BTC $84,944.73 +1.86%
ETH $2,709.15 +0.90%
BNB $772.04 +0.62%
XRP $1.50 +0.49%
SOL $119.53 +1.34%
TRX $0.3343 -1.08%
DOGE $0.0939 -1.02%
ADA $0.2470 -0.38%
BCH $308.43 +0.94%
LINK $14.38 -0.22%
HYPE $88.10 -1.14%
AAVE $175.74 +8.00%
SUI $1.17 +0.25%
XLM $0.2193 -3.46%
ZEC $1,334.12 -5.30%
AAPL $330.94 -1.04%
AMZN $249.15 -0.74%
GOOGL $339.60 -3.64%
MSFT $515.98 +0.21%
META $728.54 -0.14%
NVDA $231.77 +0.67%
TSLA $355.79 -0.36%
SNDK $1,784.74 +2.19%
INTC $120.62 -0.82%
SPCX $148.94 -1.70%
MU $1,090.05 +2.19%
AMD $619.75 +0.48%
BTC $84,944.73 +1.86%
ETH $2,709.15 +0.90%
BNB $772.04 +0.62%
XRP $1.50 +0.49%
SOL $119.53 +1.34%
TRX $0.3343 -1.08%
DOGE $0.0939 -1.02%
ADA $0.2470 -0.38%
BCH $308.43 +0.94%
LINK $14.38 -0.22%
HYPE $88.10 -1.14%
AAVE $175.74 +8.00%
SUI $1.17 +0.25%
XLM $0.2193 -3.46%
ZEC $1,334.12 -5.30%
AAPL $330.94 -1.04%
AMZN $249.15 -0.74%
GOOGL $339.60 -3.64%
MSFT $515.98 +0.21%
META $728.54 -0.14%
NVDA $231.77 +0.67%
TSLA $355.79 -0.36%
SNDK $1,784.74 +2.19%
INTC $120.62 -0.82%
SPCX $148.94 -1.70%
MU $1,090.05 +2.19%
AMD $619.75 +0.48%

フィッシング攻撃

すべて
記事
速報

フィッシングサイトがmemeコインの展示ページを利用して集客、多くのトレーダーが被害を受けて大きな損失を出す

最近、memeコインの市場が活発で、オンチェーンの取引がますます活発になっています。しかし、市場が温まるにつれて、memeコインの表示ページには非常に高い偽装度のフィッシングリンクが頻繁に現れ、「新しい」攻撃手法により、多くの経験豊富なトレーダーが被害に遭っています。暗号KOLの@insidecalls、@cladzsolは最近、日常のチェーンスキャン中にmemeコインのホームページを開いたところ、「cloudfare検証」の提示が表示され、指示に従って「検証を完了」した後、資金が盗まれたと暴露しました。その中で、@cladzsolは約60万ドルの資産を盗まれました。市場の情報によると、最近人気のある複数のmemeコインの表示ページでは、ホームページが「cloudfare検証」ページに誘導され、実際にはフィッシングリンクです。ユーザーが指示に従って操作を実行すると、コンピュータシステムが悪意のあるスクリプトをダウンロード、実行し、資産の損失を引き起こします。この現象がこれほど蔓延しているのは、DexScreenerなどの主流の取引集約プラットフォームの審査が遅れていることに関連している可能性があります。現在、関連プラットフォームの表示ロジックは、トークンのメタデータに記載された「公式サイト」やソーシャルメディアリンクを直接引用することです。これらのフィールドは、トークンの作成者やその後「コミュニティが引き継ぐ」と主張する人によって更新される可能性があります。ハッカーはこの審査の隙間を利用して、memeコインの表示ページをフィッシング攻撃の新しい「漁場」に変えています。ユーザーはチェーンスキャン中に知らないリンクをクリックすることを避けられないかもしれませんが、「cloudfare検証」やその他の高度に疑わしいページが表示された場合は、直接閉じて、相互作用を避け、資産の安全を守るべきです。

