ブラウザ

慢雾余弦:ユーザーはブラウザ拡張の権限要求に注意し、隔離思考を持つ必要があります。

ChainCatcher のメッセージ、SlowMist の余弦が X プラットフォームで投稿しました:「悪意のある拡張機能は、ターゲットページの Cookies や localStorage 内のプライバシー(アカウント権限情報や秘密鍵情報など)、DOM 改ざん、リクエストハイジャック、クリップボードの内容取得などを行うことができます。manifest.json で関連する権限設定を行うだけです。ユーザーが拡張機能の権限要求に注意を払わなければ、厄介なことになります。しかし、悪意のある拡張機能が他の拡張機能、例えば有名なウォレット拡張機能を直接攻撃するのは簡単ではありません...なぜならサンドボックスが隔離されているからです...例えば、ウォレット拡張機能に保存されている秘密鍵やリカバリーフレーズに関する情報を直接盗むことはほぼ不可能です。特定の拡張機能の権限リスクが心配な場合、そのリスクを判断するのは実際には簡単です。拡張機能をインストールした後、まずは使用せずに拡張機能 ID を確認し、コンピュータのローカルパスを検索し、拡張機能のルートディレクトリにある manifest.json ファイルを見つけ、そのファイルの内容を直接 AI に渡して権限リスクの解釈をしてもらえば良いのです。隔離思考があれば、知らない拡張機能には別々に Chrome プロファイルを有効にすることを検討できます。少なくとも悪意のある行為は制御可能であり、ほとんどの拡張機能は常に有効にする必要はありません。」

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。

ブロックチェーンブラウザ Blockscout が 300 万ドルのシードラウンドの資金調達を完了し、1kx がリード投資を行った。

ChainCatcher のメッセージによると、Chainwire が報じたところでは、オープンソースのブロックエクスプローラー Blockscout が 300 万ドルのシードラウンドの資金調達を完了したと発表しました。1kx が主導し、Primitive Ventures と Gnosis が参加し、エンジェル投資家には Evan Van Ness、Alex Svanevik、Kartik Talwar、Anton Bukov、Stefan George が含まれています。Blockscout は、この資金を利用して製品スイートをさらに構築し、ユーザーエクスペリエンスを改善することを計画しています。たとえば、ソーシャル要素や AI をサポートするツールをダッシュボードに直接統合することです。また、Explorer-as-a-Service の展開を簡素化し、EAAS カスタマイズを求める新しいプロジェクトをサポートし、既存のチェーンとの関与を深め、必要とする人々にカスタマイズ可能なデータを提供します。Blockscout は、すべての EVM ベースのチェーンに対応したオープンソースのブロックエクスプローラーです。Blockscout は 600 以上のネットワークで稼働しており、ブロック、トランザクション、アカウント、トークンを検索するための強力なインターフェースを提供し、開発者にはスマートコントラクトの検証や最適化された API のセットへのアクセスを含むツールを提供します。Blockscout に内蔵された新しい DAppscout マーケットプレイスは、分散型アプリケーションの発見、探索、相互作用のための安全な環境を提供します。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する