BTC $64,939.54 +0.04%
ETH $1,915.90 -0.17%
BNB $605.87 +0.34%
XRP $1.03 -0.44%
SOL $76.68 +0.45%
TRX $0.3313 +0.62%
DOGE $0.0698 -0.31%
ADA $0.1947 -0.69%
BCH $215.75 -0.37%
LINK $8.27 -0.34%
HYPE $54.34 -0.22%
AAVE $91.18 +0.33%
SUI $0.6923 +0.21%
XLM $0.1633 +0.45%
ZEC $506.80 -3.16%
BTC $64,939.54 +0.04%
ETH $1,915.90 -0.17%
BNB $605.87 +0.34%
XRP $1.03 -0.44%
SOL $76.68 +0.45%
TRX $0.3313 +0.62%
DOGE $0.0698 -0.31%
ADA $0.1947 -0.69%
BCH $215.75 -0.37%
LINK $8.27 -0.34%
HYPE $54.34 -0.22%
AAVE $91.18 +0.33%
SUI $0.6923 +0.21%
XLM $0.1633 +0.45%
ZEC $506.80 -3.16%

暗号コミュニティは新型Xアカウントハイジャック攻撃に直面しており、二段階認証を回避できます。

2025-09-26 11:24:45

ChainCatcher のメッセージ、暗号通貨開発者 Zak Cole が明らかにしたところによると、新しいフィッシング攻撃が暗号コミュニティのメンバーの X(旧 Twitter)アカウントを標的にしています。この攻撃は、Google Calendar アプリの承認要求を装い、ユーザーに完全なアカウント制御権限を付与させるものです。攻撃者は X プラットフォームのアプリ承認メカニズムを利用し、パスワードや二要素認証を完全に回避することができます。

MetaMask のセキュリティ研究者は、この攻撃が実際に発生していることを確認しました。ユーザーには、X の接続されたアプリページにアクセスし、アカウントの安全を確保するために疑わしい「Calendar」アプリの承認を確認し、取り消すことをお勧めします。

app_icon
ChainCatcher Building the Web3 world with innovations.