Trust Wallet がデータ侵害を受けて Transak の稼働を停止

このワイルドでダイナミックなデジタルフロンティアで10年以上の経験を持つ熟練の仮想通貨投資家として、私は常に熱意と慎重の間の微妙なバランスを保ちながら生きていることに気づきました。トランザックのデータ侵害に関する最近のニュースは、仮想通貨の世界が従来の金融を悩ませている脅威に無縁ではないことをはっきりと思い出させます。

この問題を報告している研究者として、私は、トランザックでのデータ侵害の後、私の調査結果では、トランザックがセキュリティ上の理由からトラストウォレットを通じた法定通貨から暗号通貨への支払いサービスを一時的に停止し、問題を徹底的に調査して対処できるようにしたことを示していることを共有します。問題。

Transak の発表によると、ハッカーがサードパーティの従業員のラップトップに不正にアクセスしたようです。この不正侵入は、Transak の KYC サプライヤーの 1 つを標的とした高度なフィッシング手法によって促進されました。その結果、9万2554人以上のユーザーの名前などの情報が犯人によって入手された。

@Transak で最近発生したセキュリティ インシデントのため、お客様の保護のため、予防策を講じ、Trust Wallet からオンランプ サービスを一時的に削除しました。ウォレットの機密情報が当社のオンランププロバイダーに公開されることはないため、ユーザーの資金は安全に保たれますので、ご安心ください。そのまま…

— Trust Wallet (@TrustWallet) 2024 年 10 月 21 日

10 月 21 日付のブログ投稿に記載されているように、500 万人を超える個人が Transak のプラットフォームを利用していますが、問題が発生したユーザーはそのうち 2% 未満でした。同社は捜査のために法執行機関と協力し、影響を受けた各ユーザーに連絡する意向を発表した。

Trust Wallet、Metamask、Ledger、Coinbase などの多くのデジタル ウォレット サービスは、米ドルなどの従来の法定通貨をビットコイン (BTC) やイーサリアム (ETH) などの暗号通貨に変換するために Transak サービスを利用しています。簡単に言うと、Transak の支払い経路を利用して、従来の通貨からデジタル資産に価値を転送します。

追加の暗号通貨ウォレットプロバイダーは、問題が解決されるまでサービスを一時的に停止する可能性があります。ただし、盗まれた顧客確認 (KYC) データはまだ悪意のある目的には使用されていないことに注意することが重要です。著名なサイバーセキュリティ企業はこの点を強調した。

現時点では、データが悪用されていないようですが、影響を受ける人々には警戒を怠らず、異常な動作に注意することをお勧めします。私たちは影響を受ける個人に連絡し、潜在的な悪用から情報​​を保護するためのガイダンスとツールを提供する予定です。さらに、アイデンティティ監視サービスをリソースとして提供する場合があります。

Transak のブログ投稿

調査中に、このスタートアップはサイバー攻撃が Stormous として知られる悪名高いグループによって実行されたことを発見しました。彼らは300ギガバイトを超えるユーザーデータをスワイプし、盗んだ個人情報を許可なくサイトに公開したようです。さらに、このランサムウェア組織は、7 月に実行した以前のハッキング、つまり Web3 アイデンティティ プロトコル Fractal ID のハッキングについて自慢していました。

2024-10-21 23:02