Web3 攻撃事件およびセキュリティ事故
Web3 攻撃事件およびセキュリティ事故
共37篇の記事 01.25日に更新されました。
本特集では、Web3分野で発生した攻撃事件とセキュリティ事故を取り上げます。

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。

暗号会議の参加者情報が盗まれ、市場で取引されることが発覚し、安全への懸念が高まっています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、暗号通貨会議の参加者の敏感情報を含むデータの一部が市場で流通しています。これらのリストには、フルネーム、電話番号、国籍、職務、会社などの情報、さらには個人および企業のソーシャルメディアリンクが含まれている可能性があります。一部のリストには、参加者のチケット購入日、チケットの種類、購入時に使用されたオペレーティングシステム、ソーシャルメディアのフォロワー数、暗号通貨ウォレットアドレス、イベント主催者に送信されたテキストフィールドに入力された情報も含まれています。Cointelegraph は、売り手からこのようなリストの「サンプル」を Telegram 経由で入手しました。これには、約 60 人から 100 人の参加者のリストが 4 つ含まれており、これらのリストは複数のイベントからのもので、各リストには参加者の異なるデータポイントが含まれています。ある売り手は複数の国のリストにアクセスできるため、ブロックチェーンイベントの参加者データの国際的な取引は孤立したものではなく、組織的であることを示しています。注目すべきは、調査によってデータ転売者がロシアから来ている疑いがあることです。売り手は、これらのデータが「マーケティングプロモーションや顧客探し」に使用されると主張し、「漏洩していない」データの販売を正当化しようとし、「これらのデータは『敏感情報』ではなく、『ほとんどの人がこの種のマーケティングに対してオープンである』」と主張しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する