RunningFinance
警惕!偽装MetaMaskのフィッシングメールによる数百のウォレット盗難と10万ドル超の損失
近日、ZachXBTは広範囲に及ぶ暗号ウォレットの盗難事件を暴露し、総損失額は10.7万ドルを超えました。
これまでの大規模資産攻撃とは異なり、今回は攻撃者が「広範囲に撒く」戦略を採用し、数百のウォレットから各々2000ドル未満の小額資産を盗み出しました。この方法は警報を引き起こしにくく、少しずつ積み重なり、攻撃が静かに拡大しています。
この攻撃が成功した理由は、新年休暇期間中に開発者やカスタマーサポートチームの人手不足、ユーザーの受信箱がプロモーションメールでいっぱいになり、警戒心が大きく低下したことにあります。攻撃者はこの機会を狙い、巧妙に偽装されたフィッシングメールを送信しました。
攻撃者は、MetaMaskのクリスマス限定ロゴを模したロゴを使用し、「強制アップデート + 新年おめでとう」をテーマに、公式の緊急性を装い、多くのユーザーにリンクをクリックさせる誘導を行いました。
この種の攻撃が成功する理由は、ユーザーの習慣や心理を的確に利用している点にあります。
差出人情報は、「MetaLiveChain」というMetaMaskに関連しそうな名前を装い、本文中の「退会」リンクは実際のマーケティングサービスプラットフォームに指し示し、主な目的はユーザーにリンクをクリックさせ、悪意のある「
原文表示近日、ZachXBTは広範囲に及ぶ暗号ウォレットの盗難事件を暴露し、総損失額は10.7万ドルを超えました。
これまでの大規模資産攻撃とは異なり、今回は攻撃者が「広範囲に撒く」戦略を採用し、数百のウォレットから各々2000ドル未満の小額資産を盗み出しました。この方法は警報を引き起こしにくく、少しずつ積み重なり、攻撃が静かに拡大しています。
この攻撃が成功した理由は、新年休暇期間中に開発者やカスタマーサポートチームの人手不足、ユーザーの受信箱がプロモーションメールでいっぱいになり、警戒心が大きく低下したことにあります。攻撃者はこの機会を狙い、巧妙に偽装されたフィッシングメールを送信しました。
攻撃者は、MetaMaskのクリスマス限定ロゴを模したロゴを使用し、「強制アップデート + 新年おめでとう」をテーマに、公式の緊急性を装い、多くのユーザーにリンクをクリックさせる誘導を行いました。
この種の攻撃が成功する理由は、ユーザーの習慣や心理を的確に利用している点にあります。
差出人情報は、「MetaLiveChain」というMetaMaskに関連しそうな名前を装い、本文中の「退会」リンクは実際のマーケティングサービスプラットフォームに指し示し、主な目的はユーザーにリンクをクリックさせ、悪意のある「