AVA

Avalanche 中国市場責任者:今年はより一層ビルダーに焦点を当て、規制遵守を積極的に受け入れます。

ChainCatcher のメッセージとして、4月8日に RootData と ChainCatcher が共同開催した「CRYPTO 2025 破局と新生」イベントにおいて、Avalanche 中国市場責任者の Jenny は「Crypto 2025 どう破局するか」というテーマの円卓で、Avalanche は今年、より多くのビルダーに焦点を当て、いくつかのインセンティブ政策を導入することを発表しました。Jenny は、Meme プロジェクトを二つのカテゴリに分けることができると考えています。一つはコミュニティによって自発的に立ち上げられたプロジェクト、もう一つは陰謀グループによって支援されているプロジェクトです。彼女は、一部の Meme プロジェクトの背後にいるコミュニティや参加者が利益を得た後、全体のエコシステムに還元することがある一方で、陰謀グループに支援された Meme プロジェクトは市場のバブル化を加速させ、長期的なプロジェクトに悪影響を及ぼすと指摘しました。コンプライアンスの観点から、Jenny は、トランプ大統領のサイクルの下で、暗号分野の法律と規制が急速に進展していることを強調し、Avalanche は規制コンプライアンスを強力に支持し、受け入れると述べました。彼女は、現実資産(RWA)と支払いが巨大な機会であり、規制が整えばより多くの金融機関が市場に参入することを引き寄せると考えています。

北朝鮮のハッカー組織Lazarusが新たなJavaScriptソフトウェアパッケージに暗号通貨を盗むマルウェアを埋め込んだ。

ChainCatcher のメッセージによると、Decrypt の報道では、Socket 研究チームが新たな攻撃の中で、北朝鮮のハッカー組織 Lazarus が6つの新しい悪意のある npm ソフトウェアパッケージに関連していることを発見しました。これらのパッケージは、ユーザーの認証情報を盗むためのバックドアを展開しようとしています。さらに、これらのマルウェアは暗号通貨データを抽出し、Solana および Exodus 暗号ウォレット内の敏感な情報を盗むことができます。攻撃は主に Google Chrome、Brave、Firefox ブラウザのファイルおよび macOS のキーチェーンデータを対象としており、開発者が意図せずにこれらの悪意のあるパッケージをインストールするように仕向けています。今回発見された6つの悪意のあるソフトウェアパッケージは、is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency、auth-validator です。これらは「typosquatting」(スペルミスの名前を利用すること)を通じて開発者を騙してインストールさせます。APT 組織はそのうちの5つのパッケージのために GitHub リポジトリを作成し、合法的なオープンソースプロジェクトに偽装して、悪意のあるコードが開発者によって使用されるリスクを高めています。これらのパッケージは330回以上ダウンロードされています。現在、Socket チームはこれらのパッケージの削除を要求し、関連する GitHub リポジトリおよびユーザーアカウントを報告しました。Lazarus は悪名高い北朝鮮のハッカー組織であり、最近の14億ドルの Bybit ハッキング、4100万ドルの Stake ハッキング、2700万ドルの CoinEx ハッキング、そして暗号業界における無数の他の攻撃に関連しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する