CoinStats、220万ドルのセキュリティ侵害を受けてインシデントレポートを発表

暗号通貨業界とサイバーセキュリティ業界で豊富な経験を持つ研究者として、私は CoinStats での最近のセキュリティ侵害を非常に懸念しています。約 220 万ドルのデジタル資産の盗難は、影響を受けた人々にとって大きな損失であり、高度に洗練された国民国家グループの関与の疑いにより、状況はさらに深刻になります。


有名な暗号通貨追跡アプリの CoinStats は、約 220 万ドル相当のデジタル資産の損失につながった重大なセキュリティインシデントに関する情報を公開しました。

最近、2024 年 6 月 22 日に発生したセキュリティ インシデントに関する crypto.news のレポートを見つけました。ただし、状況をより包括的に理解するには、CoinStats が 7 月 12 日に公開したセキュリティ インシデント レポートを確認することをお勧めします。分析すると、このレポートは侵害に関する貴重な洞察を提供します。

「最近のセキュリティ インシデントの最新情報: これまでに発見された内容と対応計画については、最新のブログ投稿でご確認ください。」

— CoinStats (@CoinStats) 2024 年 7 月 12 日

攻撃の背後にいる人物は、複雑でよく組織された国家支援団体と関係があると考えられています。彼らは秘密鍵の取得に成功し、侵害されたデジタルウォレットから不正な取引を行うことができるようになりました。

CoinStatsのCEOであるNarek Gevorgyan氏は、ハッカーがさまざまな関連サービスの弱点を利用して、同社のプラットフォームに接続されている1,590のウォレットに侵入し、影響を与えたと報告しました。

不幸な出来事が発生した後、CoinStats は残りのリソースを迅速に保護し、その後徹底的な調査のためにプラットフォームを閉鎖しました。連邦捜査局は、メタマスクのZachXBT氏やTay氏などの業界専門家と協力して、この捜査過程で流用された資金を回収するために協力した。

Gevorgyan 氏は、データ侵害の範囲を解明するためにセキュリティ専門家や法執行機関と緊密に協力していると明らかにしました。この事件の結果、仮想通貨資金が盗難されましたが、金銭的損失を超えてユーザーデータがハッキングされた形跡はありません。

私が分析したレポートの結果に基づいて、7 月 3 日に CoinStats の完全な機能を再開しました。セキュリティ対策の強化に取り組み、インフラ監査を徹底した上で。

研究者として、私は会社から、今後も警戒を続け、不審な活動が発生しないか注意深く監視し続けると伝えられました。彼らは、セキュリティ プロトコルを強化するためのいくつかの提案を惜しみなく共有してくれたので、実装することを強くお勧めします。

  • パスワード更新の必須: 同社は、新しい標準に準拠していない場合、すべてのユーザーにパスワードの更新を義務付ける、より厳格なパスワード ポリシーを適用すると発表しました。
  • 2FA の有効化: すべてのユーザーがアカウントで 2 要素認証を有効にすることを奨励するとも述べています。

CoinStatsは調査中の透明性を確保し、調査結果と安全性の改善に関する頻繁な更新を約束した。一方で、ユーザーを支援する方法を積極的に模索しています。

損失が発生した場合、ユーザーはこれらの問題を報告し、支援を求めることができます。提出期限は 8 月 15 日です。>

2024-07-14 12:44