BTC $78,600.17 +0.58%
ETH $2,454.21 -0.21%
BNB $688.64 -0.55%
XRP $1.38 -0.70%
SOL $103.56 -1.55%
TRX $0.3350 -1.57%
DOGE $0.0829 -2.34%
ADA $0.1975 -1.83%
BCH $248.06 +0.99%
LINK $11.31 -0.61%
HYPE $81.73 -2.09%
AAVE $123.68 -1.26%
SUI $0.7280 -1.65%
XLM $0.1769 -1.34%
ZEC $836.26 -0.60%
BTC $78,600.17 +0.58%
ETH $2,454.21 -0.21%
BNB $688.64 -0.55%
XRP $1.38 -0.70%
SOL $103.56 -1.55%
TRX $0.3350 -1.57%
DOGE $0.0829 -2.34%
ADA $0.1975 -1.83%
BCH $248.06 +0.99%
LINK $11.31 -0.61%
HYPE $81.73 -2.09%
AAVE $123.68 -1.26%
SUI $0.7280 -1.65%
XLM $0.1769 -1.34%
ZEC $836.26 -0.60%

暗号コミュニティは新型Xアカウントハイジャック攻撃に直面しており、二段階認証を回避できます。

2025-09-26 11:24:45

ChainCatcher のメッセージ、暗号通貨開発者 Zak Cole が明らかにしたところによると、新しいフィッシング攻撃が暗号コミュニティのメンバーの X(旧 Twitter)アカウントを標的にしています。この攻撃は、Google Calendar アプリの承認要求を装い、ユーザーに完全なアカウント制御権限を付与させるものです。攻撃者は X プラットフォームのアプリ承認メカニズムを利用し、パスワードや二要素認証を完全に回避することができます。

MetaMask のセキュリティ研究者は、この攻撃が実際に発生していることを確認しました。ユーザーには、X の接続されたアプリページにアクセスし、アカウントの安全を確保するために疑わしい「Calendar」アプリの承認を確認し、取り消すことをお勧めします。

app_icon
ChainCatcher Building the Web3 world with innovations.