QRコードをスキャンしてダウンロードしてください。
ホームページ
速報
深さ
カレンダー
データ
発見する
BTC
$77,752.64
-3.29%
ETH
$2,443.11
-2.84%
BNB
$691.23
-3.15%
XRP
$1.38
-4.49%
SOL
$104.02
-5.03%
TRX
$0.3410
+0.93%
DOGE
$0.0851
-4.47%
ADA
$0.2027
-5.37%
BCH
$246.21
-8.74%
LINK
$11.45
-4.39%
HYPE
$80.31
-4.52%
AAVE
$122.04
-5.74%
SUI
$0.7432
-5.07%
XLM
$0.1790
-4.24%
ZEC
$801.84
-1.21%
BTC
$77,752.64
-3.29%
ETH
$2,443.11
-2.84%
BNB
$691.23
-3.15%
XRP
$1.38
-4.49%
SOL
$104.02
-5.03%
TRX
$0.3410
+0.93%
DOGE
$0.0851
-4.47%
ADA
$0.2027
-5.37%
BCH
$246.21
-8.74%
LINK
$11.45
-4.39%
HYPE
$80.31
-4.52%
AAVE
$122.04
-5.74%
SUI
$0.7432
-5.07%
XLM
$0.1790
-4.24%
ZEC
$801.84
-1.21%
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
cos
すべて
記事
速報
インターチェーン財団は、Cosmos EVM イベントの影響を受けたチェーンを支援するための助成プログラムを設立しました。
Interchain Foundationは、Cosmosエコシステムの発展を支援することに尽力しており、最近のCosmos EVMイベントがCosmos技術に依存して展開しているチームに与えた影響を認識しています。そのため、ICFは、救済作業に協力する影響を受けたチェーンを支援するための裁量的助成金プログラムを設立しています。同じプログラムの一環として、財団はコミュニティと共にリソースを投入し、エコシステム全体のセキュリティプラクティス、インフラストラクチャー、イベント対応能力をさらに強化します。財団は、Cosmosのレジリエンスとセキュリティに引き続き投資し、新しい助成金プログラムの詳細は今後数日以内に発表される予定です。
14分前
コスモス
インターチェーン財団
助成
EVM
安全
信じられない!Cosmosが高危険度のパッチを公開したが、事前に通知せず、ハッカーが先にプロジェクトの金庫を「空にした」。
安全な脆弱性自体は避けられないかもしれませんが、「公開されたパッチを下流に通知しない」という非常識な論理や、さまざまな「草野球チーム」の振る舞いは、すべての建設者に寒気をもたらすには十分です。
2026-08-25
コスモス
ネサ
キー チェーン
EVM
ハッカー
Cosmos EVM モジュールがセキュリティ事件の影響を受け、バリデーターにチェーンの一時停止を推奨しました。
Cosmos Labs は、継続中のセキュリティ事件が Cosmos EVM モジュールのユーザーに影響を与えていると発表しました。Cosmos Labs のセキュリティおよびエンジニアリングチームは、この事件に積極的に対応しており、Cosmos EVM チェーンと連絡を取っているバリデーターに対して、そのチェーンの運用を一時停止するように推奨しています。Cosmos Labs は、Cosmos EVM を使用している各チームの迅速な対応に感謝し、事態が解決した後に事件報告を発表することを示しています。関連するチームが Cosmos EVM を使用していて疑問がある場合は、security@cosmoslabs.io に連絡してください。
2026-08-25
コスモス
EVM
安全事件
コスモスラボ
TACがCosmos EVMのプリコンパイル層の脆弱性により攻撃を受け:約29.86億枚のTACが移転されました
TACはXプラットフォームで発表し、攻撃者がCosmos EVMのプリコンパイル層の脆弱性を利用して、TACネットワーク上の単一アカウントから2,985,651,403枚のTACを移転したと述べました。プロジェクトチームはその後、ブロック高24,671,475でネットワークを一時停止し、攻撃の継続を防ぎました。
2026-08-24
TAC
コスモス
ネットワークセキュリティ
macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。
オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。
2026-08-17
CVE-2026-65400
XMR
macOS
AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。
The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。