first_img Trezorのマーケティングプラットフォームが侵害され、34.7万人のユーザーがフィッシングメールを受け取った

ビットコインハードウェアウォレットメーカー Trezor は、ニュースレターを送信するために使用している第三者マーケティングプラットフォーム Brevo でデータ漏洩が発生したと警告しています。攻撃者はこのプラットフォームを利用して、34.7 万人の Trezor 顧客にフィッシングメールを送信しました。攻撃者は Trezor のドメイン名を使ってメールを送信し、フィッシングの試みをより混乱させるために、メールには悪意のあるリンクが含まれており、ユーザーにアプリをダウンロードさせ、ウォレットのバックアップを入力させるよう誘導しています。Trezor は、DNS レベルで 20 分以内にそのドメイン名を閉鎖し、リンクが引き続き有効になるのを防いだと述べていますが、その前に約 2500 人がクリックしてしまいました。Trezor は、メールの送信を続けるのを防ぐために Brevo アカウントを一時停止し、このマーケティングプラットフォーム以外の Trezor システムには影響がないことを強調し、Trezor は顧客にウォレットのバックアップを提供するよう求めることは決してないとユーザーに注意を促しました。この事件の前に、Trezor は先月、第三者の履行パートナーである ShipMonk が攻撃を受け、11742 名の顧客データが漏洩したことを明らかにしました。また、先週はさらに 6.7 万人のアメリカの顧客の名前、メールアドレス、電話番号、配送先住所、注文番号が漏洩したと報告しました。今年に入ってから、暗号通貨ウォレット Ledger の決済処理業者 Global-e およびウォレットプロバイダー SafePal でもデータ漏洩が相次いでおり、SafePal では約 3.98 万人の顧客の注文情報が未承認でアクセスされました。

安全会社Salus:ユーザーがGoogleのスポンサー広告をクリックしたために55万USDCを失った

安全会社Salusの監視によると、あるユーザーがGoogleのスポンサー広告をクリックして偽のHyperliquidサイトにアクセスし、約55万USDCを失った。この事件はInfernoシステムに関連する専門的な「盗コインサービス」のインフラを使用している。関連サービスはTelegramアカウントを通じて顧客を勧誘し、悪意のあるスクリプト、自動盗転、クロスチェーン引き出し、及び自動分配などの機能を提供している。この事件では、フィッシンググループが広告の購入、偽の入口の展開、及び最終的な受取アドレスの提供を担当している。盗コインが成功した後、バックエンドで自動的に資金の分割が完了する。関連グループの累計関与金額は約5,274万ドルで、2025年9月23日のUXLINKの元攻撃者が二次承認フィッシングに遭遇し、約5.42億枚のUXLINKを失った事件や、2026年4月15日にCoW.fiの公式ドメインがハイジャックされ、関連損失が31.6万USDCであった事件、2026年7月9日に偽DApp/偽エアドロップの承認フィッシングで約100万USDTが盗まれた事件など、複数の重大なフィッシング事件に関連している。Salusは、関連証拠と高リスクアドレスを関係機関に提出したと述べている。

米国国税庁が新型暗号通貨フィッシング攻撃を警告:偽造された手紙がQRコードを利用してウォレットの秘密鍵を盗む

CoinDesk の報道によると、アメリカ国税庁(IRS)は、アメリカの暗号通貨保有者を狙った高度なメールフィッシング活動が拡大していると警告しています。攻撃者は公式の税務書類を偽造し、ユーザーに悪意のある QR コードをスキャンさせることで、暗号ウォレットの証明書や秘密鍵を盗もうとしています。報告によると、攻撃者は IRS を装って紙の手紙を送信し、「税務コンプライアンス」や「アカウント確認」といった名目で緊急感を煽り、手紙に QR コードを添付しています。一度ユーザーがスキャンすると、偽のウェブサイトに誘導され、ウォレットのログイン情報、リカバリーフレーズ、または秘密鍵が漏洩し、デジタル資産が盗まれる可能性があります。IRS は納税者に対し、公式機関が非公式な手段でユーザーに暗号ウォレットの秘密鍵、リカバリーフレーズ、または「ウォレット確認」操作を要求することはないと警告しています。暗号通貨保有者は、QR コードのスキャン、ウォレットの接続、または敏感な情報の提出を求める疑わしいメールや手紙に警戒する必要があります。暗号資産保有者の規模が拡大するにつれて、デジタルウォレットを狙った社会工学的攻撃が増加しており、規制機関やセキュリティ機関は関連する詐欺活動に対する防止の警告を強化しています。

安全会社が暗号フィッシング活動を暴露:88.5万件の電話番号を標的にし、5576件のバイナンスアカウントに関与。

Cointelegraph の報道によると、サイバーセキュリティ会社 Rapid7 は、Operation Asterix と呼ばれる暗号フィッシングキャンペーンを明らかにし、対象は複数の国の約 88.5 万件の電話番号で、被害者を偽のウォレットサービスサイトに誘導しています。すでに 5576 件の電話番号が Binance ユーザーアカウントと一致し、攻撃リストに載っています。攻撃者は Ledger、Trezor、Exodus の偽アプリを装ってニーモニックフレーズを盗み、偽のカスタマーサービスメールや電話を使って被害者に接触しています。Rapid7 はまた、ドイツの 31.6 万件以上の電話番号の中で 43066 件が暗号取引アカウントと一致しており、ヒット率は約 13.6% であることを発見しました。関連する攻撃には、Kraken アカウントに対するバルク電話番号検証ツールも含まれており、調査では AI ツールがフィッシング活動で大量に使用されていることがわかりました。ブロックチェーンセキュリティ会社 Hacken のデータによると、今年の第一四半期におけるフィッシング攻撃とソーシャルエンジニアリング詐欺によって 3.06 億ドルの損失が発生し、暗号業界全体の 4.82 億ドルの総損失の大部分を占めています。

