北朝鮮のCrypto Anticsは、Web3の驚くべきセキュリティの失態を明らかにします!

ああ、Web3-分散型テクノロジーの輝かしい新しいフロンティアであり、誰もが派手なデジタルウォレットを身に着けている間、金銭的な自由を夢見ています。しかし、一瞬を保持してください! Oak SecurityのJan Philipp Fritscheにはいくつかのニュースがあります。このデジタルユートピアの本物のアキレスのかかとは、スマートコントラクト(コードのエレガントなライン)ではなく、画面の背後にある楽しい人間だと推測しました。 😅

Crypto.newsとの最近の心への心から、Fritscheは、ほとんどのブロックチェーンプロジェクトが、最も基本的な運用セキュリティ(OPSEC)規格なしでは、いわば裸で動き回っていると警告しました。それは、金庫なしで銀行を運営しているようなもので、誰もが外に座っている現金の山に気づかないことを望んでいます!

EU銀行アナリストのバッジをアドバイザーの帽子と交換したフリッチェは、指を向けることに恥ずかしがり屋ではありません。彼は、実際のリスクは、チームがデバイスと許可を管理する方法から生じると主張しています。どうやら、北朝鮮の「Clickfake」キャンペーンは、同僚を信頼するかもしれないが、彼らのデバイスを信頼すべきではないという最新のリマインダーにすぎません。そして、誰かが子供のタブレットを会社のネットワークに引っ掛けているなら、天国は私たちを助けてくれます!

「Clickfakeキャンペーンは、チームがどれほど簡単に侵害されるかを示しています」とFritsche氏は述べ、次のズームコールについて少し不安を感じるようにします。 「Web3プロジェクトは、従業員のほとんどが職場環境の外でサイバーの脅威にさらされていると想定する必要があります。」

北朝鮮のサイバーケーパー

それでは、「Clickfakeインタビュー」と呼ばれるキャンペーンでサイバー筋肉を曲げている北朝鮮の輝かしいラザログループに注意を向けましょう。これを想像してください:LinkedInとXのリクルーターとしてポーズをとる素敵なスーツのサイバー犯罪者(もちろん、もちろん)は、疑いを持たない暗号の専門家を偽のインタビューに誘惑します。それはひどいオンラインデート体験のようなものですが、より多くのウイルスがあります! 🦠

「Clickfix」という名前のマルウェアは、これらの侵入者に、非常に重要なCryptoウォレットの資格情報を含む機密データへのリモートアクセスを提供します。研究者は、ラザロが現実的な文書と完全なインタビュースクリプトを使用して、欺ceptionの芸術を習得したと主張しています。準備ができていることについて話してください – 彼らがその努力をより少ない悪魔のようなものに導いたなら!

ほとんどのDAOと駆け出しのチームは、まだカジュアルな不一致のチャットにも使用される古き良きパーソナルデバイスに依存しています。これは、基本的に州レベルの攻撃者を素敵なディナーパーティーに招待し、パントリーの鍵を渡すことです。何がうまくいかないのでしょうか?

「セキュリティの衛生を実施する方法はありません」とフリッチェは嘆きました。 「あまりにも多くのチーム、特に小さなチームは、これを無視し、最高のものを望んでいます。」それは、中に野生のパーティーを投げている間、ドアに「邪魔しないで」サインを持っているようなものです。

Fritscheは、驚くべき真実を強調し続けています。デバイスがきれいであると仮定すると、ただ希望的に思えるかもしれません。かなりの価値のあるプロジェクトの場合、コードベースに散弾銃に相当する開発者に控除を残してはなりません。混乱を解き放ちないでください!

「特権が限られている会社が発行するデバイスは良いスタートです」と彼はアドバイスしました。 「しかし、フェイルセーフも必要です。単一のユーザーはそのような制御を持たないはずです。」計画のように聞こえます!赤ちゃんからキャンディーを服用しようとしているが、企業の許可が含まれていることを想像してみてください。

そして、伝統的な金融からの教訓は?あらゆる可能性のあるリスクは、そうでないことが証明されるまで、迫り来るモンスターのように扱われます。 TRADFIの世界では、キーカードなしでメールをチェックすることさえできません。おそらく、Web3は1つか2つのメモを取る必要があります。結局のところ、「来てください!」と叫びながら、ドアを大きく開いたままにしておくことに相当する人は誰も望んでいません。

「tradfiでは、受信トレイをチェックするためだけにキーカードが必要です」とフリッチェは指摘しました。 「その基準は理由で存在します。Web3は追いつく必要があります。」そのため、北朝鮮がマルウェアダウンロードリンクを備えた感謝カードを送信する前に、デジタルパイオニアが賢明になることを期待しています。 😂

2025-04-04 22:30