慢雾

慢雾:GitHubの人気Solanaツールに盗難の罠が潜んでいる

ChainCatcher のメッセージによると、SlowMist セキュリティチームは、7 月 2 日にある被害者が前日に GitHub にホスティングされているオープンソースプロジェクト ------ zldp2002/solana-pumpfun-bot を使用したところ、暗号資産が盗まれたと報告したと述べています。SlowMist の分析によれば、今回の攻撃事件では、攻撃者が合法的なオープンソースプロジェクト (solana-pumpfun-bot) に偽装し、ユーザーを誘導して悪意のあるコードをダウンロードさせ、実行させました。プロジェクトの人気を高めるという隠れ蓑の下で、ユーザーは何の警戒もせずに悪意のある依存関係を含む Node.js プロジェクトを実行し、ウォレットの秘密鍵が漏洩し、資産が盗まれました。攻撃の全体的なチェーンは、複数の GitHub アカウントが協力して操作し、拡散範囲を広げ、信頼性を高め、非常に欺瞞的です。同時に、この種の攻撃は社会工学と技術的手法の両方を駆使しており、組織内部でも完全に防御することは非常に困難です。SlowMist は、開発者とユーザーに対し、特にウォレットや秘密鍵の操作に関わる場合は、出所不明の GitHub プロジェクトに対して高い警戒心を持つように推奨しています。もしデバッグを実行する必要がある場合は、独立した、敏感なデータがないマシン環境で実行およびデバッグすることをお勧めします。

慢雾余弦:Alby ホスティングウォレットの残高が盗まれ、プラットフォームのプロトコル更新については知らない。

ChainCatcher のメッセージによると、SlowMist の創設者である余弦氏は X プラットフォームで、自身もビットコインウォレット Alby の被害者であると述べています。Alby ウォレット内の 0.00174788 BTC(191.96 米ドル)がプラットフォームによって転送されました。転送された理由は、これは Alby のホスティングアカウントであり、そのプラットフォームの規約を知らなかったためです。メールを確認したところ、Alby は 2025 年 5 月 1 日にプラットフォームの規約更新を通知するメールを送信しており、その後、ウォレット内のこの BTC は 2025 年 5 月 26 日に転送されました。ChainCatcher 以前の報道によると、複数のコミュニティユーザーが自分の自己管理ビットコインウォレット Alby の残高が「盗まれた」と報告しており、Alby の公式によって差し引かれた疑いがあります。Alby は 2025 年 3 月に更新されたサービス条項の中で、「2023 年およびそれ以前に作成された、共有ウォレット(shared wallet)構造を採用した旧版 Alby アカウントの余剰資金を引き出すようユーザーに通知を行っており、これを 1 年以上継続しています。これらの長期間非アクティブなアカウントをより効果的に管理するために、連続して 12 ヶ月間取引活動(すなわち、完了した取引)がない場合、そのアカウントから残りの全額を差し引く権利を保持します。」と規定しています。

first_img 慢雾:北朝鮮のLazarusが、暗号業界の専門家を狙った標的型攻撃を行うために、OtterCookieという新しいスパイウェアを使用しています。

ChainCatcher のメッセージ、SlowMist セキュリティチームの最新情報によると、北朝鮮の Lazarus ハッカーグループが OtterCookie という新しいスパイウェアを使用して、暗号通貨および金融業界の専門家に対して標的型攻撃を行っている。手法には、高給の職位面接/投資家との商談を偽造すること、ディープフェイク (Deepfake) ビデオを使用して採用者を装うこと、悪意のあるソフトウェアを「プログラミングテスト」や「システム更新パッケージ」と偽装することが含まれる。盗まれる対象には、ブラウザに保存されたログイン資格情報、macOS キーチェーン内のパスワードとデジタル証明書、暗号ウォレットの情報および秘密鍵が含まれる。SlowMist は、提供された職位/投資の誘いに対して警戒を怠らず、リモート面接には多重検証を行い、出所不明の実行可能ファイルを決して実行せず、特に「技術テスト」や「更新パッチ」と称されるものには注意を払い、エンドポイント保護 (EDR) を強化し、ウイルス対策ソフトを導入し、定期的に異常プロセスをチェックすることを推奨している。
app_icon
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する