Coldcardの脆弱性により1億3000万ドルの損失発生、フィッシング攻撃が急増

iconKuCoinFlash
共有
AI summary icon概要
Coldcardのファームウェアの脆弱性により、フィッシング攻撃が急増し、攻撃者が1億3000万ドル分のBTCを盗難しました。Proofpointは、Coldcardを模倣した悪意のあるメールを追跡し、ユーザーにScreenConnectマルウェアのダウンロードを促していました。Galaxy Researchは、3回の攻撃で合計1,596 BTCが盗まれたことを確認しました。また、恐怖と欲求のインデックスの変動が大きくなる中、注目すべきアルトコインがあります。詐欺師たちは複製サイトとライブチャットを利用して被害者を支援するふりをし、危機を悪化させています。

Odaily星球日報によると、ハードウェアウォレットメーカーのTrezorとFoundationは、Coldcardのファームウェア脆弱性が公開された後、ハードウェアウォレット所有者を対象としたフィッシング攻撃が増加していると警告した。攻撃者は回復短語の提供を要求し、悪意のあるソフトウェアのダウンロードを誘導している。 セキュリティ企業Proofpointは、フィッシングメールがColdcardを装い、ユーザーに「ハードウェア監査」を完了するよう誘導し、クローンサイトにリンクしていることを発見した。ユーザーがリンクをクリックすると、GitHubにホストされているバッチファイルがダウンロードされ、リモートアクセスツールのScreenConnectがインストールされる。 Proofpointは、偽のウェブサイトにカスタマーサポートのチャットウィンドウが設置されており、実在する人物が被害者を誘導してインストールを完了させていると述べている。このリモートアクセスツールは、攻撃者にデータや資金の窃取経路を提供し、ランサムウェアなどのさらなる悪意のあるプログラムの展開を可能にする。 Galaxy Researchは、7月30日以降に3回の盗難が発生したことを確認し、高信頼度で1596BTC(1億ドル以上)の損失が発生したと報告した。被害者と未確認の第4回目の盗難を含めると、総損失額は1億3千万ドルに達する可能性がある。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。