BTC $83,414.83 -1.60%
ETH $2,684.97 -0.27%
BNB $763.43 -2.51%
XRP $1.50 -1.70%
SOL $118.73 -2.99%
TRX $0.3355 +0.57%
DOGE $0.0941 -3.62%
ADA $0.2479 -3.64%
BCH $309.54 -7.03%
LINK $15.59 +10.22%
HYPE $86.87 -5.09%
AAVE $149.33 -3.84%
SUI $1.14 -10.13%
XLM $0.2316 +6.59%
ZEC $1,483.39 -6.59%
AAPL $338.28 -0.48%
AMZN $246.44 -1.15%
GOOGL $342.51 -0.27%
MSFT $509.26 -1.23%
META $717.27 -3.68%
NVDA $229.05 +1.66%
TSLA $357.85 -4.04%
SNDK $1,714.23 -2.90%
INTC $115.84 -6.23%
SPCX $146.04 -2.54%
MU $1,055.60 -2.62%
AMD $609.03 -4.05%
BTC $83,414.83 -1.60%
ETH $2,684.97 -0.27%
BNB $763.43 -2.51%
XRP $1.50 -1.70%
SOL $118.73 -2.99%
TRX $0.3355 +0.57%
DOGE $0.0941 -3.62%
ADA $0.2479 -3.64%
BCH $309.54 -7.03%
LINK $15.59 +10.22%
HYPE $86.87 -5.09%
AAVE $149.33 -3.84%
SUI $1.14 -10.13%
XLM $0.2316 +6.59%
ZEC $1,483.39 -6.59%
AAPL $338.28 -0.48%
AMZN $246.44 -1.15%
GOOGL $342.51 -0.27%
MSFT $509.26 -1.23%
META $717.27 -3.68%
NVDA $229.05 +1.66%
TSLA $357.85 -4.04%
SNDK $1,714.23 -2.90%
INTC $115.84 -6.23%
SPCX $146.04 -2.54%
MU $1,055.60 -2.62%
AMD $609.03 -4.05%

ios

すべて
記事
速報

first_img 慢雾:まだ確認されていない iPhone Safari 攻撃による暗号資産の盗難

Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と、確認された暗号通貨の盗難事件との関連性を調査中であると述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断と見なすべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けたと主張することは避けるべきだとしています。SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した攻撃手法を再利用しており、App Store アプリ内に悪意のあるコンポーネントを組み込む FomoPeek 調査とは独立していることを指摘しています。Google 脅威情報チーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用手法であると述べています。

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

バイナンス安全公告:iPhoneユーザーはFomoPeekがインストールされているか確認してください。これはiOSの脆弱性を利用してデバイスの最高権限を取得します。

Binance Walletが安全に関するお知らせを発表しました:iPhoneユーザーはFomoPeekアプリがインストールされているか確認してください。バイナンスは、コミュニティが最近公表した安全事件に注意を払っています。SlowMistなどのセキュリティ会社によると、サードパーティアプリFomoPeek(バージョン1.1-1.2)には悪意のあるコードが含まれており、iOSシステムの脆弱性を利用してデバイスの最高権限を取得し、プライベートキー、リカバリーフレーズ、ログイン資格情報、チャット履歴、ファイルなど、デバイスに保存されている機密データにアクセスする可能性があります。このようなマルウェアはデバイス自体を直接攻撃します。攻撃が成功した場合、影響を受けたデバイス上のすべてのアプリのデータにアクセスされる可能性があります。以下の内容を確認してください:iOS 26.xまたはそれ以前のバージョンを実行しているiPhoneまたはiPadを使用していますか?FomoPeekアプリをインストールしたことがありますか?上記の2つの項目がユーザーの状況に該当する場合は、以下の手順を直ちに実行することをお勧めします:FomoPeekアプリを削除し、再インストールしないでください。iOSシステムを最新バージョンに更新してください。自己管理ウォレットを使用しているユーザーの場合:そのアプリをインストールしたことがないデバイスで新しいウォレットを作成し、資産を新しいウォレットアドレスに移動してください。何らかの異常な資産活動を発見した場合は、影響を受けたデバイスと関連する証拠を保持し、カスタマーサポートに連絡してさらなる調査を行ってください。すべてのユーザーに注意喚起します:信頼できないソースからのアプリをインストールしないでください。また、デバイスのソフトウェアを最新の状態に保ってください。

Symbiosis ビットコインブリッジの脆弱性事件:ハッカーが約 461 億ドルの syBTC を鋳造しました

ブロックチェーンセキュリティプラットフォーム Blockaid は、クロスチェーンプロトコル Symbiosis のビットコインブリッジに脆弱性が存在することを発見しました。攻撃者は新たに外部所有のアカウントを作成し、約 2^62 枚の syBTC を鋳造し、8 桁の小数で計算するとその価値は約 461 億ドルに相当します。そして、Ethereum の Uniswap V4 で約 4.39 枚の WBTC を売却し、約 33.6 万ドルを現金化しました。Symbiosis は、攻撃が 9 月 11 日の 4 時 28 分頃に発生したと述べており、チームは BTC ルーティングを一時停止しましたが、他のルーティングは引き続き運用されており、影響を受けていません。チームは約 15 枚のビットコインを回収し、チームが管理するマルチシグウォレットに保管しました。また、攻撃者に対して資金の 20% のホワイトハット報酬を提供し、締切は 9 月 13 日です。最近数週間の間に、Liquid Network、Nomic、Symbiosis の各社は、実際の資産に裏付けられていないトークンを鋳造して供給を拡大するというセキュリティ事件が発生しました。9 月 13 日時点で、Symbiosis は BridgeV2 の技術レビュー、最終的な損失額、または攻撃者が報酬を受け入れたかどうかについて公表していません。

