TrezorとBitBoxがメールプロバイダーのセキュリティ侵害後、偽のセキュリティアラートについて顧客に警告

iconCoinrise
共有
AI summary icon概要
メールプロバイダーでのセキュリティ侵害によりフィッシング攻撃が発生したことを受けて、TrezorとBitBoxは警告を発表しました。ハッカーは、これらの企業を装った偽のセキュリティアラートを送信しましたが、顧客の資金やデバイスには影響はありませんでした。ユーザーには、すべてのメッセージを公式チャネルで確認し、リカバリーフレーズを絶対に共有しないよう促されています。この出来事は、オンチェーンのニュースやセキュリティ対策に対する警戒の重要性を浮き彫りにしています。

ハードウェアウォレットメーカーは、攻撃者が compromis されたメールインフラを用いて、暗号資産保有者にフィッシングメッセージを送信したと述べています。

TrezorとBitBoxは、仮想通貨ハードウェールウォレットの有名なメイカーとして、顧客に対して偽のセキュリティアラートについて警告を発しました。両社は、これらのメッセージがメーカー自身からの正当な通信のように見せかけるよう設計されていると述べています。

Trezorは、ハッカーがメールサービスプロバイダーにアクセスしたことを確認しました。同社によると、この侵入により、攻撃者は同社の名前に関連するインフラを通じてフィッシングメールを送信できるようになりました。侵入の正確な範囲、特にどの程度の顧客のメールアドレスが漏洩したかについては、詳細が明らかにされていません。

BitBoxは同様の時期に、同様の警告を発出し、自社ユーザーに不正なセキュリティ通知を警戒させました。この2つの事例が直接関連しているのか、それともハードウェアウォレットユーザー全体を対象とした別々のフィッシングキャンペーンであるのかは、まだ明確ではありません。

ハードウェアウォレット利用者を対象としたフィッシング攻撃は、通常、ユーザーを騙して、偽のウェブサイトやデバイスインターフェースに復元用シードフレーズを入力させようとします。ハードウェアウォレットは、プライベートキーをインターネット接続デバイスから離れたオフライン状態に保つように設計されています。このセキュリティモデルは、ユーザーがシードフレーズ(ウォレットへの完全なアクセスを復元できる単語の列)を誰とも、どのウェブサイトとも共有しない限り、有効です。

信頼できるブランドが使用するメールプロバイダーが攻撃者によって侵害されると、公式なサポートチャネルかのように見えるメッセージが送信されます。これにより、受信者が不正なアラートであると見分けるのが難しくなります。TrezorとBitBoxは、受信者に対して、受信しなかったセキュリティ警告には注意を払い、行動する前に公式チャネルを通じて通信を確認するよう呼びかけました。

どちらの企業も、メールの侵害によって顧客の資金やデバイスが直接侵害されたとは述べていません。警告は、確認された資産の損失ではなく、フィッシングメールそのものに焦点を当てています。両方のウォレットのユーザーには、送信者アドレスを再確認し、予期しないセキュリティ通知内のリンクをクリックしないよう勧められています。

市場への影響

ハードウェアウォレットユーザーをターゲットにしたフィッシングキャンペーンは、暗号資産保管セクターにおけるサプライチェーンやベンダー側のセキュリティリスクに対する広範な懸念を引き起こします。攻撃がウォレットのファームウェアや秘密鍵ではなくメールインフラに限定されていたとしても、このような事例は、企業が顧客に連絡するために依存する通信チャネルに対するユーザーの信頼を揺るがす可能性があります。

より広いハードウェアウォレット市場において、このような事象は通常、シードフレーズのセキュリティやフィッシングの認識に関するユーザー教育の再強調を促します。報告されている内容に基づけば、これはプライベートキーをオフラインに保つ基盤となるハードウェアセキュリティモデルに欠陥があることを示すものではありません。

TrezorおよびBitBoxの警告は、セキュリティに重点を置いたハードウェアウォレットプロバイダーであっても、メールベースのフィッシングが継続的な脅威であることを示しています。ユーザーは、公式な企業チャネルを通じて通信を確認し、未承認のアラートに対して回復用フレーズを共有しないよう推奨されます。

よくある質問

Trezorのメールプロバイダーでは何が起こりましたか?

Trezorは、ハッカーがメールサービスプロバイダーを攻撃し、その攻撃者によって暗号通貨ユーザーにフィッシングメッセージが送信されたと発表しました。

顧客の資金やハードウェアウォレットは侵害されましたか?

TrezorおよびBitBoxは、資金の損失を確認していません。警告はウォレットハードウェアや秘密鍵の侵害ではなく、不正なメールアラートに関するものです。

なぜBitBoxも警告を発したのですか?

BitBoxは、同様の偽のセキュリティアラートについてユーザーに警告しましたが、この事案がTrezorのメール侵害と直接関連しているかどうかは明確ではありません。

ユーザーはこれらのフィッシング攻撃からどのように身を守ればよいですか?

ユーザーは、セキュリティアラートを公式な企業チャネルを通じて確認し、受信していないメール内のリンクをクリックせず、ウォレットの復元シードフレーズを誰とも共有しないでください。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。