BTC $83,393.58 -2.40%
ETH $2,580.37 -4.23%
BNB $773.78 -0.63%
XRP $1.42 -4.83%
SOL $116.60 -3.16%
TRX $0.3357 +0.14%
DOGE $0.0893 -4.60%
ADA $0.2565 -3.77%
BCH $300.85 -3.48%
LINK $13.33 -4.69%
HYPE $88.66 -3.62%
AAVE $173.22 -3.28%
SUI $1.12 -2.76%
XLM $0.2008 -5.30%
ZEC $1,327.03 -2.80%
AAPL $336.33 +0.82%
AMZN $260.36 +1.31%
GOOGL $350.24 +0.55%
MSFT $529.49 -0.03%
META $723.00 -2.21%
NVDA $237.71 -1.04%
TSLA $377.63 -0.52%
SNDK $1,706.66 +2.46%
INTC $113.69 +0.62%
SPCX $168.03 -0.66%
MU $1,092.33 +4.28%
AMD $646.90 -0.89%
BTC $83,393.58 -2.40%
ETH $2,580.37 -4.23%
BNB $773.78 -0.63%
XRP $1.42 -4.83%
SOL $116.60 -3.16%
TRX $0.3357 +0.14%
DOGE $0.0893 -4.60%
ADA $0.2565 -3.77%
BCH $300.85 -3.48%
LINK $13.33 -4.69%
HYPE $88.66 -3.62%
AAVE $173.22 -3.28%
SUI $1.12 -2.76%
XLM $0.2008 -5.30%
ZEC $1,327.03 -2.80%
AAPL $336.33 +0.82%
AMZN $260.36 +1.31%
GOOGL $350.24 +0.55%
MSFT $529.49 -0.03%
META $723.00 -2.21%
NVDA $237.71 -1.04%
TSLA $377.63 -0.52%
SNDK $1,706.66 +2.46%
INTC $113.69 +0.62%
SPCX $168.03 -0.66%
MU $1,092.33 +4.28%
AMD $646.90 -0.89%

cro

すべて
記事
速報

CoinbaseはMicrosoftと提携してAIフィッシングプラットフォームEvilTokensに対抗:175以上の関連ドメインが無効化されました

Coinbase の公式発表によると、同社は Microsoft および複数の機関と協力し、AI によって駆動されるネット犯罪プラットフォーム EvilTokens を打撃しています。このプラットフォームは Telegram ボットを通じて「フィッシング即サービス」を提供し、AI を利用して侵害されたメールボックス内の信頼関係や支払い権限を分析し、Microsoft のデバイスコードログインプロセスを利用して多要素認証を回避しています。Coinbase のグローバルインテリジェンスチームは追跡を行い、2025 年 10 月から 2026 年 6 月の間に EvilTokens が 4 つの Tron アドレスを通じて約 110 万ドルの収入を得ており、700 以上の異なるアドレスからの 1000 件を超える入金が関与していることを発見しました。関連する証拠は Microsoft の民事訴訟を支持し、最終的に 50 のウェブサイトが押収され、175 以上の関連ドメインが無効化されることにつながりました。イギリスの大都市警察は 9 月 11 日に関連する運営者を逮捕し、デジタルデバイスを押収しました。Coinbase は、この事件が Coinbase アカウントや証明書の漏洩を引き起こさなかったと述べていますが、一部の顧客は操作されたメールによって詐欺師のアドレスに暗号通貨を送金するよう誘導されました。

first_img 裁判所の文書は、Microsoftの従業員がAIによるデータ収集を「史上最大規模の労働盗窃」と疑問視していることを示しています。

Decrypt の報道によると、ニューヨークタイムズが OpenAI と Microsoft に対して提起した著作権訴訟で解封された裁判文書は、Microsoft の従業員が OpenAI がニュース記事を使用してモデルを訓練することが「人類の歴史上最大規模の労働盗難」に該当するかどうかを議論していたことを示しており、モデルの品質低下を引き起こす「厄運の循環」を引き起こす可能性があるとしています。2023 年の Microsoft の内部メモは、世界中の数百万人がすぐに大規模モデルが自分の作品を「飲み込む」ことを「前例のない驚異的な盗難」と見なすだろうと警告し、大規模 AI モデルは「自らのサプライチェーンを破壊する製品」であると述べています。Microsoft は文書の中で、これらのメモはアプリケーション科学のディレクターである Brent Hecht によって作成されたものであり、会社の見解を代表するものではなく、彼の役割は「異なるかつ非対称の視点」を提供することだと述べています。Microsoft の CEO である Satya Nadella は証言し、「有料の壁の向こうにあるコンテンツは、それを使用したい人から許可を得るべきである」と述べ、OpenAI が有料コンテンツを使用して訓練することを事前に知っていれば、Microsoft の権利を行使してモデルの再訓練を要求しただろうと述べました。さらに、OpenAI の従業員が社長の Greg Brockman にニューヨークタイムズの有料壁を回避する「ハッキング手段」を構築することについて言及したところ、Brockman は「いいね」と返答しました。OpenAI と Microsoft は、関連する訓練がフェアユースに該当すると主張しています。この訴訟はニューヨークタイムズによって 2023 年末に提起され、現在 11 社の出版社が訴訟に参加しています。

