セキュリティ会社

セキュリティ会社:暗号ウォレットに対するパスワード窃盗攻撃が大幅に増加、特にAppleのmacOSユーザーを対象に

ChainCatcher のメッセージによると、フォーブスの報道で、セキュリティ会社 ESET が最新の脅威レポートを発表しました。このレポートは、2024 年 6 月から 11 月までの脅威の動向を調査しています。暗号通貨ウォレットに対するパスワード窃取攻撃の数が増加しており、特に macOS ユーザーに対する攻撃の増加が最も顕著です。レポートによると、「ESET の 2024 年下半期のテレメトリーデータに基づくと、複数のプラットフォーム(特に Windows、macOS、Android)でパスワード窃取ソフトウェアの数が増加していますが、上半期と比較して、macOS 上の暗号通貨ウォレットに対するパスワード窃取ソフトウェアの検出数は 2 倍以上に増加しました。」一方、Windows プラットフォームのパスワード窃取ソフトウェアの数は 56% 増加し、Android プラットフォームの金融脅威(パスワード窃取マルウェアを含む)は 20% 増加しました。ESET の分析結果は、macOS プラットフォームに対するパスワード窃取ソフトウェア(特に暗号通貨ウォレットに関連する資格情報を狙ったもの)の数が 127% 増加したことを示しています。セキュリティ研究者は、「これらの脅威は、その機能が広範囲にわたるからといって単純にパスワード窃取ソフトウェアとして分類されるべきではありませんが、確かに macOS プラットフォームにおけるパスワード窃取活動の顕著な上昇傾向を示しています。」と指摘しています。地域的な観点から見ると、ESET の分析は、macOS に対するビットコインやその他の暗号通貨攻撃の大部分がアメリカを対象としており、次いでイタリア、中国、スペイン、日本が続いていることを示しています。

Web3 脆弱性報酬プラットフォーム Immunefi は、ホワイトハットセキュリティ会社 Trust Security に対して 90 日間の停止を実施しました。

ChainCatcher のメッセージ、Web3 脆弱性報酬プラットフォーム Immunefi は、ホワイトハットセキュリティ会社 Trust Security に対して 90 日間の停止を実施しました。この決定は、後者が Immunefi に対して脆弱性報酬の支払いを不当に拒否したと非難した後に下されました。なぜなら、後者は資金が盗まれる可能性のある重要な脆弱性を発見したからです。11 月 12 日、Trust Security は X 上で、その報酬チームが未命名プロジェクトのフォークされたメインネット上で重要な資金盗難の脆弱性を発見したことを明らかにしました。この脆弱性の概念実証は Immunefi と共有され、Immunefi はホワイトハットとプロジェクトの間の仲介者として機能し、信頼できる脆弱性の特定に対して報酬が支払われることを保証します。しかし、Immunefi は Trust Security が範囲を超えた脆弱性を検出したと述べました。Trust は、Immunefi がそのプロジェクトの「無意味な主張」の側に誤って立ち、重要な脆弱性を特定するための全額報酬を提供することなく「わずかな善意の報酬」しか提供しなかったと主張しています。Immunefi は、報酬が不公平であるという Trust の主張を反論し、「現在の問題についての誤った説明」を理由に 90 日間の停止命令を発しました。Immunefi は、Trust が再度違反を犯した場合、永久的な禁止を実施すると述べています。

セキュリティ会社:AppleのMacユーザーは、暗号ウォレットを盗む可能性のあるマルウェア「Cthulhu Stealer」に警戒するべきです。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、Apple の Mac ユーザーは最近、「Cthulhu Stealer」と呼ばれる新しいマルウェアに関する警告を受け取った。このマルウェアはユーザーの個人情報を盗むことができ、暗号財布を狙う。サイバーセキュリティ会社 Cado Security は次のように述べている。「人々は一般的に macOS システムがマルウェアに対して免疫があると考えています。macOS は安全性で知られていますが、関連するマルウェアは近年増加傾向にあります。」「Cthulhu Stealer」は Apple ディスクイメージ(DMG)の形式で現れ、CleanMyMac や Adobe GenP などの合法的なソフトウェアに偽装している。ユーザーがそのファイルを開くと、AppleScript や JavaScript を実行するための macOS コマンドラインツールがユーザーにパスワードの入力を促す。これには、Ethereum ウォレット MetaMask のパスワードの入力を求めるものも含まれている。「Cthulhu Stealer」は、Coinbase、Wasabi、Electrum、Atomic、Binance、Blockchain Wallet からのウォレットを含む他の暗号財布ソフトウェアにも攻撃を仕掛けることができる。

