不安全なX、傷ついた暗号通貨
著者:Meteor、編集:Marco
暗号通貨は再び偽情報によって上下に揺れ動いています。
SECの公式Twitterは今朝早く、BTC現物ETFが承認されたと発表し、取引が開始されると伝えました。

この発表後、BTCは一時48,000ドル近くまで急騰しましたが、すぐにSECの公式Twitterはそのツイートを削除しました。その後、SECの議長Gary Genslerはツイートし、SECの公式アカウントがハッキングされ、以前に発表されたBTC現物ETFの承認は偽情報であり、現在承認されたBTC現物ETFは存在しないと述べました。

この内容が発表された後、BTCは予想通り45,000ドル前後に戻り、前後で2,000ドル以上の変動がありました。また、Coinglassのデータによると、発表時点で、過去12時間内に全ネットワークで1.33億ドルのロスカットが発生し、ロングとショートのロスカットデータが接近しており、両方のロスカットが発生しました。その大部分のロスカットの原因はSECの公式TwitterとGenslerの前後の「正反対」のツイートに起因しています。
1、SECが公式Twitterがハッキングされたと発表
事件発生後、X(Twitter)のセキュリティチーム公式Twitter Safetyは、米SECの公式Twitter SECGovがハッカーに侵入されたことを確認したと発表しました。初期調査によると、この侵入はXのシステムの脆弱性によるものではなく、確認されていない個人が第三者を通じてSECアカウントに関連付けられた電話番号を制御したためです。
実際、Safetyの発表はやや表面的な説明であり、国家レベルの規制機関の電話番号がハッキングされ、最も重要なことに2FAが有効でないため、今回のSEC事件がハッキングによるものか他の理由によるものかを評価するのは難しいです。暗号の行方を左右することができる規制機関として、SECの今回の失敗はあってはならないことであり、ある程度、SECの今回の失敗はBTC価格を間接的に操作したと見なすことができます。また、以前にもCointelegraphのインターンが偽情報を発表し、BTCが短期間で激しく変動したことがありました。
Bloombergの上級ETFアナリストEric Balchunasによると、SECがBTC現物ETFの承認を発表した偽ツイートは、誰かが計画されたツイートを準備し、誤った日付を入力した可能性があるとのことです。このツイートが明日のこの時間に発表されていれば非常に意味があるでしょう。Balchunasによれば、このツイートの言語スタイルは標準的なSECスタイルに見え、非常にカジュアルな暗号のいたずらではないとのことです。
しかし、事件はすでに発生しており、SECやXを非難することはもはや重要ではありません。より重要なのは、私たちがX上の暗号の安全問題にもっと注意を払うべきだということです。X上で長期間活動している暗号関係者にとって、プラットフォーム上での暗号資産に関する不安全な事件はすでに頻繁に見られています。
2、Xの偽情報に翻弄される暗号通貨
Xプラットフォーム上での偽アカウント/偽リンク/ハッキング/ウォレットアカウントの盗難といった事例は頻繁に発生していますが、多くの事件はSECの今回のように広範囲に影響を及ぼすことはありません。
ChainCatcherは最近のX上での暗号通貨に関連する安全な大事件をまとめました:
最近注目を集めたXプラットフォームの詐欺は、暗号KOL 0xWizardが偽のCointelegraph記者から私信を受け取り、0xWizardにインタビューを行い、Cointelegraphで報道すると伝えられ、その後偽のリンクが公開されました。リンクをクリックすると、詐欺者はそのXの権限を取得し、続いて詐欺者は0xWizardのアカウントを使用してArbitrumのミントリンクを公開し、ユーザーがクリックするとウォレットが空にされます。

同様に、暗号KOL 币圈慈善家も最近、ビットカエルチームによりArbitrumチェーン上の偽NFTミントリンクに引き寄せられ、ウォレットを接続した後にミントを行い、ミント画面が接続失敗となり、ウォレット資産が盗まれました。
KOLだけでなく、プロジェクトや機関のXアカウントも盗難事件が発生しています。1月5日、CertiKのXアカウントが盗まれ、Uniswapルーター契約が再入可能性の攻撃にさらされているとの偽情報を発表し、RevokeCashのリンク(フィッシングリンク)を添付しました。
1月6日、Solana上のNFTレンディングプロトコルSharkyの公式アカウントがハッキングされ、フィッシングリンクが公開されました。