first_img ScrollはAI専用ネットワークに転換する予定で、SCRはイーサリアムメインネットに移行します。

Scroll 治理フォーラムは、チームが最近、AIを運用と製品開発に広く適用していると発表しました。コアチェーンの運用には以前は20人以上のエンジニアが必要でしたが、現在はより少ない専任エンジニアがAIエージェントと協力して完了し、既存の可用性と安全基準を維持しています。チームは、ブロックチェーンが信頼できる調整層を提供し、ルールを定義し実行するのに役立つと考えています。ZKは、エージェントが基盤情報を公開せずに証明書、プライベートデータ、および計算を相互作用させるのを助けることができます。チームは相互接続された製品スタックを構築しています:CompassはiOSアプリで、Compass APIが提供する大規模モデルと機能にアクセスでき、VPNとeSIMを含みます。Compass APIはAIルーティングインフラで、30以上の大規模モデルに接続されています。CENOはZKを通じて信頼層を提供し、証明書、エージェントのコンテキスト、およびプライバシー計算を保護します。USXは支払いと決済に使用され、SCRは引き続きガバナンスを調整します。Scrollネットワークは信頼と調整の層として機能します。CENOは30社以上の潜在顧客に接触しており、そのうち12社が概念検証テストに参加しています。チームはScrollを汎用パブリックチェーンからCompassおよびAI製品スタックを中心とした専用ネットワークに段階的に移行する計画を立てており、全体の移行には約9ヶ月を見込んでいます。現在の計画に従い、SCRは可用性と流動性を維持するためにイーサリアムメインネットに移行し、供給とトークンエコノミーは変わらず、引き続きガバナンストークンとして機能します。この投稿は進捗の更新に過ぎず、正式な提案や投票ではなく、今後ネットワークの移行およびDAOの承認が必要な事項について別途提案される予定です。

first_img Cronosが回収した1.11億ドルの盗まれた資金をブロックチェーンで巻き戻しました

Cronosは事後報告で、8月30日に借貸プラットフォームTectonicが受けた攻撃が1.204億ドルの借入活動に関与していることを確認しました。バリデーターは「困難な決定」を下し、チェーン上の履歴をロールバックし、約1.112億ドル(影響を受けた資金の約92%)を成功裏に回収しましたが、約919万ドルはネットワークの停止前に流出し、回収できませんでした。攻撃者は数分以内に脆弱なDEX流動性を利用してTectonicトークンTONICの価格を約100倍に引き上げ、単一の取引で9つの市場で1.204億ドルを借り出しました。バリデーターは約2時間後にネットワークを停止し、チェーンを疑わしい活動前の最後のブロックに戻し、攻撃が発生してから約11時間後にブロック生成が再開されました。ロールバックは1時間54分、合計10,961のブロックのチェーン上の履歴を逆転させるものであり、そのウィンドウ内のすべての取引は攻撃に関与しているかどうかにかかわらず取り消されました。Cronosは、代替案としてネットワークを再起動するが以前の状態を復元しないことを挙げており、これにより盗まれた資産が攻撃者の手に残ることになります。このロールバックは、Harmonyが類似の計画を発表した直後に行われ、Flowは昨年12月にコミュニティの反対によりロールバック提案を放棄しました。Cronosのバリデーター上限は100であり、これにより迅速な調整による停止と再起動が可能になりますが、緊急時におけるネットワークの最終性はバリデーターの合意に依存していることも示しています。

first_img 米国司法省はCrowdStrikeと連携して、20年以上運営されていたSalityボットネットを破壊しました。

Decrypt の報道によると、CrowdStrike はアメリカ合衆国司法省と共に、2003 年以来活動していた Sality ピアツーピアボットネットワークを破壊したと発表しました。このボットネットは、過去 8 年間主に EggJagger マルウェアを通じて暗号通貨の支払いをハイジャックしており、このツールは被害者のクリップボード内の暗号通貨ウォレットアドレスを監視し、オペレーター自身のアドレスに置き換えることで、被害者が資金を見知らぬ人に送信することを引き起こします。CrowdStrike は、EggJagger というペイロードを通じて、オペレーターが少なくとも 1210 万ルーブル(約 15 万ドル)を盗んだと推定しています。盗まれた暗号通貨のほとんどは使用されておらず、CrowdStrike はこれらの未使用資産が 2025 年 1 月のピーク時に約 1.47 億ルーブル(名目上約 135 万ドル)の価値があると評価しています。Sality が今日まで生き残っている理由は、押収可能な中央サーバーがなく、感染したマシンが直接相互に通信しているためです。この多国籍の行動には、アメリカ、ブルガリア、ハンガリー、ルーマニアが関与しています。アメリカ合衆国司法省、FBI、および国防刑事捜査局は、アメリカ国内の Sality 関連ドメインを押収し、ヨーロッパの多くの国の警察も他のドメインを押収しました。CrowdStrike は、そのアーキテクチャの脆弱性を利用して、1.5 万台以上の感染したマシンを制御するハニーポットに隔離しました。オペレーターは SALTY SPIDER として追跡され、2023 年 9 月にはロシアの暗号通貨取引所 AvanChange に対してサービス拒否攻撃を行いました。
app_icon
ChainCatcher Building the Web3 world with innovations.