暗号財布

マイクロソフトは暗号財布を狙ったマルウェア XCSSET の変種を発見しました。

ChainCatcher のメッセージによると、Decrypt の報告で、マイクロソフト傘下の Microsoft Threat Intelligence の研究者たちは、暗号財布をターゲットにした新しいタイプのマルウェアを発見しました。XCSSET は 2020 年に初めて発見され、悪意のある行為者がスクリーンショットをキャプチャし、ユーザーの行動を記録し、Telegram のデータを盗むことを可能にします。更新されたバージョンは、Apple Notes アプリケーション内のデータを特定し、難読化技術を使用してマルウェアを発見しにくくします。XCSSET は理論的には、最終ユーザーがブラウザで見る内容を操作する能力も持っています。これには、ビットコインやその他の暗号通貨アドレスの変更や置き換えが含まれる可能性があり、資金が望む目的地に送信されないことを意味します。研究者たちは、ユーザーは常にリポジトリからダウンロードまたはクローンした Xcode プロジェクトを確認し、検証する必要があると補足しています。マルウェアは通常、感染したプロジェクトを通じて広がるためです。また、信頼できるソースからのアプリケーションのみをインストールするべきであり、例えばソフトウェアプラットフォームの公式アプリストアからのものです。

macOSの新型マルウェア攻撃に警戒:偽装アプリがパスワードや暗号財布データを盗む

ChainCatcher のメッセージによると、Forbes の報道で、研究者たちは macOS ユーザーを対象としたマルウェア攻撃が4ヶ月間活発であることを確認しました。この攻撃は、ビデオ会議アプリに偽装したマルウェアを通じて、Keychain 内のパスワードや Google Chrome、Brave、Opera などのブラウザのセッションクッキー、暗号通貨ウォレットの情報を盗みます。Cado Security Labs のタラ・グールドによれば、攻撃者は AI 生成のコンテンツを利用して偽のウェブサイトやソーシャルメディアアカウントを作成し、信頼できる企業に偽装しています。被害者は、Telegram などのプラットフォームを通じて接触し、ブロックチェーンや暗号通貨のビジネスチャンスについて話し合います。ファイルがインストールされた後、ユーザーに macOS のパスワードを入力するように促し、データの窃取をさらに実施します。セキュリティ専門家は、特にビジネス関連の不審なリンクに対して警戒を高めるようユーザーに勧めています。Intego VirusBarrier などの防護ツールを使用することで、このような脅威に効果的に対抗できます。

ヴィタリックが理想的な暗号財布の発展の青写真を発表し、L2間の取引とプライバシー保護に重点を置いている。

ChainCatcher のメッセージ、イーサリアムの共同創設者ヴィタリック・ブテリンが最新のブログ記事を公開し、理想的な暗号ウォレットに対するビジョンを詳述しました。記事は安全性とプライバシーに重点を置き、クロスL2取引体験、アカウントの安全性、詐欺防止、データウォレットなどの重要な特徴を提案しています。クロスL2取引に関して、ヴィタリックはチェーン特定のアドレス形式(例: address@optimism.eth)の採用を提案し、ウォレットが自動的にクロスチェーンの交換と送金プロセスを処理することを推奨しています。アカウントの安全性については、ソーシャルリカバリーとマルチシグネチャメカニズムの採用を推奨し、新しいユーザーには2-of-3の保護プランを提供し、zk-email、ローカルキー、サービスプロバイダーのバックアップキーを含めています。プライバシー保護に関して、記事はプライバシープールや隠れアドレスなどの機能を主流のウォレットに直接統合し、デフォルトのプライバシーを実現する必要があると強調しています。データストレージに関して、ヴィタリックはウォレットが個人データストレージツールに進化し、M-of-Nキーシェアリングメカニズムを採用してユーザーデータを保護することを提案しています。記事はまた、安全なチェーンアクセスメカニズムについても探求し、軽量クライアントとプライベート情報検索(PIR)技術を通じてウォレットの安全性を強化することを提案し、開発者に対してオンチェーンコンテンツのバージョン管理を採用し、DAppの安全性を向上させるよう呼びかけています。

Sonic Labs 共同創業者:Sonic は昨年、研究開発、エコシステム、法務、インフラなどの目的に 3560 万ドルを支出しました。

ChainCatcher のメッセージ、Sonic Labs(旧 Fantom)の共同創設者 Andre Cronje は次のように述べています:"すべての L2 またはアプリケーションチェーンにおいて、ブロックチェーンを運営する(たとえ半成功であっても)実際のコストは次の通りです:オラクル、ステーブルコインの初期費用は 750 万ドル、年間 350 万ドル;RPC、インデックス、ダッシュボードの初期費用は 20 万ドル、年間 70 万ドル;VRF、キーパー、ウォレットサポート、ガバナンスは年間 50 万ドル;エクスプローラー、ホスティング、リスク管理は年間 80 万ドル、合計で 1320 万ドル。以上は Sonic にのみ適用されます。以下は昨年のコスト状況です:研究開発 1090 万ドル;エコシステム 1070 万ドル;法律 41 万ドル;コンプライアンス 380 万ドル;インフラ 240 万ドル;マーケティング 140 万ドル;報奨金 120 万ドル;スポンサーシップ 40 万ドル;メディア 35 万ドル;規制 20 万ドル;イベント 10 万ドル;総コスト 3560 万ドル。(以上は取引所上場を含まず、幸運なことに、今年はその必要がありません)"
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する