BTC $75,366.37 -2.12%
ETH $2,374.31 -2.75%
BNB $710.07 -1.88%
XRP $1.25 -10.78%
SOL $96.51 -3.67%
TRX $0.3351 +0.15%
DOGE $0.0785 -4.35%
ADA $0.1908 -6.40%
BCH $214.16 -4.18%
LINK $10.66 -5.81%
HYPE $78.18 +0.71%
AAVE $113.74 -10.24%
SUI $0.6788 -4.39%
XLM $0.1731 -10.24%
ZEC $1,239.88 +8.97%
AAPL $333.46 +0.88%
AMZN $247.98 -0.35%
GOOGL $345.05 +0.44%
MSFT $493.88 -1.04%
META $675.82 +1.34%
NVDA $215.39 +1.60%
TSLA $361.03 +0.98%
SNDK $1,534.55 +0.58%
INTC $102.10 +4.77%
SPCX $151.04 +5.17%
MU $933.08 +0.76%
AMD $523.73 +3.90%
BTC $75,366.37 -2.12%
ETH $2,374.31 -2.75%
BNB $710.07 -1.88%
XRP $1.25 -10.78%
SOL $96.51 -3.67%
TRX $0.3351 +0.15%
DOGE $0.0785 -4.35%
ADA $0.1908 -6.40%
BCH $214.16 -4.18%
LINK $10.66 -5.81%
HYPE $78.18 +0.71%
AAVE $113.74 -10.24%
SUI $0.6788 -4.39%
XLM $0.1731 -10.24%
ZEC $1,239.88 +8.97%
AAPL $333.46 +0.88%
AMZN $247.98 -0.35%
GOOGL $345.05 +0.44%
MSFT $493.88 -1.04%
META $675.82 +1.34%
NVDA $215.39 +1.60%
TSLA $361.03 +0.98%
SNDK $1,534.55 +0.58%
INTC $102.10 +4.77%
SPCX $151.04 +5.17%
MU $933.08 +0.76%
AMD $523.73 +3.90%

re

すべて
記事
速報

first_img HBO MaxのRedditアカウントがハッキングされ、108件の悪意のある広告が投下されて暗号資産が盗まれました。

ネットワークセキュリティ会社 Hudson Rock は、ストリーミングサービス HBO Max の Reddit 認証アカウントが今月初めにハッカーに乗っ取られ、約 48 時間内に 108 件の悪意のある広告が投下されたことを明らかにしました。これらの広告は存在しない HBO Max のネイティブ macOS アプリを餌にして、ユーザーを誘導してターミナルまたは PowerShell に悪意のあるコマンドを貼り付けさせる手法で、これを ClickFix と呼びます。研究者たちはこの行動を PasteSwitch と名付け、その配信システムは訪問者のデバイスと宣伝されているソフトウェアに応じて自動的に調整されます。観測された Mac 側のペイロードには MacSync と Atomic macOS(AMOS)情報窃取トロイの木馬が含まれ、ターゲットにはブラウザの資格情報、Telegram データ、Apple Notes、保存されたパスワードおよび暗号通貨ウォレットのリカバリーフレーズが含まれます。悪意のあるソフトウェアはまた、Binance スマートチェーン契約を可変 C2 アドレスの配信ポイントとして利用し、クリプトカレンシーのクリップボードハイジャックプログラムに関連付けられたクリップボードのウォレットアドレスを置き換えます。Malwarebytes によると、Reddit の管理者は通報を受けて関連広告を一時停止し、安全調査を開始しました。報告書ではアカウントが侵害された具体的な方法や被害者の数は明らかにされておらず、HBO Max ストリーミングサービス自体が攻撃された証拠も発見されていません。以前、ClickFix 手法は暗号通貨ユーザーを対象とした攻撃に何度も使用されており、約 2000 の侵害された WordPress サイトや偽装 CAPTCHA の悪意のある活動が含まれています。

ブロックチェーンプライベートクレジット管理プラットフォーム Tare が1325万ドルのシードラウンド資金調達を完了し、Blockchain Capital がリード投資を行いました。

