タグ: 暗号資産セキュリティ

News

ToxicPanda Androidバンキング型トロイの木馬、2.0にアップグレード

悪名高いバンキング型トロイの木馬「ToxicPanda」が、大幅に強化された新バージョンとなって再び姿を現しました。ToxicPanda 2.0は、銀行アプリや暗号資産アプリからPINコードを盗み出す機能を備えています。スマートフォンのロック解除パスワードも驚くほど簡単に傍受してしまいます。さらに

cyberpress.org

ShipMonkのデータ侵害により、Trezor顧客13,689人の個人情報が流出

ハードウェアウォレットメーカーのTrezorは、出荷・フルフィルメント業務を委託しているサードパーティ企業ShipMonkが運用するシステムへの不正アクセスにより、約13,689人の顧客に影響が及ぶデータ侵害が発生したことを公表しました。 今回の事案では注文関連の個人データが流出しており、暗号資産保有者を標的とした狙

therecord.media

ビットコインハードウェアウォレット大手、8,800万ドル超の盗難を受け一部在庫を廃棄

ビットコイン保有者向けの人気ハードウェアウォレットを手がける企業が、ファームウェアの脆弱性を突いた攻撃によって顧客から8,800万ドル超のビットコインを窃取され、在庫の一部廃棄という異例の対応を余儀なくされました。 カナダのCoinkite社は、顧客がビットコインを盗まれているとの報告が先週相次いだことを受け、Co

esecurityplanet.com

Coldcardの乱数生成不具合、8,860万ドル相当のビットコイン盗難疑惑と関連か

eSecurity Planetのコンテンツおよび製品紹介は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら Coldcardのファームウェアに存在する乱数生成の不具合により、数千件ものビットコインアドレスのシード強度が大幅に低

cyberpress.org

Coldcardの脆弱性により1,196件のビットコインアドレスから資金が抜き取られ、7,020万ドルの被害

Coinkite社のハードウェアウォレット「Coldcard」に存在するファームウェアのエントロピー欠陥により、攻撃者が2026年7月30日にわずか41分間で1,196件のビットコインアドレスから1,082.65 BTC(約7,020万ドル相当)を一気に抜き取っていたことが分かりました。 この窃取は、ベンダーが公開の

bleepingcomputer.com

COLDCARDウォレットのRNG欠陥、880万ドル相当のビットコイン窃取に関連か

研究者らは、COLDCARDハードウェアウォレットのファームウェアに存在する脆弱性が悪用され、欠陥のある乱数生成器でシードが生成された数千のウォレットから推定8,860万ドル相当のビットコインが盗まれたとみています。 デジタル資産の調査会社であるGalaxy Researchの発表によると、同社はこの脆弱性に関連する

techradar.com

新型Androidマルウェア「Rokarolla」、銀行・暗号資産アプリ数百本を標的に

Zimperiumが新型Androidバンキング型トロイの木馬「Rokarolla」を発見、217件の銀行・暗号資産アプリを標的に偽装サイト、サードパーティストア、SNSを通じて配布。ドロッパーはGoogle Play Protectに成りすます不可視のオーバーレイで認証情報を詐取。自身を隠蔽しつつ、キーロギング・

malwarebytes.com

Rokarollaアンドロイドマルウェアがスマートフォンを乗っ取り、バンキングログイン情報を窃取

研究者らが、Rokarollaと呼ばれる新しいAndroidバンキング型トロイの木馬を解析しました。このマルウェアはデバイスを事実上乗っ取り、200以上のアプリからバンキングおよび暗号資産のログイン情報を窃取できるほか、スマートフォン上での操作の多くをひそかに監視します。 感染したデバイス上で、Rokarolla

meterpreter.org

盗まれた秘密鍵でBSCに3億枚のHトークンを不正発行

Humanity ProtocolのHトークンを標的とした今回の攻撃は、スマートコントラクトの脆弱性を突いたものではありませんでした。むしろ、暗号資産業界が抱える古くからの問題を改めて浮き彫りにしたといえます――秘密鍵の管理を失えば、どれほど堅牢なインフラも攻撃者の手に渡った途端、武器と化します。

gbhackers.com

IronWorm npmアタック:開発者の機密情報を狙うサプライチェーン攻撃

「IronWorm」と名付けられた新たなサプライチェーン攻撃が明らかになりました。この攻撃は悪意あるnpmパッケージを悪用し、開発者環境への侵害、機密認証情報の窃取、そしてワーム的な自己増殖によるリポジトリへの感染拡大を行うものです。 実際の攻撃として確認されたこのキャンペーンは、ソフトウェア開発者を標的としており、