12月の暗号資産関連の攻撃による損失は急激に減少し、ブロックチェーンセキュリティー企業PeckShieldは60%減の7,600万ドルと報告しました。これは前月の急増からの反転を示しており、標的型インシデントが持続しているにもかかわらず、主要な攻撃ベクトル全体での活動が減少したことを反映しています。
PeckShieldは12月に26件の主要な暗号資産ハッキングを確認し、攻撃数は減少したものの、単一イベントによる損失額は全体的に増加しました。最大の事件は、ユーザーを騙して偽のアドレスに資金を送信させた5,000万ドルのアドレス汚染詐欺でした。
このような攻撃では、詐欺師は正規のアドレスを模倣したアドレスから少額のトランザクションを送信し、ユーザーが送金時に誤ってコピーすることを期待します。詐欺アドレスは通常、正規アドレスの最初と最後の部分が一致しているため、取引履歴で見分けることが困難です。
これらの攻撃は視覚的な混乱と迅速な意思決定に依存しており、特に被害者が取引を急いでいる場合やプレッシャーを受けている場合に効果的です。PeckShieldは、このようなエラーを避けるため、資金を送金する前にアドレスの各文字を慎重に確認するようユーザーに助言しました。
「アドレス汚染は攻撃者が好む手口であり続けている」とPeckShieldは12月のサマリーで述べました。同社はまた、暗号資産を送信する際に保存されたトランザクションデータに依存しないよう、リダイレクトを避けるためにユーザーに促しました。
もう一つの大規模な事件は、秘密鍵の漏洩によりマルチシグ・ウォレットから2,730万ドルが盗まれたものでした。マルチシグ保護にもかかわらず、脆弱な鍵管理慣行により攻撃者がウォレットの完全な制御を獲得しました。
PeckShieldは、この侵害により、複雑なウォレットシステムでさえ単一障害点を通じて露出する可能性があることが浮き彫りになったと述べました。盗まれた金額は12月の総額の3分の1以上を占めており、件数よりも個別インシデントの規模を強調しています。
Trust Walletのブラウザ拡張機能もクリスマスに暗号資産ハッキングに直面し、約700万ドルの損失が発生しました。PeckShieldは、常時インターネット接続と露出により、ブラウザベースのウォレットに関連する継続的なリスクを指摘しました。
セキュリティー企業はブラウザウォレットについてユーザーに警告を続けており、長期的な秘密鍵の保管にはハードウェアウォレットを推奨しています。PeckShieldは、可能な限り秘密鍵をオフラインに保ち、いかなる状況でも共有しないようユーザーに注意を促しました。
米国当局は、ブルックリン在住の23歳Ronald Spektorをフィッシングとソーシャル戦術により1,600万ドルを盗んだ容疑で起訴しました。検察によると、SpektorはCoinbaseの従業員を装い、約100人のユーザーを騙して自分のウォレットに資金を送らせました。
彼は被害者に資金が危険にさらされていると告げ、迅速な行動を促すことで偽の緊急性を作り出したとされています。「lolimfeelingevil」という別名で活動していたSpektorは、パニックを悪用し、操作によってセキュリティー管理を回避しました。
当局は、技術的な侵害は発生しなかったと述べ、代わりにSpektorは心理的圧力を使用して被害者の通常の警戒心を迂回したと説明しました。ブルックリン地方検事は、この作戦は純粋に欺瞞に依存しており、ソフトウェアやプラットフォームの脆弱性ではないと述べました。
PeckShieldは、総損失額の減少にもかかわらず、セキュリティー上の脅威は依然として活発であり、常に警戒が必要であると指摘しました。同社は、トランザクションの詳細を確認し、コールドストレージを使用することで、一般的な暗号資産ハッキングの多くのタイプを防止できると結論付けました。
Crypto Hack Losses Drop 60% in December to $76M, Says PeckShieldという投稿はCoinCentralに最初に掲載されました。


