機能を主流のウォレットに直接統合し、デフォルトのプライバシーを実現する必要があると強調しています。データストレージに関して、ヴィタリックはウォレットが個人データストレージツールに進化し、M-of-Nキーシェアリングメカニズムを採用してユーザーデータを保護することを提案しています。記事はまた、安全なチェーンアクセスメカニズムについても探求し、軽量クライアントとプライベート情報検索(PIR)技術を通じてウォレットの安全性を強化することを提案し、開発者に対してオンチェーンコンテンツのバージョン管理を採用し、DAppの安全性を向上させるよう呼びかけています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する