SCA

香港証券監察委員会:iSCATを疑わしい仮想資産取引プラットフォームとして指定し、11の詐欺的な仮想資産取引サイトを公表しました。

ChainCatcher のメッセージによると、公式情報に基づき、香港証券監察委員会は、国際標準炭素資産技術有限公司(International Standard Carbon Assets Technology Co., Limited)、通称「iSCAT」または「iSCAT Exchange」と呼ばれる無許可の仮想資産取引プラットフォームに対して、一般市民に警告を発しました。香港証券監察委員会は、「iSCAT」および/または「iSCAT Exchange」が、香港で運営されていた仮想資産取引プラットフォームであり、暗号通貨取引サービスを提供し、ソーシャルメディアプラットフォームを利用して投資家をそのウェブサイトやアプリに誘導して暗号通貨に投資させると主張していると述べています。『証券および先物条例』および『マネーロンダリングおよびテロ資金調達防止条例』に基づき、無許可で香港で規制対象の活動を行い、仮想資産サービスを提供する(すなわち、仮想資産取引所を運営する)および/または香港の投資家に対してそのようなサービスを積極的に宣伝することは犯罪に該当します。さらに、香港証券監察委員会は、ライセンスを持つ仮想資産取引プラットフォーム Hash Blockchain Limited が、11 のウェブサイトを詐欺サイトとして報告したことも発表しました。

ScaleBit:Uniswap Wallet のすべての資産を移動できる 0 day 脆弱性を発見

ChainCatcher のメッセージによると、BitsLab 旗下の ScaleBit セキュリティチームは、2024 年 10 月に Uniswap iOS ウォレットで「助記詞未承認アクセス」と名付けられた脆弱性を発見しました。この脆弱性により、デバイスの物理的アクセス権を持つ攻撃者がウォレットの認証メカニズムを回避し、デバイスに保存されている助記詞に直接アクセスできるようになります。この脆弱性の根本的な原因は、助記詞の保存とアクセスメカニズムの設計に欠陥があることです。助記詞は有効なアプリケーション層の暗号化を受けておらず、復元ページのトリガー条件が不合理であるため、攻撃者はデバイスの物理的アクセス権を持っている場合、ウォレットの認証メカニズムを簡単に回避し、ウォレット内の助記詞を直接取得できるのです。現在、この脆弱性は Uniswap Wallet の最新バージョン (Version 1.42) にも存在しており、このウォレットを使用しているすべてのユーザーに潜在的なリスクをもたらしています。したがって、ユーザーは使用中にデバイスの物理的安全に特に注意し、解除パスワードの漏洩を避けたり、他人にデバイスを貸したりしないようにする必要があります。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する