富裕雑誌の報道によると、ブロックチェーンプライベートクレジット管理プラットフォーム Tare は、1325万ドルのシードラウンド資金調達を完了し、Blockchain Capital が主導し、Janus Henderson、Strobe Ventures、the Venture Dept、Neoclassic Capital、Avalanche Foundation などが参加しました。個人投資家には、Aave の CEO Stani Kulechov、Tether の共同創設者 Phil Potter、Privy の CEO Henri Stern が含まれています。資金は、ローン管理ソフトウェアの構築と拡張、従業員の採用、およびそのローン部門 Tare Credit LLC の全米での運営に必要なライセンスの取得に使用されます。Tare は Kevin Miao、Keerthi Moudgal、Lucas Vogelsang によって共同設立され、Avalanche ブロックチェーン上にソフトウェアを構築し、ローンのデジタル記録を作成し、関連する行政業務を自動化する計画です。Miao は、借り手が支払う利息と投資家が得る収益の差額が中間業者によって吸収されることが多く、ブロックチェーンシステムが運営業務を自動化し、余分なコストを排除できると述べています。

first_img Bitcoin Core 32 最終テストに入り、手数料の見積もりとブロック処理を最適化しました。

CoinDesk の報道によると、Bitcoin Core 32 は 9 月 14 日に最終テスト段階に入り、最初の候補バージョンがマークされ、正式版は 10 月 10 日にリリースされる予定です。このバージョンはビットコインのコンセンサスルールを変更せず、主に手数料の見積もりを最適化し、ブロック処理を加速し、いくつかのセキュリティ脆弱性を修正します。手数料の見積もりに関して、Bitcoin Core 32 は新たに未確認取引に基づく見積もりツールを追加し、従来の歴史的ブロック手数料に基づく見積もりツールと比較して、ネットワークの混雑が緩和される際に推奨手数料をより迅速に引き下げることができます。ブロック処理に関しては、ノードは現在、データベースから取引データを同時に複数のスレッドを使用して取得できるようになり、デフォルトで 8 スレッドを使用し、ノードがブロックチェーンを追いかける際の待機時間を短縮します。セキュリティ修正に関して、開発者は Bitcoin Core 24 以降に非 Windows システムに存在していたコマンド実行の脆弱性を修正しました。この脆弱性は walletnotify 機能を有効にした際に、認証されたユーザーが特別に構築されたウォレット名を使用してノードホスト上でコマンドを実行できる可能性があります。さらに、部分署名取引を作成するための 4 つのコマンドはデフォルトで PSBT バージョン 2 フォーマットを使用します。新しい Web サーバーは監査中にメモリ枯渇の欠陥が発見され、16 の未認証の REST 接続が約 1 分でノードのメモリを 46 MB から約 3 GB に引き上げることができ、この問題は正式リリース前に修正されました。

慢雾:Core Lightning のある実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。

慢雾によると、Core Lightning(CLN)の実験的機能に脆弱性が存在し、ユーザーの資金が危険にさらされる可能性があります。Core Lightningの公式はこの脆弱性を調査中であり、実験的機能を有効にしているすべてのノードに対して、直ちに無効化し、パッチを待つことを推奨しています。高リスクのオプションには、--experimental-dual-fund、--experimental-splicing、--experimental-peer-storageが含まれます。慢雾は、同様の問題が8月に修正されたことを指摘しており、リモートピアはチャネルを開く際や資金調整プロトコルにおいて、任意の料金またはゼロ料金を指定できることがあり、ローカルノードは追加の検証なしに署名し、データベースに書き込む可能性があるため、ノードが異常な料金を支払わされることや、クラッシュループを引き起こし、ノードが長期間オフラインになることがあります。ノード運営者には、すべての実験的パラメータを直ちに無効化または削除することを推奨します。ノードを完全にシャットダウンするのではなく、オフラインモードを使用してチェーン上の監視能力を保持し、ノードがオフラインの際にピアがチャネルを強制的に閉じるのを防ぐべきです。公式のパッチがリリースされた後に署名を検証してからアップグレードし、公式アカウントを偽装した虚偽のパッチリンクに注意してください。

