セキュリティ意識

慢雾CISO:バイナンスユーザーに対するSMSフィッシング攻撃に警戒し、バイナンス公式にこの問題を徹底調査することを推奨します。

ChainCatcher のメッセージによると、SlowMist の CISO 23pd が X プラットフォームで警告を発表しました。「注意してください、最新のバイナンスユーザーを狙ったSMSフィッシング攻撃が発生しています。最近、2人が同じ日に同じフィッシングSMSを受け取り、フィッシングSMSがバイナンスの公式SMSの会話スレッドに現れ、以前の本物の公式SMSと同じ文脈で表示され、同じチャネルを共有しています。さらに驚くべきことに、時間の幅が非常に大きく、公式SMSの環境を正確に偽造しています。現在考えられる説明は、SMSチャネルがフィッシング者によって利用またはハイジャックされた可能性です。最初のSMSは確かに公式番号からのものでしたが、その後詐欺SMSを受け取ったことは、以下のことを示唆しています:詐欺師が公式SMSの送信元を偽造した(SMS Spoofing)• 彼らは技術的手段を用いてSMS送信番号を偽造し、公式番号と一致するように見せかけ、フィッシングSMSを公式の会話スレッドに混入させました。彼らはSMSゲートウェイの脆弱性またはサプライチェーン攻撃を利用しました• 詐欺者はSMSゲートウェイを攻撃したか、通信事業者/第三者SMSサービスプロバイダーのセキュリティ脆弱性を利用して、フィッシングSMSを公式チャネルに埋め込むことに成功した可能性があります。• さらには、不正なSMSプロバイダーが協力し、公式SMSの返信を直接偽造し、ユーザーが真偽を見分けるのが難しくなる可能性もあります。バイナンスの公式は問題の所在を調査してください。また、皆さんは安全意識を高め、資金の安全に注意してください。」

Ledgerの幹部:ブルマーケットサイクルはセキュリティ意識の低下を引き起こす可能性があり、自己管理が非常に重要です。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、ハードウェアウォレットメーカー Ledger の最高体験責任者 Ian Rogers がシンガポールの Token2049 カンファレンスでインタビューを受けた際、ブルマーケットサイクルにおけるセキュリティ意識の重要性を強調しました。Rogers は「毎回のブルマーケットサイクルでは、誰かが安全性や自己管理に妥協するための一見合理的な理由を見つけ出す」と述べました。彼は特に、市場が急速に拡大している時期には、多くの暗号通貨保有者が自己管理を選ぶのではなく、中央集権的な取引所に資産を保管する傾向があると指摘しました。これに対して、Rogers は「自己管理を行わなければ、暗号通貨を選ぶ意味は何なのか?」と強調しました。彼は投資家に対し、特に市場が下落している時期には中央集権的な取引所に過度に依存しないよう警告し、倒産した暗号通貨取引所 FTX を例に挙げました。「彼らがやっていることは、資金をバハマの誰かに渡し、スプレッドシートにデータの列を追加するだけです。これは暗号通貨とは呼べず、詐欺です。」暗号通貨の分野に加えて、Rogers は世界的なサイバー犯罪の増加傾向にも言及しました。彼は「今からは、毎年がサイバー犯罪が最も深刻な年だと言えるでしょうし、その言葉は正確です」と予測しました。このますます厳しい脅威に対処するために、Rogers はハードウェアソリューションと明確な署名技術を通じてデジタル資産の安全な自己管理を実現し、ユーザーが承認している取引内容を十分に理解できるようにすることを提案しました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する