BTC $63,121.26 +0.19%
ETH $1,884.54 +0.15%
BNB $606.17 -0.72%
XRP $1.00 -0.12%
SOL $75.34 -0.24%
TRX $0.3322 +0.13%
DOGE $0.0699 +0.06%
ADA $0.1763 -0.53%
BCH $204.17 -0.57%
LINK $9.40 -2.18%
HYPE $57.90 +1.63%
AAVE $86.76 +0.05%
SUI $0.6768 -0.64%
XLM $0.1578 -0.82%
ZEC $492.35 +0.91%
BTC $63,121.26 +0.19%
ETH $1,884.54 +0.15%
BNB $606.17 -0.72%
XRP $1.00 -0.12%
SOL $75.34 -0.24%
TRX $0.3322 +0.13%
DOGE $0.0699 +0.06%
ADA $0.1763 -0.53%
BCH $204.17 -0.57%
LINK $9.40 -2.18%
HYPE $57.90 +1.63%
AAVE $86.76 +0.05%
SUI $0.6768 -0.64%
XLM $0.1578 -0.82%
ZEC $492.35 +0.91%

フィッシング

すべて
記事
速報

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。

IRSは暗号資産の保有者に警告し、詐欺師が資産やデータを盗むために偽の手紙を郵送していることを伝えています。

彭博社の報道によると、アメリカ国税庁(IRS)は暗号資産の保有者に警告を発し、詐欺師が偽の手紙を郵送する方法で一部の納税者に接触し、彼らのデジタル資産や個人データを盗もうとしているとしています。IRSは、これらの手紙が納税者に「Digital Asset Compliance Portal」と呼ばれるものへの登録を求める可能性があるが、そのポータルは存在しないと述べています。また、IRSはユーザーに対し、疑わしいQRコードをスキャンしないこと、また支払いを要求する電話に応じないことを呼びかけています。フィッシングやデジタル詐欺は暗号業界では新しいものではありませんが、実際の郵便で偽のIRS通知を送信することは新しい詐欺手法のようです。IRSは過去に納税者に対してデジタル資産に関連する手紙を送信したことがあり、昨年は暗号税務申告通知が急増したため、多くの納税者が混乱を感じていることから、詐欺師はこの親しみやすさを利用して偽装している可能性があります。アメリカの税務システムが納税者に税申告書で暗号資産の活動を開示することを求める中、IRSと暗号資産の保有者との通信がより一般的になっています。これにより、偽の税務通知がより混乱を招くものとなっています。暗号ユーザーは、ポータル登録、QRコードスキャン、ウォレット接続、または支払い要求に関する「IRSの手紙」に遭遇した場合、特に警戒し、公式なチャネルを通じて確認することが重要です。

グーグルの偽の暗号広告が繰り返し禁止されず、模倣されたUniswapのフィッシングサイトが再び40万ドルを巻き上げる

オンチェーンアナリスト「b-block」は月曜日にソーシャルメディアプラットフォームで、Uniswapを模倣したウェブサイトが複数のウォレットから資金を盗んでいると投稿し、詐欺師が保有する資産の価値は40万ドルを超えていると述べました。Web3マーケティング機関Green Dotsの創設者Stacy Muurは、検索エンジンの偽スポンサー結果のスクリーンショットを共有し、Googleが長年この問題を無視していることを批判し、偽のリンクが本物のリンクの上に表示され続け、ユーザーが継続的に盗まれていると指摘しました。Etherscanのデータによると、2つのマークされたアドレスは合計約146枚のETHを保有しており、その価値は約30.6万ドルです。DeFiLlamaは、Google上の偽広告がフィッシング攻撃の一般的な出所であることを指摘しました。暗号非営利団体Security Alliance(SEAL)の4月の報告によると、3月のGoogle検索でのフィッシング活動が著しく増加し、攻撃者は合法的な広告アカウントを有料または盗用して、非常に欺瞞的な偽広告を掲載し、見た目が本物のURLでGoogleの自動チェックを回避し、隠されたiframeを通じて悪意のあるペイロードを読み込んでいます。SEALは356以上の悪意のある広告リンクをブロックしており、攻撃者が毎週展開するGoogle広告の量は1年以上にわたり安定していると述べ、攻撃活動は鈍化していないとしています。報告によると、3月13日から30日までの間に盗まれた資金の総額は127万ドルに達しました。さらに、今月初めにはGoogle広告とAIチャットボットClaudeを利用した共有チャットが登場し、Macユーザーを狙った悪意のある広告活動が行われました。Malwarebytesの報告でも、Facebookが偽広告や詐欺の重災区であることが指摘されています。
app_icon
ChainCatcher Building the Web3 world with innovations.