Web3 セキュリティ会社 GoPlus が 1000 万ドルのプライベートラウンドの資金調達を完了し、OKX Ventures などが参加しました。

ChainCatcher のメッセージによると、Web3 ネットワークセキュリティ会社 GoPlus は、OKX Ventures、HashKey Capital、Animoca Brands などが参加する中、1 億ドルのプライベートファイナンスを調達しました。GoPlus は、許可不要のモジュラー Web 3 セキュリティレイヤーを構築しており、あらゆるブロックチェーンネットワークと統合することを目的として、アーキテクトがユーザーの安全性を強化し、ネットワークの脅威から守る手助けをしています。セキュリティレイヤーの成長を補完するために、GoPlus はガス代の支払いに主に使用され、開発者が GoPlus サービスに参加することを奨励するトークンを発行する計画も立てています。さらに、Web3 資産データプラットフォーム RootData によると、GoPlus Network は Web3 モジュラーユーザーセキュリティレイヤーです。これは、あらゆるパブリックチェーンとシームレスに統合され、ユーザーの取引ライフサイクル全体にわたって包括的な保護を提供します。GoPlus は、透明で分散型のユーザーセキュリティネットワークと最先端の人工知能技術を活用して、包括的なリスク分析を行い、ユーザーに対してインテリジェントで効率的なセキュリティサービスを提供しています。その中で、トークンセキュリティ検出 API は Web3 の多くの主要 dAPP に統合されており、日々の呼び出し回数は 2100 万回に達しています。また、ユーザー個人セキュリティプラットフォーム SecWareX は、立ち上げから 2 ヶ月で 180 万の独立 IP ユーザーを獲得しました。

デジタル資産セキュリティ会社Station70が500万ドルのシードラウンドの資金調達を完了し、Matt WalshとCastle Island Venturesが主導した。

ChainCatcher のメッセージ、デジタル資産セキュリティ会社 Station70 は最近、500 万ドルのシードラウンドの資金調達を完了したことを発表しました。Matt Walsh と Castle Island Ventures がリード投資家となり、Notation Capital、Semantic Ventures、SCB 10X、CoinShares などの機関がフォローオン投資を行いました。報告によると、Station70 は正式にその基盤となる災害復旧プラットフォーム Bunker を発表しました。Bunker は、プライベートキーのバックアップと復元 (KBR) プロセスを簡素化し、機関顧客がデジタル資産のセキュリティとアクセスに関連する広範な信頼とセキュリティの課題に対処するのを支援することを目的としています。Bunker は、スタンダード版とエンタープライズ版の2つの構成を提供し、エンタープライズ版では高度な構成、カスタマイズされたコンプライアンス機能、規制および監査レポート、保険などの付加価値サービスを提供します。さらに、Station70 は企業顧客向けに復旧応答サービス (RRS) を提供し、弾力性のあるフェイルオーバーアーキテクチャの構築を支援します。Station70 の創設者であり前最高情報セキュリティ責任者 (CISO) の Adam Healy は、機関が自己保管資産を管理する際に一般的にプライベートキー管理の課題に直面していると述べ、Station70 の使命は業界に必要なツールを提供し、機関が迅速にビジネスの継続性を向上させる手助けをすることだと語りました。彼らは、特に Fireblocks と協力して、信頼とセキュリティが核心的な特徴となる業界エコシステムを共に構築していきます。今後数週間以内に、Station70 は複数の顧客と共に Bunker のテストを行い、できるだけ早く公開版をリリースする予定です。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する