BTC $85,859.62 -0.02%
ETH $2,737.04 -0.12%
BNB $786.99 +0.04%
XRP $1.60 +3.98%
SOL $117.48 +0.37%
TRX $0.3428 -1.72%
DOGE $0.0998 +1.45%
ADA $0.2544 +2.46%
BCH $357.80 +33.58%
LINK $12.94 +0.00%
HYPE $95.98 +1.03%
AAVE $149.63 +5.72%
SUI $1.02 +0.58%
XLM $0.2167 +2.04%
ZEC $1,605.37 +6.79%
AAPL $340.24 +0.19%
AMZN $255.77 -1.76%
GOOGL $352.32 -1.73%
MSFT $501.82 -0.42%
META $739.95 -0.46%
NVDA $229.38 +1.31%
TSLA $379.86 +0.90%
SNDK $1,882.40 +6.86%
INTC $123.65 +2.24%
SPCX $154.38 +1.25%
MU $1,093.47 +5.89%
AMD $620.86 +1.93%
BTC $85,859.62 -0.02%
ETH $2,737.04 -0.12%
BNB $786.99 +0.04%
XRP $1.60 +3.98%
SOL $117.48 +0.37%
TRX $0.3428 -1.72%
DOGE $0.0998 +1.45%
ADA $0.2544 +2.46%
BCH $357.80 +33.58%
LINK $12.94 +0.00%
HYPE $95.98 +1.03%
AAVE $149.63 +5.72%
SUI $1.02 +0.58%
XLM $0.2167 +2.04%
ZEC $1,605.37 +6.79%
AAPL $340.24 +0.19%
AMZN $255.77 -1.76%
GOOGL $352.32 -1.73%
MSFT $501.82 -0.42%
META $739.95 -0.46%
NVDA $229.38 +1.31%
TSLA $379.86 +0.90%
SNDK $1,882.40 +6.86%
INTC $123.65 +2.24%
SPCX $154.38 +1.25%
MU $1,093.47 +5.89%
AMD $620.86 +1.93%

om

すべて
記事
速報

悪意のあるiOSアプリFomoPeekが約58万ドルの暗号資産盗難に関連している

悪意のある iOS アプリ FomoPeek が複数のカーネル脆弱性を利用するモジュールを含んでいることが発見され、Apple のサンドボックスを突破し、他のアプリの敏感なウォレットデータにアクセスできることが判明しました。このアプリは、約 58 万ドルの暗号資産が盗まれた事件に関連しています。ブロックチェーンセキュリティ会社 SlowMist は、このアプリが Apple App Store を通じて配布されていると述べています。同社によると、影響を受けたバージョンは 9 月 9 日と 9 月 12 日にリリースされ、アプリにはより高い権限を取得し、他のアプリの Keychain データやファイルにアクセスできる 2 つの悪意のあるモジュールが含まれています。9 月 17 日にリリースされた 1.3 バージョンでは、関連する悪意のあるコンポーネントが削除されました。SlowMist と OKX セキュリティチームの調査によると、関連する攻撃フレームワークには 8 種類の攻撃方法が含まれており、iOS 12 から 18.7.2 および 26 から 26.1 バージョンをサポートしています。チェーン上の分析によると、事件に関連するハッカーアドレスは約 58 万枚の USDT を受け取り、その資金は複数のアドレスやサービスを経由して移動し、一部は FixedFloat、KuCoin および cce.cash に流れました。

first_img near.com と Ondo が提携し、トークン化された米国株および ETF を導入します。

PR Newswireによると、NEAR統一フロントエンドアプリnear.comは、世界的な株式トークン化プラットフォームOndo Financeとの提携を発表しました。条件を満たすユーザーは、単一のnear.comアカウントを通じてトークン化された米国株式やETFを購入、取引、保有でき、別途ブローカーアカウントを開設する必要はありません。この統合は、NEAR Intentsをサポートし、クロスチェーンルーティングと機密実行を実現します。Ondoのトークン化証券プラットフォームは現在、ロックされた価値が10億ドルを超え、累積取引量は260億ドルを超えています。ユーザーはUSDC、ビットコインなどの資産を使用して、30以上のネットワークでトークン化されたNVIDIA、Tesla、Apple、QQQなどのETFにアクセスできます。Defuse LabsのCEOアレックス・シェフチェンコは、金融市場をオンチェーンに持ち込むことで、人々が資金をよりコントロールできるようになるべきだと述べました。Ondo Financeのエコシステム責任者アルマンド・カトリは、NEAR Intentsにより、near.comのユーザーは別途ブローカーアカウントを持たずにトークン化された資産を保有できると述べました。Ondoのトークン化株式とETFは、アメリカ、カナダなどの禁止された法域には提供されず、トークン化された資産は基礎となる証券への経済的エクスポージャーを提供しますが、所有権は付与しません。

GateのセキュリティチームはユーザーにFomoPeek Appのリスクに注意するよう警告しています。

Gateの安全チームによる監視と分析によれば、FomoPeek Appには高い安全リスクを持つ悪意のあるコードが含まれており、iOSシステムに関連する脆弱性を利用して他のアプリを攻撃する可能性があり、クリップボードへのアクセス、携帯電話の敏感データのスキャン、ログイン資格情報の取得などの危険な操作を行うことができます。安全チームの分析によれば、現在GateアプリおよびユーザーはFomoPeek Appによる攻撃による損失を発見しておらず、Gateの既存のリスク管理メカニズムは正常に機能しています。Gateはユーザーに対し、iOSシステムをできるだけ早く最新バージョンにアップグレードし、デバイスにFomoPeek Appがインストールされているかどうかを確認するように促しています。もしインストールされている場合は、直ちにアンインストールし、携帯電話を再起動してください。その後、Gateアプリおよび他の重要なアプリに再ログインすることをお勧めします。Web3ウォレットを使用している場合は、ウォレットの安全状況を適時確認し、必要に応じて関連資産を移動させて潜在的な安全リスクを低減することをお勧めします。

