ハッカー攻撃

マルウェアがハッキングされたメールリストを通じて偽のウォレットのリカバリーフレーズを広める

ChainCatcher のメッセージによると、Decrypt の報道で、ネットワークセキュリティ専門家が最近、暗号通貨業界内外のユーザーを対象とした二重マルウェア攻撃を発見しました。ネットワークインテリジェンス会社 Silent Push は、最新の報告書で PoisonSeed と呼ばれる悪意のある活動を明らかにしました。この活動は、Mailchimp や SendGrid などのバルクメールサービスプロバイダーのログインページを偽造してユーザーの認証情報を盗むものです。攻撃者は偽のメールを送信し、ユーザーアカウントが制限されていると偽り、高度に模倣されたウェブサイトにログインさせ、認証情報を入力させた後、攻撃者は迅速に自動でメール購読リストをエクスポートします。その後、攻撃者は盗まれた購読リストを利用して、Coinbase を装って被害者の連絡先にフィッシングメールを送信し、取引所が「自己管理ウォレットに移行中」であると述べ、12 語のリカバリーフレーズを添付してユーザーをウォレットにインポートさせるよう誘導し、実際にはハッカーが資産を掌握することになります。

ネットワークセキュリティ会社:ハッカーがYouTubeブロガーに対して暗号通貨マイニングトロイの木馬を広める脅迫

ChainCatcher のメッセージによると、Decrypt の報道では、ネットワークセキュリティ会社 Kaspersky(カスペルスキー)が、ハッカーが著作権の苦情を利用して YouTube コンテンツクリエイターを脅迫し、動画の説明に暗号通貨マイニングトロイの木馬 SilentCryptoMiner を追加させていることを発見しました。このマルウェアは XMRig に基づいており、Ethereum、Ethereum Classic、Monero、Ravencoin などの暗号通貨をマイニングするために使用され、ビットコインブロックチェーンを通じてボットネットを制御します。ハッカーの主なターゲットは、Windows Packet Divert ドライバーのインストールチュートリアルを提供している YouTuber で、彼らは最初に動画に対して虚偽の著作権苦情を申し立て、その後クリエイターに連絡して自分がドライバーの開発者であると主張し、悪意のあるリンクを追加するよう要求します。現在、6万人のフォロワーを持つ YouTuber が被害を受けており、4万人以上が感染したファイルをダウンロードしたとされ、Kaspersky は少なくとも 2,000 台のデバイスが感染していると推定しています。Kaspersky のセキュリティ研究者 Leonid Bezvershenko は、ハッカーが YouTuber と視聴者の間の信頼を利用していると警告しており、このような脅威は Telegram などのプラットフォームにも広がる可能性があると述べています。彼は、ユーザーに対してウイルス対策ソフトを無効にするよう求めるチュートリアルを信じないようにし、ファイルをダウンロードする前にその出所を確認することを推奨しています。

孫宇晨:安全は「トップの仕事」であり、常に警戒し、永遠に学び続ける必要がある。

ChainCatcher のメッセージ、火幣 HTX のグローバルアドバイザーであり、波場 TRON の創設者である孫宇晨は、「業界の危機、どのように手を携えて対処するか?暗号業界の安全には最良の解決策があるのか?」というテーマの Twitter Space で、取引所の安全性についての深い見解を共有しました。彼は、ハッカーの攻撃手法が進化し続けていることが明らかであり、ホットウォレット攻撃からマルチシグウォレット攻撃へと浸透していることを指摘し、取引所は常に警戒を怠らず、動的に安全防護を強化する必要があると述べました。彼の見解では、安全は「トップダウンのプロジェクト」であり、畏敬の念と学ぶ姿勢が安全を維持する鍵であり、常に謙虚で、常に警戒し、永遠に学び続けることで、最終的に永続的な安全をもたらすとしています。また、安全は個人の健康管理に似ており、外部の保障に完全に依存することはできず、取引所自身の高い重視と安全意識が真にリスクを効果的に防ぎ、長期的な発展の中で不敗の地位を確立することができると述べました。孫宇晨は、火幣 HTX にとって、ユーザーの安全感が非常に重要であると紹介しました。そのため、暗号安全事件に対して常に迅速に対応し、ハッカーの攻撃原理や手法を理解し、効果的な防止策を講じています。同時に、火幣 HTX は多くのホワイトハットチームと協力し、攻防テストを行い、安全能力を向上させています。

赵長鵬:出金を一時停止する提案は慎重な措置であり、BybitのCEOは状況に応じて最良の決定を下す。

ChainCatcher のメッセージによると、バイナンスの創設者である趙長鵬は最近のハッカー事件について詳細な見解を述べています。「私たちは一つの傾向を観察しました。ハッカーはマルチシグの『コールドストレージ』ソリューションから大量の暗号通貨を盗むことができ、Bybit、Phemex、WazirX などの取引所も同様の状況に直面しました。最近の Bybit のケースでは、ハッカーはフロントエンドユーザーインターフェースに合法的な取引を表示させることができましたが、実際の署名は別の取引を指していました。他のケースについては、限られた情報から見ると、似たような手法が採用されているようです。さらに懸念されるのは、影響を受けた取引所が異なるマルチシグソリューションプロバイダーを使用していることです。ハッカー組織である Lazarus Group は、非常に高度で広範な浸透能力を示しています。ハッカーが複数の署名デバイス、サーバーサイド、またはその両方に成功裏に侵入したかどうかは、まだ不明です。私が以前、出金を一時停止することを標準的なセキュリティ予防策として提案したことに疑問を呈する声があります(私は空港行きのシャトルバスの中でツイートしました)。私の意図は、経験と観察に基づいて実用的な方法を共有することでしたが、このアプローチには絶対的な正解や間違いはありません。私の指針は常により安全な側に傾いています。セキュリティ事件が発生した場合、すべての操作を一時停止し、何が起こったのか、ハッカーがどのようにシステムに侵入したのか、どのデバイスが攻撃されたのかを完全に理解する必要があります。安全が確認された後にのみ、運営を再開すべきです。もちろん、出金を一時停止することは、さらなるパニックを引き起こす可能性があります。2019年、4000万ドルの重大なハッカー攻撃を受けた後、私たちは一週間の出金を停止しました。出金(および入金)を再開した際、入金額は出金額を上回りました。この方法がより良いというわけではなく、状況によって異なりますので、判断が必要です。私がツイートしたのは、効果的である可能性のある方法を共有し、タイムリーに支持を示すためでした。私は Ben が得られた情報に基づいて最良の決定を下したと信じています。Ben はこの困難な状況に対処する際、透明なコミュニケーションと冷静な態度を保ちました。これは、WazirX や FTX などの透明性に欠ける CEO とは対照的です。ここで言及されているケースはそれぞれ異なります。FTX は詐欺行為であり、WazirX については訴訟中のため、コメントを控えます。最も重要なのは、私たちは決してセキュリティを当然のものと考えてはいけないということです。セキュリティの知識を理解することは重要であり、それによって自分のニーズに合った適切なツールを選択できるようになります。そのために、数年前に書いた記事を共有します。少し古くなっていますが、基本的な概念は依然として適用されます。安全を保ちましょう(SAFU)!
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する