10 月のクリプト ショック: フィッシング詐欺で被害者から 4,100 万ドルが流出

暗号圏の激動の海域を長年にわたって航海してきた経験豊富なアナリストとして、私はフィッシング攻撃の増加が少なからず懸念している傾向の 1 つであると自信を持って言えます。わずか 10 月だけでもこれらの陰謀によって失われた金額は驚異的であり、ハッカーが使用する手口はますます洗練されています。

フィッシング事件の増加により、10月だけで約4,100万ドルが流失した。暗号通貨セクターをターゲットとしたこれらのフィッシング活動の多くは、通常、契約書に署名したりアカウントをリンクしたりすることで、デジタルウォレットを使用して取引を承認したり許可を付与したりするようユーザーを誘います。

研究者として、私はサイバー犯罪の世界で一般的な戦術、つまり、本物を模倣した偽造暗号通貨ウォレット トークンを作成することに遭遇しました。フィッシングとして知られるこの詐欺は、疑いを持たない被害者のウォレットから暗号通貨を盗むためによく使用されます。これらの方法の中でも、許可フィッシングは、複数の高額トークンを同時に転送できるため、潜在的な損失が大きくなることから、特に危険であることが際立っています。

3 時間前、別の被害者がフィッシングの「許可」署名に署名したことで 157 万ドルを失いました。

— 詐欺スニファー | Web3 アンチスカム (@realScamSniffer) 2024 年 10 月 15 日

フィッシング: 賢くなるハッカー

一例としては、139 万ドル相当のミーム トークンによるウォレット侵害が挙げられます。このような身代金攻撃は新しいものではありませんが、10 月最後の数日間にペースが加速し、ユーザー アクティビティの増加と相関しています。

25 分前、残念ながら、約 139 万ドル相当の PEPEMSTRAPU トークンを失う状況に陥りました。この損失は、私が無意識に「permit2」フィッシング メッセージに署名した後に発生しました。仮想通貨投資家の皆様への注意事項: 行動を起こす前に常に警戒し、リクエストの信頼性を再確認してください。

— 詐欺スニファー | Web3 アンチスカム (@realScamSniffer) 2024 年 10 月 13 日

これらのサイバー攻撃の大部分は、主にイーサリアム ブロックチェーンを標的としています。イーサリアム ブロックチェーンは、その高い流動性と広く認知されているスマート コントラクトへの依存性で知られるプラットフォームです。多くの場合、ハッカーはオープンソース コントラクトを利用して悪意のあるリンクを設計したり、無実のユーザーを騙してリンクをクリックさせる説得力のあるスマート コントラクトを作成したりします。

ハッキングされたソーシャルメディアアカウントが偽のリンクを拡散

プラットフォーム X とそれに相当するプラットフォーム上の暗号通貨をめぐる多くの動きがあり、X 上のユーザー アカウントが現在ハッカーの主な焦点となっています。これは、特にミームトークンをめぐる誇大宣伝が広範な市場の回復と一致する10月に、重大な懸念となります。ハッカーは、ユーザーをだましてウォレットにリンクさせる誤解を招くリンクを共有することにより、X アカウント、特にインフルエンサーやミーム トークン プロジェクトに属するアカウントを侵害することがよくあります。

10 月のクリプト ショック: フィッシング詐欺で被害者から 4,100 万ドルが流出

単純に「ウォレットに接続」をクリックしただけでも、リンクによってウォレットが空になる可能性があります。一部の悪意のあるリンクは、トークン回復ツールやハッキング対策ツールである可能性があります。他の偽リンクも、ユーザーにウォレットを新しいブロックチェーンに接続するよう求める Google などの検索エンジンの広告に似ており、模倣しています。したがって、真正性のために必要なすべてのテストは空のウォレットで行う必要があります。

Exploits In Airdrop And Advertising

詐欺師は多くの場合、エアドロップやポイント蓄積という餌を利用して人々を騙し、デジタルウォレットにアクセスします。最近の事件では、ハッカーがミーム トークン SPX6900 にリンクされたアカウントを制御し、購入者をリスクを引き起こす可能性のある有害なアドレスにさらす可能性がありました。

ミーム トークンに関連したセールやダウンロードを提供する無害に見えるリンクは、特にこの分野に参加するユーザーが増えるにつれて、実際には悪意がある可能性があります。ミームトークン市場におけるユーザーの関与が高まるにつれて、この種の欺瞞は増加する可能性があります。

ソーシャル メディア上のさらなる危険には、誤解を招く広告、虚偽のユーザー コメント、問題のある Discord サーバー、古い招待リンクなどが含まれます。これらの脅威が 1 回発生すると資金が枯渇する可能性がありますが、他の脅威は仮想通貨アカウントだけにとどまらない被害を与える可能性があります。

2024-10-17 08:12