バイナンス安全公告:iPhoneユーザーはFomoPeekがインストールされているか確認してください。これはiOSの脆弱性を利用してデバイスの最高権限を取得します。

Binance Walletが安全に関するお知らせを発表しました:iPhoneユーザーはFomoPeekアプリがインストールされているか確認してください。バイナンスは、コミュニティが最近公表した安全事件に注意を払っています。SlowMistなどのセキュリティ会社によると、サードパーティアプリFomoPeek(バージョン1.1-1.2)には悪意のあるコードが含まれており、iOSシステムの脆弱性を利用してデバイスの最高権限を取得し、プライベートキー、リカバリーフレーズ、ログイン資格情報、チャット履歴、ファイルなど、デバイスに保存されている機密データにアクセスする可能性があります。このようなマルウェアはデバイス自体を直接攻撃します。攻撃が成功した場合、影響を受けたデバイス上のすべてのアプリのデータにアクセスされる可能性があります。以下の内容を確認してください:iOS 26.xまたはそれ以前のバージョンを実行しているiPhoneまたはiPadを使用していますか?FomoPeekアプリをインストールしたことがありますか?上記の2つの項目がユーザーの状況に該当する場合は、以下の手順を直ちに実行することをお勧めします:FomoPeekアプリを削除し、再インストールしないでください。iOSシステムを最新バージョンに更新してください。自己管理ウォレットを使用しているユーザーの場合:そのアプリをインストールしたことがないデバイスで新しいウォレットを作成し、資産を新しいウォレットアドレスに移動してください。何らかの異常な資産活動を発見した場合は、影響を受けたデバイスと関連する証拠を保持し、カスタマーサポートに連絡してさらなる調査を行ってください。すべてのユーザーに注意喚起します:信頼できないソースからのアプリをインストールしないでください。また、デバイスのソフトウェアを最新の状態に保ってください。

慢雾:FomoPeek 1.1–1.2 バージョンには悪意のあるコードが含まれており、または秘密鍵やリカバリーフレーズの漏洩を引き起こす可能性があります。

慢雾は安全警告を発表し、最近FomoPeekユーザーの資産が盗まれた報告を多数受け取ったと述べています。OKXのセキュリティチームと共同で調査した結果、影響を受けたユーザーの一部は以前にFomoPeek 1.1--1.2バージョンをインストールまたは使用しており、関連アプリには悪意のあるコードが含まれていることが判明しました。慢雾は、FomoPeekには正常な業務とは無関係なモジュールが存在し、その中の1つはiOSシステムに対するカーネル脆弱性を利用するフレームワークを含んでおり、8種類の異なる攻撃方法をサポートし、デバイスのモデルやiOSバージョンに応じて自動的に利用方法を選択できると述べています。影響を受けるシステムにはiOS 12から18.7およびiOS 26から26.1が含まれます。利用が成功した場合、アプリはiOSサンドボックスを突破し、Keychainデータにアクセス、復号化する可能性があり、その結果、秘密鍵、リカバリーフレーズ、ログイン資格情報およびその他の機密ファイルが漏洩する恐れがあります。さらに、FomoPeekはその公開サービスとは無関係な隠れたサーバーに接続し、リモート指令を受信することができます。慢雾は、分析したキャプチャされた平文トラフィックが、関連する攻撃機能が現在有効な状態であり、定期的に自動的に実行されることを示していると述べています。慢雾は、FomoPeek 1.1--1.2バージョンをインストールまたは使用したことがあるユーザーに対し、資産に異常がないかを直ちに確認し、決してそのアプリをインストールしたことがない信頼できるデバイスで新しい秘密鍵とリカバリーフレーズを生成し、できるだけ早く資産を新しいアカウントに移動し、最新のiOSバージョンにアップグレードし、FomoPeekを使用し続けたり再インストールしたりしないようにすることを推奨しています。

first_img IRFによるNominaの買収およびそのSolverNetに関する合意の実行意図

AIインテリジェンスのための分散型金融インフラを構築する研究機関IRFは、Nominaを買収したことを発表しました。買収の範囲には、技術、知的財産、ブランド、インフラが含まれ、その中でも最も重要なのはNominaの意図実行プロトコルSolverNetです。Nominaに関連するインフラは、これまでに750万件以上の取引を処理しています。SolverNetは稼働しており、運用環境での検証が完了しており、EthereumメインネットおよびArbitrum、Base、Optimismなどの主要なLayer 2ネットワークをカバーしています。また、Symbiotic、Gearbox Protocol、Cygnus Financeなどのプロトコルにも接続されています。意図メカニズムは、エージェントが期待する結果を宣言し、ソルバーネットワークが競争して提供します。ルーティング、クロスチェーン、ガス管理などの複雑さは、基盤で完了します。IRFはSolverNetを基に、エージェント向けにオンチェーン収益の展開、クロスチェーン・クロス通貨の資金移動、自動化された構成とリバランスなどの戦略を提供します。各戦略は単一の意図で表現され、ソルバーネットワークによって履行されます。IRFは今後数ヶ月以内に関連技術を発表する予定で、エージェント金融製品のロードマップの一部となります。
app_icon
ChainCatcher Building the Web3 world with innovations.