Coinbaseは土曜日に予定された内部セキュリティーの移行の一環として、ビットコイン、イーサ、その他のトークンの大量移動を行いました。同社の発表によると、この移動は長期間使用されてきたウォレットアドレスから大口残高をローテーションする通常のプロセスに従ったものだとのことです。
同社はまた、この操作と侵害や外部の脅威との間に関連性がないことを確認しました。
「定期的にウォレットを移行することは、資金の長期的な露出を最小限に抑える広く受け入れられているベストプラクティスです。これは計画的なトークンの移行であり、業界の変化や価格状況とは無関係です。これはデータ侵害事件や外部の脅威に対応したものではありません。」
同社は、資金がブロックエクスプローラーやインテリジェンスサービスによって既に識別されているCoinbase管理のウォレット間で転送されたことを明確にしました。これらのラベルは、資金がユーザーとアナリストのためにCoinbaseの管理下に留まることを確認するために使用されました。取引所はまた、ネットワーク内の転送により内部露出がもたらされ、攻撃者がもはや馴染みのあるアドレスに注意を払わなくなるとも述べています。
Coinbaseは、詐欺業者がこのような動きの露出を利用しようとする可能性があると警告しました。報告によると、詐欺師はCoinbase従業員を装った偽の警告を使って顧客に接触する可能性があります。
これらの詐欺師は通常、ユーザー名やパスワードを要求したり、資金の送金を依頼したりします。取引所は、個人メッセージを通じて認証情報の転送や資産の再配布をユーザーに要求することはないという事実を強調しました。
関連記事: CoinbaseがSolana DEX Vector.funを買収し取引オプションを強化
同社は顧客に対し、移行に言及する不要な通信を無視するよう伝えました。チェーン上の大きな取引があると、フィッシング攻撃が増加する傾向があると述べています。ハッカーはブロックチェーンを追跡し、不確実性の時期にユーザーを攻撃します。Coinbaseは視聴者に公式サポートチャネルのみを利用するよう勧告しました。
出典: Arkham Intelligence
サイバーセキュリティの専門家によると、脅威は暗号資産業界のより大きなトレンドに関連しています。攻撃者は依然として中央集権型サーバー、情報、ホットウォレットを好みのターゲットとしています。これらはデータやトークン準備金の大規模な保管環境です。このような高価値構造への攻撃は通常、ハッカーによって数ヶ月にわたって計画されます。
アナリストはまた、人工知能が攻撃の範囲を拡大していると指摘しています。人工知能ツールにより、攻撃者は公開情報を処理し、メタデータを比較し、脆弱性を見つけることができます。これにより詐欺師はより効果的な手段を開発し、認証情報を盗むためのカスタム攻撃を仕掛けることが可能になります。
量子コンピューティングは将来のセキュリティに追加のリスクをもたらします。スマートコントラクトとゼロ知識証明を研究しているジャンルカ・ディ・ベラ氏は、将来的に量子マシンが既存の暗号防御を破る能力を持つようになると述べました。また、攻撃者はすでに「今収集し、後で復号化する」という攻撃アプローチに備えて公開鍵を収集している可能性があるとも述べています。
ディ・ベラ氏は業界にポスト量子暗号への移行を促しています。彼は新たな遡及的攻撃のリスクを最小化するためにこの変更が必要だと言います。Coinbaseの移行は、脅威環境がますます複雑化する中で取引所が内部プロセスを常に進化させているプロセスを反映しています。
関連記事: 戦略は2022年の弱気相場プレイブックを引用し、ビットコインの追加購入を計画