2026-08-16
モネロ
ネットワークセキュリティ
アップル
macOS
CosmosエコシステムウォレットCosmostationは9月1日からサービスを停止します。
CosmosエコシステムウォレットCosmostationは、ウォレットサービスを正式に停止することを発表しました。2026年9月1日以降、iOS、AndroidおよびChrome拡張版は「リカバリーフレーズのエクスポート」と「秘密鍵のエクスポート」の2つの機能のみを保持し、その他の機能は順次終了します。このウォレットは非管理型ウォレットであるため、ユーザーの資産はそれぞれのブロックチェーンに保存されており、リカバリーフレーズまたは秘密鍵を持っていれば、他の互換性のあるウォレットにウォレットをインポートして引き続き使用できます。公式は、ユーザーに9月1日までに秘密鍵またはリカバリーフレーズの安全なバックアップを完了することを強く推奨しています。
2026-08-14
コスモステーション
ウォレットサービス
秘密鍵
macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる
FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。
2026-07-18
マルウェア
Telegram
デジタル資産の安全性
マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む
Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。
2026-06-09
リーパー
マルウェア
暗号通貨の安全性
バイナンスはCOS、D、HIGH、MBOXの現物取引を上場廃止します。
バイナンスは2026年6月19日11:00に取引を停止し、以下の通貨を上場廃止します:Contentos (COS)、Dar Open Network (D)、Highstreet (HIGH)、MOBOX (MBOX)。ユーザーは関連する取引ペアの上場廃止時間およびその後の操作に注意してください。
2026-06-05
バイナンス
コンテンツス
下架
Cosmos LabsがブロックエクスプローラーMintscanを買収しました。
The Block の報道によると、Cosmos エコシステムのコア開発チームである Cosmos Labs は、Cosmos ブロックチェーンブラウザ Mintscan を買収し、韓国ソウルに新しい子会社 Cosmos Labs Korea を設立して、Cosmos エコシステムの複数の重要なインフラストラクチャの構築を統括することを発表しました。Cosmos Labs の共同 CEO バリー・プランケットによれば、取引交渉は 2025 年 10 月に始まり、韓国の暗号企業 Stamper(Cosmostation の法人主体)の共同創設者が発起人となったとのことです。双方は取引金額、資金調達方法、および Cosmos Hub トークンが関与しているかどうかを明らかにしていません。
2026-06-04
コスモスラボ
ミントスキャン
買収
CosmosのエコシステムクロスチェーンブリッジGravity Bridgeが攻撃を受け、サービスを一時停止すると発表しました。
CosmosエコシステムのクロスチェーンブリッジGravity Bridgeは、署名キーが漏洩した疑いで攻撃を受け、約540万ドルの資産が盗まれました。現在、公式は安全事件に遭遇したことを確認し、調査を開始するためにブリッジサービスを緊急停止しました。また、バリデーターに対してバリデーションノードとコーディネーターの運用を一時停止するよう求めています。報告によると、その契約キーは攻撃を受けた可能性があります。
2026-05-31
グラビティブリッジ
クロスチェーンブリッジ
安全事件
Cosmos エコシステム Evmos ネットワークは停止しました
CosmosエコシステムチェーンEvmosは「Evmos Shutdown」ガバナンス提案を通じて、提案内容によれば、Evmosノードはブロック高37,318,000で停止します。現在、Evmosブロックエクスプローラー、公式サイトなどにはアクセスできません。
2026-05-24
コスモス
エヴモス
ステーブルコイン収益基盤プロジェクト Osero が1350万ドルの資金調達を完了、Sky Ecosystem が主導
安定したコインの収益基盤プロジェクト Osero は、1,350 万ドルの資金調達を完了したことを発表しました。Sky Ecosystem(前 MakerDAO)が主導し、Layer 1 ブロックチェーン開発者 Plasma が共同主導、RedStone、Maple の共同創設者 Joe Flanagan、USDT0 の共同創設者 Lorenzo Romagnoli などが参加しました。資金調達の形式は SAFT(将来のトークンに関するシンプルな合意)で、ラウンドは今年の 3 月に完了しました。
2026-05-12
Osero
スカイエコシステム
資金調達
マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする
市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。
2026-05-11
ClickFix
マルウェア
macOS
SuperExはCOSTUSDT、LLYUSDT、BMNRUSDTのU建て永久契約を開始します。
SuperExは2026年4月28日13:30(UTC)にCOSTUSDT、LLYUSDT、BMNRUSDTのU本位永続契約取引ペアを正式に開始します。上記の契約取引ペアはすべて、全倉、逐倉および分倉モードをサポートしています。Web端またはApp端を通じて取引体験ができます。
2026-04-28
SuperEx
COSTUSDT
LLYUSDT
BMNRUSDT
永続契約
OKXはUSAR、COST、LLY、HIMS、BMNRの株式永久契約を上場します。
OKXは2026年4月27日22:00にUSAR/USDT株式永久契約を正式に開始し、その後COST/USDT契約は22:15に、LLY/USDT契約は22:30に、HIMS/USDT契約は22:45に、BMNR/USDT契約は23:00に開始します。すべての契約はUSDTで決済され、取引時間は7×24時間です。
2026-04-27
OKX
USDT
永久契約
北朝鮮のLazarusグループがmacOSのマルウェアツールキットを利用して暗号通貨およびフィンテック企業を攻撃
CoinDeskによると、CertiKの監視によれば、Lazarusグループは金融テクノロジーおよび暗号通貨業界の幹部を対象に「Mach-O Man」と呼ばれる攻撃を展開しています。この操作はClickFixのソーシャルエンジニアリング技術を利用し、虚偽のオンライン会議招待を送信することで、被害者にMac端末で修復指令を貼り付けさせ、会社および財務システムへのアクセス権を取得します。CertiKの研究者ナタリー・ニューソンは、Lazarusグループが過去2週間でDriftとKelpDAOを通じて5億ドル以上を盗んだと述べています。Mach-O ManはLazarusグループの傘下にあるChollima部門によって開発されたモジュラーmacOSマルウェアツールキットで、使用後に自動的に削除され、検出を回避します。さらに、攻撃者はDeFiプロジェクトのドメイン名をハイジャックし、虚偽のCloudflareメッセージに置き換える方法でこの攻撃を実施しています。
2026-04-22
ラザルスグループ
マッハ-Oマン
DeFi
慢雾:macOSのマルウェア「MacSync Stealer」が活発で高度な破壊性を持っています。
ブロックチェーンセキュリティ機関のSlowMistによる監視によれば、MistEyeはコミュニティからの脅威情報を受け取り、「MacSync Stealer」(v1.1.2)という名前の悪意のあるソフトウェアが活発であり、高度に破壊的であると報告しています。この悪意のあるソフトウェアはmacOSユーザーをターゲットにしており、暗号ウォレット、ブラウザの資格情報、システムキーチェーン、インフラストラクチャキー(SSH/AWS/K8s)などの機密データを盗みます。この悪意のあるソフトウェアは、偽のAppleScriptシステムダイアログを利用してフィッシングを行い、データ漏洩後に「サポートされていない」という偽のエラーメッセージを表示します。すでにこのIOC(指標)を顧客に即座に同期しました。検証されていないmacOSスクリプトを実行しないでください。また、予期しないシステムパスワードのプロンプトに対して高い警戒を保ってください。攻撃を受けた疑いがある場合は、直ちに対策を講じる必要があります:すべてのインフラストラクチャ資格情報(SSH/AWS/K8s)を変更し、露出したキーチェーンを無効にし、迅速に暗号資産を安全なウォレットに移動してください。
2026-04-22
macOS
マルウェア
データ漏洩
Bybitは、Claude Codeを検索するためのmacOSマルウェア攻撃活動を公開しました。
Bybitの安全運営センターは、検索AI開発ツールClaude CodeのmacOSユーザーに対する多段階のマルウェア攻撃活動を発見しました。攻撃者は検索エンジン最適化を利用して悪意のあるドメインをGoogle検索結果の上位に押し上げ、ユーザーを偽のインストールページに誘導し、ブラウザの認証情報、macOSキーチェーン、Telegramセッション、VPN設定、暗号ウォレット情報を盗みます。Bybitは、このマルウェアがバックドアを通じて持続的なアクセスを確立し、250以上のブラウザウォレット拡張機能や複数のデスクトップウォレットアプリをターゲットにしようとすることも示しています。この悪意のあるインフラは3月12日に特定され、関連する分析、緩和、検出措置は同日に完了しました。
2026-04-21
バイビット
マルウェア攻撃
暗号ウォレット
ChainCatcher
Building the Web3 world with innovations.
Launch App