そのほか、多くのプロジェクトの公式Twitterの下にも似たようなフィッシングリンクが現れ、クリックするとXアカウントが盗まれたり、ウォレットの権限や資産が盗まれる事例が発生しています。これらは主に最近大事件を発表したプロジェクトの公式Twitterのコメント欄に見られます。例えば、最近Solana上のミームコインLFGの公式TwitterやBakerswap IDOプロジェクトBitcoin Catsの関連ツイートのコメント欄にも多くのフィッシングリンクが現れ、さらには関連するおすすめにも高仮のアカウントや内容が表示され、ユーザーは誤ってリンクをクリックして資産を失うことがあります。
3、詐欺を防ぐ方法
X上での暗号に関する詐欺リンクやアカウントは至る所にありますが、暗号業界はこのプラットフォームから離れることはできません。参加者として、私たちは詐欺防止手段を強化することで資産の漏洩や偽情報の影響を避けるしかありません。
ChainCatcherは詐欺を防ぐための小技をいくつか集めました:
Xアカウントに関して言えば、もしあなたのアカウントが多くの暗号業界の人々をフォローしている場合、新しいプロジェクトや自称プロジェクトに関連する内容については、フォロワー数やアイコンが適合しているだけでなく、自分がフォローしている暗号関係者が同様にこれらのアカウントや内容をフォローしているかどうかも確認する必要があります。
次に、ハンドルの真偽を見分けることに注意を払うべきです。例えば、ハンドルの接尾辞、ハンドル内の大文字と小文字の違い(小文字のl(L)と大文字のI(i)の違い、数字の0と文字のoの違いなど)に注意を払う必要があります。ハンドルの各記号や文字には十分注意してください。
また、SlowMistの創設者余弦は、定期的に「設定>セキュリティとアカウントアクセス>アプリとセッション」で疑わしいアプリの接続やセッションを削除することを提案しています。
一部のウェブサイトはXアカウントの承認を必要とします。余弦は、あるXアカウントの私信内容の詐欺を公表したことがあり、特定のCalendly関連リンクをクリックすると詐欺者がユーザーのTwitterの権限を取得し、ユーザーのTwitterを利用してフィッシング情報を発信することができます。例えば、誰かが有名な「メディア記者」や「プロジェクト関係者」、「投資者」などを装って、理性を失わせるような手法で誘い込むことがあります。
特定のリンクについては、必ず発信アカウントの真偽と内容が一致しているか確認してください。例えば、エアドロップを受け取るためのリンクについては、注意が必要で、軽率にウォレットの承認をクリックしないようにしてください。
もし大きなプロジェクトがエアドロップを発表した場合、大部分の有名メディアはほぼ同時にエアドロップに関する情報を報じます。小さなプロジェクトの場合も、まずプロジェクトの公式Twitterが報じているか確認してください。他の新しいプロジェクトのリンクについては、非常に初期のプロジェクトで関連情報が真偽を判断しにくい場合、新しいウォレットを作成してリンクをクリックしてプロジェクトを体験することができます。資産が多いウォレットで軽率にリンクをクリックして承認しないようにし、ウォレットがポップアップする情報はログイン、送金、または署名承認であるかを慎重に確認してください。
また、定期的にrevokeサイトにアクセスして、いくつかのウェブサイトの承認を取り消すことでウォレットの安全性を高めることができます。さらに、MetaMaskでは右上の「接続されたサイト」をクリックして、いくつかのウェブサイトとの接続を取り消すことができます。
牛市が近づくにつれ、皆さんがTwitter上で活発に活動する時間が増えることは間違いありません。Twitter上のアカウント、情報、リンクは慎重に真偽を区別し、暗号の安全問題にもっと注意を払い、罠を避けて、自分の暗号資産が暗号通貨の傷にならないようにしましょう。