慢雾:KREMLIN マルウェアはイーサリアムのスマートコントラクトを利用して攻撃インフラを動的に更新します

慢雾の監視によると、2025年5月以降に活動しているブラジルの銀行マルウェアキャンペーンREF9334が最近明らかになりました。そのKREMLINマルウェアエコシステムは、多段階ローダーと悪意のあるブラウザ拡張機能を使用して、認証情報、セッショントークン、敏感なデータを盗みます。悪意のある拡張機能は、Chromiumの整合性メカニズム(Secure Preferences、HMAC、App-Bound暗号ハッシュを含む)を回避して、ユーザーの承認なしにChromeやEdgeにインストールされることがあります。このキャンペーンは、イーサリアムのスマートコントラクトを「デッドレター解決器」として使用し、C2エンドポイントとペイロードホスティングの位置を動的に更新します。ネットワークのカナリアドメインを登録した後、分析者は1515台の感染したホストがチェックインしているのを観察しました。そのうち98.75%はブラジルに位置しています。慢雾は、セキュリティチームに関連するマルウェア、ブラウザ拡張機能の活動、およびこのキャンペーンに関連するインフラを監視することを推奨しています。

first_img tread.fi は TREAD の創世配分を発表し、総量は 1 億枚です。

デジタル資産の小売および機関実行層 tread.fi は、そのネイティブトークン TREAD の創世が 2026 年 9 月 16 日 13:00 UTC に行われることを発表しました。TREAD は消費型ユーティリティトークンであり、質権ではなく使用のために設計されており、そのユーティリティは Tread Improvement Proposals によって定義されています。総供給量は 1 億枚で、供給は固定されており、増発機能はありません。創世配分は 15.2% で、プラットフォームの使用状況に応じて完全にアンロックされ、ユーザーが登録した HyperCore アドレスに直接送信されます。取引を受け取ったり、ガスを支払ったりする必要はなく、チームメンバーは参加資格がありません。コミュニティとエコシステムは 35.5%、Tread Labs の金庫は 23.8%、チームは 18.0%、財団の金庫は 7.5% です。チームと Tread Labs の金庫のトークンは、1 年後に線形で 3 年間アンロックされます。プライベート投資家、ベンチャーキャピタル、CEX、プレセール、または SAFT の配分はありません。TREAD は HIP-1 現物資産として Hyperliquid に上場し、主要な取引ペアは TREAD/USDC です。供給はインフレではなく、利益は支払われず、質権の排出もありません。tread.fi は 3 万人以上の小売トレーダーおよび機関顧客のために、1000 億ドル以上の取引量を処理しており、20 以上の中央集権および分散型取引所をカバーしています。

first_img ステーブルコイン決済スタートアップのVelocityは、2億ドルの評価額で1000万ドルのシリーズA拡張ラウンドの資金調達を完了し、Visa Venturesなどが参加しました。

CoinDeskによると、ステーブルコイン決済スタートアップのVelocityは、累計4800万ドルのAラウンド資金調達を完了し、評価額は2億ドルに達したと発表しました。このラウンドで新たに1000万ドルの投資がVisa Ventures、Circle Ventures、Haun Ventures、Ripple、Translink Capital、Mirana Venturesから行われました。以前、この会社は7月に3800万ドルのAラウンド資金調達を完了しています。Velocityはロンドンに本社を置き、そのプラットフォームは、既存のシステムを置き換えることなく、ステーブルコインを使用して決済、流動性、資金管理を行うことを目的としています。CEOのEric Queathemは、年間2兆ドル以上の決済量を処理するWorldpayでの経験を持ち、過去15年間は資本が消費者のフロントエンド体験の改善に集中していたが、バックエンドの決済層は誰も修復していないと考えています。Visaの参加は特に注目されます。なぜなら、Velocityはステーブルコインがクレジットカードを置き換えるとは考えておらず、ブロックチェーンデジタル資産が既存の決済体験の下でより多くの資金と決済機能を担うことを期待しているからです。Queathemは、今後5年間で世界中の企業がオンチェーン資産を保有するようになると予測しており、企業資金の一部がオンチェーン化されることで、単なるステーブルコインの入出金よりも大きなインフラ需要が生まれると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.