慢雾余弦

慢雾余弦:Alby ホスティングウォレットの残高が盗まれ、プラットフォームのプロトコル更新については知らない。

ChainCatcher のメッセージによると、SlowMist の創設者である余弦氏は X プラットフォームで、自身もビットコインウォレット Alby の被害者であると述べています。Alby ウォレット内の 0.00174788 BTC(191.96 米ドル)がプラットフォームによって転送されました。転送された理由は、これは Alby のホスティングアカウントであり、そのプラットフォームの規約を知らなかったためです。メールを確認したところ、Alby は 2025 年 5 月 1 日にプラットフォームの規約更新を通知するメールを送信しており、その後、ウォレット内のこの BTC は 2025 年 5 月 26 日に転送されました。ChainCatcher 以前の報道によると、複数のコミュニティユーザーが自分の自己管理ビットコインウォレット Alby の残高が「盗まれた」と報告しており、Alby の公式によって差し引かれた疑いがあります。Alby は 2025 年 3 月に更新されたサービス条項の中で、「2023 年およびそれ以前に作成された、共有ウォレット(shared wallet)構造を採用した旧版 Alby アカウントの余剰資金を引き出すようユーザーに通知を行っており、これを 1 年以上継続しています。これらの長期間非アクティブなアカウントをより効果的に管理するために、連続して 12 ヶ月間取引活動(すなわち、完了した取引)がない場合、そのアカウントから残りの全額を差し引く権利を保持します。」と規定しています。

慢雾余弦:フィッシンググループがGoogleのサブドメインを利用して新たなフィッシング攻撃を実施し、ユーザーにアカウントのパスワードを漏洩させるよう誘導しています。

ChainCatcher のメッセージによると、SlowMist の創設者である余弦氏は、SNS プラットフォームで発表し、以前に ENS のチーフ開発者がフィッシング攻撃を受けたことを明らかにしました。この攻撃は、Google のインフラストラクチャにある脆弱性を利用したものです。このフィッシンググループは、Google の公式を装ったフィッシングメールを通じて、ユーザーを欺き、法執行機関に目を付けられるようにしました。Google は対抗策を講じましたが、本日、このフィッシンググループは新たなフィッシング攻撃を実施し、引き続きユーザーを「google.com」のサブドメインに誘導し、アカウントのパスワードを漏洩させ、即座に Passkey を追加させることを狙っています。ChainCatcher 以前の報道によると、ENS のチーフ開発者である nick.eth は SNS プラットフォームで、非常に複雑なネットフィッシング攻撃を受けたと述べており、この攻撃は Google のインフラストラクチャにある脆弱性を利用したもので、Google はその修正を拒否したとしています。彼は、攻撃メールは非常にリアルに見え、DKIM 署名による検証が可能で、GMail に正常に表示され、他の合法的なセキュリティ警告と同じ会話に表示されることを明らかにしました。攻撃者は Google の「サイト」サービスを利用して、信頼できる「サポートポータル」ページを作成しました。ユーザーはドメインに「google.com」が含まれているのを見て安全だと誤解するため、注意が必要です。
app_icon
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する