first_img クロスチェーンプロトコル Symbiosis ビットコインブリッジが攻撃を受け、BTC ルーティングを一時停止しました。

クロスチェーン流動性プロトコルSymbiosisは、安全事件に遭遇したと発表しました。約2026年9月11日04:28 UTC、攻撃者がビットコインブリッジの脆弱性を利用して攻撃を実施し、BTCルーティングは一時停止され、他のルーティングは正常に稼働しています。公式によれば、影響を受けたのはビットコインブリッジのみで、他のシステムとは隔離されています。EVMチェーン、TRON、TONなどの残りのルーティングおよびOctopoolsなどのコンポーネントは影響を受けていません。チームは約15 BTCを回収し、チームが管理するマルチシグウォレットに保管しています。公式は攻撃者に対してホワイトハット報酬を提示しており、金額は資金の20%で、2026年9月13日まで有効です。その後、同等の割合で資金回収に協力する情報提供者に提供されます。最終的な損失の計算はまだ進行中で、確認データは後日発表されます。公式は影響を受けた流動性提供者に一つ一つ連絡を取り、補償フレームワークを策定しています。中継グループは引き続き稼働し、ネットワークの安全を確保しています。

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。

first_img Securitize は Socios のためにトークン化されたスポーツ株式を発行します。

The Defiant の報道によると、Securitize は Socios.com と提携を発表し、Securitize は Socios.com に対してプロスポーツクラブのトークン化された少数株式の計画に関する規制された証券発行、投資家の参加、および所有権記録サービスを提供します。このトークン製品は Socios Equity Tokens というブランド名で、適用される証券法、連盟の要件、クラブの承認、および司法管轄区の制限に従います。Fan Tokens と Socios Equity Tokens は独立した製品として機能し、前者は参加とユーティリティのために、後者は規制された金融権益のために使用されます。Securitize の共同創設者兼 CEO カルロス・ドミンゴは、プロスポーツクラブは以前は基本的に私有でアクセスが難しい重要な資産クラスを代表しており、Securitize のアメリカとヨーロッパの規制されたインフラはクラブとその所有者に新しい株式発行と管理の方法を提供できると述べています。Chiliz Group の創設者兼 CEO アレクサンドル・ドレイフスは、Securitize との提携が規制されたトークン化された株式を通じて次の段階に進むことを探ると述べています。この計画は、Securitize が欧州連合の DLT パイロット制度に基づいて発表する最初のトークン化プロジェクトになると予想されており、この制度は時価総額が 5 億ユーロ未満の発行者のみを受け入れます。Securitize は 2025 年 11 月にスペインの CNMV から DLT 取引および決済システムの認可を取得しました。

first_img Aave iOSアプリが早期アクセスを開始、AndroidとWebユーザーはまだ開放されていません

Aaveは水曜日に初期ユーザー向けにiOSモバイルアプリを開放し、消費者向け貯蓄製品を早期アクセス段階に進めました。AndroidおよびWebユーザーはまだ待機リストに登録する必要があります。Aaveの創設者Stani Kulechovは、Ghost Passを使用することでユーザーが友人を招待して待機リストをスキップできると述べました。このアプリは貯蓄アプリとして位置付けられており、銀行口座とステーブルコインの預金をサポートしています。ユーザーは銀行口座とデビットカードを接続でき、ステーブルコインウォレットはArbitrum上での入出金をサポートしています。預け入れた資金は公開貸出市場を通じて収益を生み出し、資産は貸出プールに供給され、借り手が支払う利息は預金者に流れます。Aave Labsは7月に、iOS待機リストには約5万人の登録ユーザーがいると発表しました。Aaveはこのアプリを自己管理型と説明していますが、金融テクノロジーアプリに似たログインおよび復元機能を備えています。アプリの利用規約では、埋め込みウォレットがローカルで生成され、秘密鍵が保存されると記載されており、Aave Labsはユーザーの資産や鍵を保持せず、スマートアカウントを通じて抽象化されたウォレット設定とガス管理を行います。このリリースは、Aaveが2025年10月にStable Financeを買収した後の小売流通拡大の取り組みであり、Stable Vaultsは現在Aaveアプリに貯蓄レイヤーを提供し、ステーブルコインの収益を求める金融テクノロジー企業に開放されています。

CardanoがDijkstraアップグレードのロードマップを発表:Leiosは年内にローンチ、Perasは2027年にアクティブ化される

Crypto.newsによると、Cardanoのガバナンス会社Intersectはロードマップを更新し、Dijkstraアップグレードを2つの段階に分けました:第一段階は2026年第四四半期にオンラインになり、Linear Leiosのスケーリングソリューション、ネストトランザクション、新しいシリアライズ構造、PlutusV4の変更を含みます;第二段階は、Ouroboros Perasコンセンサスプロトコルを個別のハードフォークで有効化し、目標時期は2027年第二四半期です。Linear Leiosは、追加のトランザクションを認証するためにステーク委員会によって認証されたバックアップブロックメカニズムを導入し、スループットを向上させると同時に、既存のPraosセキュリティモデルを保持します。さらに、Cardanoは9月11日までにDijkstra関連のパラメータを追加するための修正案を提出する予定です。RustノードクライアントAmaruはリレーとチェーン同期機能を備えており、メインネットのブロック生成目標は2026年11月です。Intersectは、上記の時間が推定であり、約束ではないことを強調しており、ガバナンスとコミュニティテストが有効化の遅延を引き起こす可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.