イーサリアム財団電子メールハッキングでステーキング愛好家が標的に

サイバーセキュリティの背景があり、同様の事件に対処した経験のあるアナリストとして、私はイーサリアム財団 (EF) に対する今回の最新のフィッシング攻撃を懸念しています。ハッカーが組織の公式電子メール アカウントを侵害し、それを使用して数千の購読者に詐欺メッセージを送信できたという事実は、今日のサイバー犯罪の巧妙さを明確に示しています。


イーサリアム財団(EF)は、最近のフィッシング行為について電子メールリストに警告した。その際、詐欺師は組織の電子メールアカウントを悪用し、Lidoステーキングプログラムとされるものに関する虚偽の情報を広めた。

詐欺メール

6 月 23 日、「updates@blog.ethereum.org」電子メール アカウントがハッキングされ、35,794 人を超える受信者に詐欺メールが配布されるために使用されました。これらの電子メールでは、イーサリアム財団 (EF) が Lido 分散自律組織 (LidoDAO) と協力関係を結んだと誤って主張されていました。この提携とされるものは、預けられた暗号資産(stETH、WETH、または ETH)に対して最大 6.8% という驚異的なリターンを約束するステーキング プログラムを開始することを目的としていました。

その電子メールは、セキュリティの強化とともに、私にとって「大幅な流動性と魅力的なリターン」を約束する提携を提案していた。イーサリアム財団が関係するステーキングサービスを「検証し、保護した」と強調した。

仮想通貨投資家として、「ステーキング開始」ボタンが記載されたメールを受け取ることは、未知の領域に足を踏み入れたような気分でした。このボタンは、ステーキングを通じて報酬を獲得する新たな機会を約束していましたが、クリックしようと考えたとき、不安を感じずにはいられませんでした。潜在的な利益への魅力は強かったが、未知のリスクが私の心に重くのしかかってきた。それにもかかわらず、私は深呼吸し、決意を持ってボタンを見つめ、思い切って仮想通貨投資のこの新しい側面を探求することに決めました。

イーサリアム財団、メールハッキング被害は「最小限」だったと発表

犯罪者たちは、詐欺計画を実行するために、「Saking Launchpad」という名前の詐欺的な Web サイトを綿密に設計しました。このサイトは、電子メール内のステーキング ボタンをクリックした、知らず知らずの訪問者を呼び込むことを目的としていました。ユーザーがリンクをクリックすると、悪意のある排水ツールで巧妙に細工された偽サイトに誘導されます。この時点で、トランザクション承認リクエストが暗号通貨ウォレットに表示されます。ただし、この要求に同意すると、窃盗犯は口座からすべての資金を使い果たすことになります。

仮想通貨投資家として、イーサリアム財団が重大な経済的損害が発生する前に侵害された電子メールアドレスの制御を取り戻すことができたと聞いて安心しました。調査の結果、攻撃者がこの試みから具体的な利益を得られなかったことが判明しましたが、この侵害により、当初メーリング リストに登録されていなかった 81 人の電子メール アドレスが暴露されたのは残念です。

リスクを最小限に抑えるために、イーサリアム財団は先制的な取り組みとして、著名なウォレット サービス、ブロッキング リスト、および DNS プロバイダーとしての Cloudflare に連絡を取りました。その目的は、ユーザーに警告し、詐欺的な Web サイトのさらなる悪用を阻止することです。

2024-07-03 18:18