販売価格 500 ドルの詐欺ツールキットがテスラトークンの偽造プレセールを行い、ウォレットの残高をフィルタリングした後に盗難を実施する

Cryptopolitan の報道によると、サイバーセキュリティ会社 Malwarebytes は、あるサイバー犯罪フォーラムのユーザーが 500 ドルで「詐欺ツールキット」を販売していることを発見しました。このツールキットを使用すると、ほとんど技術的なバックグラウンドがなくても、偽のテスラ $TSLA トークンのプレセールサイトを構築できます。詐欺の流れは次の通りです:訪問者が X ユーザー名を入力すると、ページにその実際のアバターが表示され、「ターゲット招待」の錯覚を作り出します。カウントダウンと価格上昇の警告を組み合わせて緊迫感を演出します。被害者が「15% ボーナスリンクウォレット」オプションを選択すると、12 語のリカバリーフレーズを入力するよう求められ、その結果ウォレットが空にされます。直接「投資」を選択した場合は、詐欺者が管理するアドレスに暗号資産を送信する必要があり、その後、偽のダッシュボードで偽造された残高を見ることになります。このツールキットのコントロールパネルは、オペレーターがリアルタイムで被害者を追跡し、リカバリーフレーズを収集し、ウォレットの残高を事前に確認して攻撃するかどうかを決定することを可能にします。Malwarebytes は 5 月 16 日にこのツールを発見し、最近 IRS と Ledger のユーザーも同様のフィッシング攻撃に遭遇しています。

Cyvers Alert:あるユーザーがアドレス毒攻撃により10万ドルのUSDTの損失を被った

Cyvers Alert の監視によると、アドレスポイズニング攻撃事件が発生し、被害者は約 10 万ドルの USDT を失いました。攻撃者は約 66 日前に被害者のウォレットに対してアドレスポイズニングを実施し、取引を送信することで正常なインタラクションアドレスに似た悪意のあるアドレス記録を作成しました。被害者は完全なウォレットアドレスを確認せず、誤って資金を攻撃者のアドレスに転送しました。事件発生後、攻撃者は潜在的な凍結リスクを回避するために、盗まれた USDT を ETH に交換し、現在ウォレットには約 52.8 枚の ETH が保有されています。Cyvers はユーザーに対し、オンチェーンでの送金を行う際には常にウォレットアドレスを完全に確認し、取引履歴のアドレス記録にのみ依存しないように注意するよう呼びかけています。また、安全機関は AI ベースのオンチェーンセキュリティツールを使用して異常な取引行動をリアルタイムで検出し、アドレスポイズニングやフィッシング攻撃などのリスクを低減することを推奨しています。アドレスポイズニング攻撃は近年、暗号資産分野で一般的な詐欺手法の一つとなっており、攻撃者は通常、ユーザーが過去の取引アドレスをコピーする習慣を利用し、類似のアドレスを偽造してユーザーを誤って資産を転送させるよう誘導します。

ZachXBT:アメリカの女性詐欺師がカスタマーサービスを装い、500万ドル以上の暗号資産を盗む

オンチェーン探偵のZachXBTは投稿し、アメリカの脅威行為者Tiffany Milanovichがハードウェアウォレットや中央集権取引所のカスタマーサポートを装って、少なくとも約500万ドルの暗号資産の盗難に関与していると述べています。その手口には、Bitcoin IRAのメールサポートを装い、ある攻撃では被害者のTrezorウォレットから約120万ドルのBTCとETHを転送し、別の事件ではCoinbaseアカウントから約50万ドルのBTCを盗むことが含まれています。Tiffanyは「カスタマーサポートの電話」として被害者に資金アクセス権を渡すように誘導し、その後、ソーシャルメディアやTelegramグループで盗んだ資金を自慢し、被害者を嘲笑する録音を行い、他の脅威行為者と協力してフィッシングパネルや即時交換サービスを利用してマネーロンダリングを行い、盗まれた資金の一部は現在もオンチェーンで休眠しています。コードネーム「Tiffany」の脅威行為者は、複数の暗号資産の盗難に関与しており、被害者の盗まれた資金を暗号カジノでギャンブルに使っています。プラットフォームShuffleはZachXBTが提出した証拠に基づいて関連アカウントを凍結しました。Tiffanyは以前、コネチカット州の捜索押収令状を共有しており、その文書の日付は今回の一部の事件よりも早いです。ZachXBTはチャット記録、録音、オンチェーンの証拠を把握しており、この人物がさらなる法的結果に直面する可能性があると予測しています。この脅威行為者は、John Daghita(Lick)事件とも関連があり、後者はアメリカ政府に押収されたウォレットから4600万ドル以上の暗号資産を盗んだ疑いがあります。

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。
app_icon
ChainCatcher Building the Web3 world with innovations.