#ETH走势分析 まず結論から言うと:今すぐブラウザの設定を確認し、自動ダウンロードをオフにしてください。メインウォレットが入っているデバイスでは、特にTG(Telegram)などで出所不明のリンクを安易にクリックしないでください。



最近見たケースでは、5時間以内に約2,700万ドル相当の暗号資産を失った人がいました。被害者の公開ウォレットアドレスを追跡した結果、約2,000万ドル相当の資産が短時間でまとめて移動されたことを確認しました。被害者は現在、自身のチャンネルで公開メッセージを出し、500万ドルを支払ってでも資産を取り戻したいと訴えていますが、本人もあまり希望は持てていないようです。

この一連の流れは、典型的なソーシャルエンジニアリング攻撃です。被害者本人の言葉を引用すると:

最初は誰かが彼を恐喝しようとしましたが、彼はあまり気にせず、逆に相手の情報収集能力に興味を持ちました。以前にもアカウントのセキュリティ問題があったため、相手に有料でバックグラウンド調査を依頼しました。相手は最初に調査結果をいくつかのリンクで送ってきましたが、彼はテキスト形式に変更するよう要求。後に相手はEtherscanを装ったフィッシングサイトを送り、クリックすると自動的にマルウェアがダウンロード・実行される仕組みでした――重要なのは、この方法がTGのダウンロード保護機能を回避していたことです。

最も致命的だったのは、彼がマルチシグウォレットの2番目の署名鍵を持つスマホでそのリンクを「検証」してしまったことです。攻撃者は同時に彼のTelegramメタデータも入手しました。マルチシグの仕組みも、単一ポイントの突破の前では無力でした。

$BTC $ETH $XRP ホルダーの皆さんは警戒すべきです:ウォレットのセキュリティの弱点は、技術面というよりも人間の警戒心の薄さにあることが多いです。
ETH-4.25%
BTC-3.31%
XRP-3.47%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
Jassi188vip
· 1分前
話しています、もうすぐ来ますのでお待ちください。ビットコインがすべてを高騰させています。
原文表示返信0
Jassi188vip
· 2分前
ブルラン 🐂
原文表示返信0
Palladavip
· 54分前
しっかりと持って 💪
原文表示返信0
ChainWatchervip
· 13時間前
やばい、2700万がこんな風になくなっちゃったの?この人どれだけ認証できるんだよ、しかも500万出して取り戻そうとするなんて…人間の本性だな。 もうやめてくれ、今は本当にTGのリンクを開く勇気もない、マジで怖すぎる。 マルチシグすら突破されるなら、俺たちみたいな小口投資家はどうすればいいんだよ… 脅迫犯がコンサルタントのふりをするなんて、どんな手口だよ、本当に手が込んでるな。 やばい、早くブラウザをチェックしないと、自動ダウンロードがずっとオンになってる気がする。 ソーシャルエンジニアリングなんて本当に技術もいらない、ただ人の欲と油断を食い物にしてるだけだよな。 本当に今回は怖すぎた、やっぱりコールドウォレットが一番安全だな。 一時の欲で一夜にしてすべてを失う、どうして見ず知らずの人にお金払ってバックグラウンドチェックなんて頼めるんだよ。 この人今どんな気持ちなんだろう、2700万失った上にネット中に晒されて…
原文表示返信0
BoredApeResistancevip
· 13時間前
やばい、2,000万以上が消えたよ。この人、本当にソーシャルエンジニアリングの教科書みたいなケースだな。 --- マルチシグでも助からない。結局は人の問題だよ。変なリンクを安易にクリックしないこと、安物買いはやめよう。 --- この人、今どんな気持ちなんだろう?5時間で無一文になった感覚ってどんなだろう。 --- Telegramのあのチャンネルは本当に害悪だよ。詐欺師が獲物を待ってるだけ。 --- しかもわざわざお金払ってバックグラウンドチェックを依頼したのに、逆に自分が売られたって、皮肉だよな。 --- ブラウザの自動ダウンロードは本当に無視できない。俺は切っておいたから、何もなかったけど。 --- マルチシグウォレットをスマホ認証で使うなんて、自殺行為だよ。みんな、ちゃんと分離しよう。 --- 聞いた話だと、さらに誰かが彼を脅迫しようとしたらしい。自分から罠に飛び込んでるようなもんだ。 --- 2,000万だよ。俺だったら発狂する。500万の身代金も結局は無駄になりそうな勢い。 --- このケースを見ると、技術的な防御なんて無意味に感じる。結局一番の脆弱性は人間の欲と好奇心だよな。
原文表示返信0
GetRichLeekvip
· 13時間前
くそっ、2700万が消えたのか?自分が大損したと思ってたけど…この人は本当に勇者だな、詐欺師とまで会話するなんて
原文表示返信0
DataChiefvip
· 13時間前
2700万が一瞬で消えたって、どれだけ心が広いんだよこの人…。本当に詐欺師をセキュリティアドバイザーとして使っちゃったんだな。 --- TGで出回ってる出所不明のリンクは本当に一つも踏んじゃダメ。自分の周りでもすでに何人かやられてる。 --- マルチシグウォレットだって、自分の頭がマルチシグじゃなきゃ助けられない。これが一番痛いポイント。 --- だからさ、一番強い防御はあのクソリンクを絶対に踏まないこと。どんなハードウェアウォレットよりも効く。 --- 5時間で2700万蒸発、それでも冷静になって条件交渉で資産取り戻そうとする、そのメンタルに感服。 --- またTG、またフィッシングEtherscan、こんな手口にまだ引っかかる人いるなんて本当に信じられない。 --- ブラウザの自動ダウンロード、この細かい部分が絶妙。何人もの大口がこうやってやられて、何が起こったか分かってない。 --- このケース見て、前に見た同じ手口の詐欺を思い出した。手順が全く同じで、騙されるのは本当にバカだけ。 --- 人間ってさ、技術的な穴を防ぐのは簡単だけど、自分自身の欲や好奇心を防ぐのは本当に無理。
原文表示返信0
GateUser-beba108dvip
· 13時間前
2700万ドルが消えた、たった1つのリンクのせいで…この人、本当に命がけで教えてくれてるよ マルチシグウォレットも無意味、人間の防御線が崩れたらすべて終わり TGの怪しいものは一切触らないけど、それでも怖い だからこそ、財布と普段使いのデバイスは絶対に分けてる 本当に、セキュリティ意識が何より大事。どんなに技術的に守っても、うっかり一度で全てが終わる
原文表示返信0
  • ピン