Velvet Capital がフィッシング攻撃を阻止するためにオフラインになった

資産管理を専門とする分散型金融(DeFi)会社であるベルベット・キャピタルは、潜在的なフィッシングの試みを阻止するためにウェブサイトの運営を一時停止した。 4 月 23 日、Velvet Capital の取引プラットフォームで異常なアクティビティが発生し、同社はサービス使用中にユーザーのウォレットへの予期せぬアクセスを要求しました。

内部調査の結果を受けて、ベルベット・キャピタルは投資家に対し、さらなる情報が入手できるまでアプリからのデジタルウォレットへの接続リクエストをすべて拒否するよう勧告した。不正の可能性のあるリクエストへのアクセスをすでに許可している可能性がある場合は、潜在的な経済的損失を防ぐためにウォレットのアクセス許可を取り消すことが重要です。

注意: 本日、数人のユーザーがアプリにアクセスできないと報告しています。問題のトラブルシューティングと解決のため、メンテナンスのために Velvet フロントエンドを一時的に停止します。ご不便をおかけして誠に申し訳ございませんが、この問題の解決に向けて取り組んでまいりますので、今しばらくお待ちいただけますようお願いいたします。状況が解決したら、事後分析で最新情報をお知らせします。

— Velvet.Capital (@Velvet_Capital) April 23, 2024

Velvet Capital の創設者である Vasily Nikonov 氏は、同社の Web サイトが一時的に利用できなくなることを Telegram を通じてユーザーに通知しました。同氏は、「現時点ではベルベットのウェブサイトの使用は避けてください。現在、メンテナンスと問題の解決に取り組んでいます。さらなる情報が得られ次第、さらなる最新情報を共有します。」と説明しました。

約2時間前、ニコノフ氏は侵害されたサイトの所有権をハッカーから取り戻そうと、技術チームやサイバーセキュリティの専門家と協力したことを認めた。ブロックチェーン調査会社 Blockaid と Scam Sniffer からの以前の報告では、Web サイト侵害は Velvet Capital の公表よりも前に発生したことが示されていました。

4 月 23 日午前 5 時 39 分 (UTC) 以降に Velvet Capital で取引を完了した個人は、サイバー攻撃の影響を受ける可能性があります。 Discord 上でサポート チケットを作成し、解決のためにトランザクション情報を共有する必要があります。ニコノフ氏は、ベルベット・キャピタルのスマートコントラクトと関連ファンドは無傷のままであると強調した。午前6時50分(協定世界時)以前には損失の報告はなかった。

2024-04-23 13:10