ハッカーが15のXアカウントを侵害し、偽のミームコインを増やして50万ドルを獲得:ZachXBT

経験豊富な研究者でありブロックチェーン調査員としてサイバー犯罪を相当見てきた私として、この最新のミームコインフィッシング詐欺はソーシャルエンジニアリングのマスタークラスに他なりません。 15 の有名な X アカウントを侵害し、50 万ドル以上の利益を得る犯人の能力は、誰もこれらの攻撃から免れない人はいないことをはっきりと思い出させます。

ブロックチェーンアナリストのZachXBTが報告したように、ハッカーは先月、ハッキングされた15のXアカウントでミームコインフィッシングスキームを通じて無防備なユーザーを騙し、約50万ドルをだまし取ったようだ。

ZachXBTは12月24日の投稿で、この犯罪者がチームXの一員であると偽り、不正な著作権侵害警告を配布したことを明らかにした。その目的は、ソーシャル メディア ユーザーに危機感を植え付け、知らず知らずのうちに欺瞞的なフィッシング リンクをクリックさせることでした。

本質的には、何の疑いも持たない被害者は偽の Web サイトに誘導され、そこで X アカウントと 2 要素認証 (2FA) のパスワードを無意識のうちにリセットしてしまいます。

このデータを使用して、犯罪者は 15 のアカウントを掌握し、それらを通じてミームコイン詐欺計画を広め、総額約 50 万ドルを集めました。

ZachXBTは、ハッキングされたXアカウントの大部分は暗号通貨を中心としており、この文脈ではKick、Cursor、The Arena、Brett、Alex Blaniaなどの団体が含まれていると指摘した。

ミームコイン詐欺の各事例では、すべてのアカウント乗っ取りが 6 つの特定のデプロイヤー アドレスの使用を通じて行われていました。 ZachXBTが述べたように、犯人は資金をSolanaとEthereumのネットワーク間で移動させることで資金の出所を隠そうとした

ブロックチェーン探偵は、X ユーザーに対し、サービス間での電子メール アドレスの再利用を制限し、「可能な限り重要なアカウント」に 2FA を実装することを推奨しました。

記録されている最も古いイベントは、RuneMine のユーザー X が関与した 11 月 26 日に発生しましたが、最も新しいイベントは 12 月 24 日に発生し、「Kick」と呼ばれます。

これらの X アカウントのかなりの数は、20 万人を超える相当なフォロワーを誇り、主にミーム コインの愛好家であり、次の人気トレンドを求めています。

多くの場合、ミーム コイン フィッシング スキームには「受信メッセージ」または「送信」というラベルが付けられ、新しいトークンに関するアナウンスが含まれ、コントラクト アドレスが提供されます。

ブレットがハッキングされた? $BRETT @BasedBrett

— KrakenGFX (@_KrakenGFX) 2024 年 12 月 2 日

クロスチェーン スケーラビリティ プラットフォーム Neutron に関連する特定の影響を受けたアカウントは、他のアカウントと同様に、報告された出来事を把握しています。

報告されているフィッシング事件とそれに関連する経済的損失は10月から11月にかけて53%減少し、その額は約930万ドルに達したため、仮想通貨に関わる詐欺師たちは今度の休暇中に損失を取り戻そうとするかもしれない。

過去数週間以内にブロックチェーン調査会社チェイナリシスの報告書で明らかになったように、2024年には303件の重大な仮想通貨強盗で約22億ドルが不正に盗まれていたことが明らかになった。

同社は、前年比で21%の増加を記録し、集中型サービスが最も大きな打撃を受けたと述べた。

2024-12-25 04:34