BTC $62,986.84 -0.72%
ETH $1,879.24 -0.05%
BNB $605.89 -0.29%
XRP $1.00 +0.18%
SOL $75.56 -0.19%
TRX $0.3318 -0.63%
DOGE $0.0698 +0.13%
ADA $0.1799 -0.99%
BCH $201.63 -2.25%
LINK $8.84 +1.42%
HYPE $55.76 -3.53%
AAVE $86.35 -1.04%
SUI $0.6793 -0.71%
XLM $0.1598 +0.34%
ZEC $488.01 +0.37%
BTC $62,986.84 -0.72%
ETH $1,879.24 -0.05%
BNB $605.89 -0.29%
XRP $1.00 +0.18%
SOL $75.56 -0.19%
TRX $0.3318 -0.63%
DOGE $0.0698 +0.13%
ADA $0.1799 -0.99%
BCH $201.63 -2.25%
LINK $8.84 +1.42%
HYPE $55.76 -3.53%
AAVE $86.35 -1.04%
SUI $0.6793 -0.71%
XLM $0.1598 +0.34%
ZEC $488.01 +0.37%

z

すべて
記事
速報

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

研究者は偽の暗号スタートアップ「Ballena Azul」を設立し、疑わしい北朝鮮のIT労働者を誘い込み、重要な情報を成功裏に引き出しました。

Cointelegraph の報道によると、サイバーセキュリティ会社 BCA LTD の創設者 Mauro Eldritch と Telefónica Tech のネットワーク脅威インテリジェンスアナリスト Heiner García が共同で偽の暗号スタートアップ「Ballena Azul」を設立し、疑わしい北朝鮮の IT 労働者を制御された仮想デスクトップ環境で最大五週間働かせ、その行動を全て監視することに成功した。調査によると、関連する労働者が使用していた外部サーバーは、以前に InvisibleFerret、BeaverTail、OtterCookie などのマルウェアを配布していた北朝鮮のネットワーク作戦インフラと関連があることが示されている。また、労働者は ChatGPT を利用したプログラミングや Google Gemini による偽の身分証明書の作成に大きく依存していた。研究者は、北朝鮮の IT 労働者がアメリカの身分を偽造してリモートワークを得て、その報酬が最終的に平壌政権の大量破壊兵器プロジェクトに流れ込んでいると指摘しており、アメリカ財務省のデータによれば、このような計画は 2024 年に北朝鮮に約 8 億ドルの収入をもたらすとされている。

eToroは最大2.31億ドルでアメリカのオンライン証券会社TradeZeroを買収する予定です。

The Block の報道によると、ナスダック上場の取引投資プラットフォーム eToro は、アメリカのオンライン証券会社 TradeZero を買収することに合意し、取引価値は最大 2.31 億ドルに達します。この取引は、eToro がアメリカ市場の展開を拡大し、アクティブトレーダーへのサービス能力を強化するための重要な措置です。Reutersこの買収発表は、eToro が 2026 年第 2 四半期の財務報告を発表するのと同時に行われました。財務報告によると、eToro は第 2 四半期に引き続き利益の成長を実現し、純貢献(Net Contribution)は前年同期比 9% 増の 2.29 億ドルに達し、主に株式取引活動の増加によって推進されました。TradeZero は 2015 年に設立され、主にアメリカのアクティブトレーダーにサービスを提供し、カナダやその他の国際市場でも事業を展開しています。eToro は、TradeZero を買収することで、アメリカの小売顧客基盤をさらに拡大し、より強力なブローカー業務のインフラを獲得し、アメリカ市場での新製品の導入を加速させると述べています。Reuters近年、eToro はデジタル資産とオンチェーン金融の展開を強化しています。会社は以前に自主管理型暗号ウォレットサービスプロバイダー Zengo を買収し、デジタル資産の能力を向上させ、伝統的な金融とオンチェーン経済の融合を探求しています。eToro の今回の TradeZero 買収は、株式取引、暗号資産、そしてマルチアセット投資プラットフォームの間で包括的な金融エコシステムを構築するという戦略的方向性を示しています。TradeZero の取引は、2027 年上半期に完了する見込みです。

暗号友好銀行Ereborは数週間以内に15億ドルの資金調達を完了する見込みで、a16zなどの機関が出資を検討しています。

英国の《フィナンシャル・タイムズ》によると、Oculusの創設者であり、Andurilの創設者であるPalmer LuckeyとPalantirの共同創設者Joe Lonsdaleが共同設立した暗号友好銀行Erebor Bankは、15億ドルの資金調達を目指しており、投資前の評価額目標は80億ドルに達しています。この評価額は、2025年12月に3.5億ドルの資金調達を完了した際の4.35億ドルの評価額のほぼ2倍に相当します。現在、Ereborは8VCやHaun Venturesなどの投資機関からの支援を受けており、新たな資金調達ラウンドにはLux Capital、Andreessen Horowitz(a16z)、Human Capital、Valor Equity Partners、SV Angelなどの機関も参加する見込みです。AIインフラ投資が急速に拡大する中、EreborはAI企業の資金調達ニーズを狙っています。AI企業はGPUの調達、データセンターの構築、エネルギー供給の確保に多額の資金を必要としており、従来の金融機関はAIインフラ資産に対する資金調達モデルを徐々に模索しています。しかし、EreborがAIおよび暗号業界のサイクルが冷却した後も高速成長を維持できるかどうかは、市場の注目の的となるでしょう。このラウンドの資金調達はまだ最終的に確定しておらず、今後数週間内に完了する見込みです。

ZachXBT:アメリカの女性詐欺師がカスタマーサービスを装い、500万ドル以上の暗号資産を盗む

オンチェーン探偵のZachXBTは投稿し、アメリカの脅威行為者Tiffany Milanovichがハードウェアウォレットや中央集権取引所のカスタマーサポートを装って、少なくとも約500万ドルの暗号資産の盗難に関与していると述べています。その手口には、Bitcoin IRAのメールサポートを装い、ある攻撃では被害者のTrezorウォレットから約120万ドルのBTCとETHを転送し、別の事件ではCoinbaseアカウントから約50万ドルのBTCを盗むことが含まれています。Tiffanyは「カスタマーサポートの電話」として被害者に資金アクセス権を渡すように誘導し、その後、ソーシャルメディアやTelegramグループで盗んだ資金を自慢し、被害者を嘲笑する録音を行い、他の脅威行為者と協力してフィッシングパネルや即時交換サービスを利用してマネーロンダリングを行い、盗まれた資金の一部は現在もオンチェーンで休眠しています。コードネーム「Tiffany」の脅威行為者は、複数の暗号資産の盗難に関与しており、被害者の盗まれた資金を暗号カジノでギャンブルに使っています。プラットフォームShuffleはZachXBTが提出した証拠に基づいて関連アカウントを凍結しました。Tiffanyは以前、コネチカット州の捜索押収令状を共有しており、その文書の日付は今回の一部の事件よりも早いです。ZachXBTはチャット記録、録音、オンチェーンの証拠を把握しており、この人物がさらなる法的結果に直面する可能性があると予測しています。この脅威行為者は、John Daghita(Lick)事件とも関連があり、後者はアメリカ政府に押収されたウォレットから4600万ドル以上の暗号資産を盗んだ疑いがあります。

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.