仮想通貨投資家、巧妙なアドレス詐欺で7000万ドル損失

サイバーセキュリティと仮想通貨投資の背景を持つアナリストとして、この不幸な事件を読んだ後、私は深い同情と警戒の念を抱かずにはいられません。悪質なアドレス詐欺により、わずか数時間で 7,000 万ドルを失ったという事実は、衝撃というほかありません。


暗号通貨に投資している人が、知らず知らずのうちに狡猾な計画の被害者となり、ラップド・ビットコイン(WBTC)の価値で7,000万ドル以上の損失を被り、重大な損失を被りました。

6時間に及ぶこの出来事は仮想通貨市場に大きな混乱を引き起こし、デジタル資金を扱う際には細心の注意を払うことの重要性を思い出させた。

アナリストとして私は、入手可能な情報に基づいて、ある投資家が新しい暗号通貨ウォレットを確立し、この目的のために少量のイーサリアム(ETH)を送金したことが知られていることに気づきました。この慣行は、将来の活動で発生する可能性のある取引手数料の管理に役立つため、分散型金融 (DeFi) セクターで普及しています。

信じられない!フィッシング攻撃により、誰かが 7,100 万ドル相当の WBTC (1,155 ユニット) という驚異的な額を失いました。このような重大な損失について頭を抱えるのは困難です。— Lookonchain (@lookonchain) 2024 年 5 月 3 日

その間、悪徳人物が投資家を監視し、欺瞞的な計画を実行するのを待っていました。

暗号通貨の世界におけるサイバーセキュリティの脅威を研究している研究者として、私はアドレスポイズニングとして知られる詐欺師が使用する狡猾な戦術に遭遇しました。彼らは、潜在的な被害者の新しいアドレスと同じ開始文字と終了文字を持つアドレスを作成することでシステムを操作し、疑いを持たない投資家を欺きます。その魅力は、多くの暗号通貨ウォレットが見た目の美しさのためにアドレスの中央部分を隠しているため、ユーザーが微妙な違いを見落としたり、誤って間違ったアドレスに資金を送金したりすることが容易になるという事実にあります。

「アドレス スプーフィング」と呼ばれる悪意のある攻撃は、暗号通貨ウォレットのアドレスの最初の 4 文字と最後の 4 文字を変更せずに中間部分を操作することで、ユーザーを欺く可能性があります。これらのチェック文字のみに基づいてトランザクションを検証しないように注意してください。

— Ric “el pony esponjoso” (@fluffypony) 2024 年 5 月 3 日

巧妙な策略により、詐欺師は何の疑いも持たない投資家にイーサリアム (ETH) を操作せずに送金し、それによって投資家の取引履歴に不正なアドレスが見えるようにしました。その後、この投資家が保有する 1,155 個のラップド ビットコイン (WBTC) 相当、約 7,000 万ドルを送金しようとした際、詐欺師が注意深く捏造したアドレスを自分のものだと誤って使用してしまいました。

2024-05-05 13:56