WazirXは、北朝鮮のハッカーの最新の被害者です

この記事はスペイン語でも利用できます。

7月、疑わしい北朝鮮のハッカーが、インドの暗号通貨取引所であるWazirXから、1億ドル近い柴犬コインと5,000万ドル近いエーテルを含むトークンのポートフォリオを盗んだとき、WazirXは2億3,000万ドル以上の暗号通貨を失った。取引所は資産の40%以上を失い、閉鎖する可能性が高く、ユーザーは大幅な損失を被る見込みです。

犯人はまだ特定されていませんが、このハッキングは、以前に知られている北朝鮮のハッカーによる他の攻撃と同様の特徴を持っており、以前の標的には、ちょうど1年前に4,000万ドル余りを盗まれた仮想通貨ギャンブル大手Stake.comも含まれています。

ステークハッキング

Stake.comは、2023年9月に、オンラインカジノのサイトの秘密鍵が漏洩したことにより、4,130万ドルを不正取引で失いました。その時のお金はStake.comのウォレットから取られ、個々のユーザーには影響はありませんでしたが、数時間のダウンタイムを被りました。

しかし、Stake.comは暗号ギャンブルの中でリーディングの1つと見なされており、彼らが自分たちのお金を4000万ドル以上失ったことは、信頼できる安全な暗号サイトを選ぶことがどれだけ重要かを示しています。

プレイヤーは、検証済みでセキュリティプロトコルがチェックされた推奨されるギャンブルサイトを使用するようにアドバイスされています。暗号資産編集者ナラティップ・スックは、企業のギャンブルライセンスをチェックすることを提案しています。詳細はウェブサイトで簡単に利用できるはずです。資金は取引所から離れた冷たいウォレットに保管されるべきで、秘密鍵は未承認の取引を防ぐために秘密のままにしておく必要があります。01928374656574839201

北朝鮮の国家ハッカーが非難される

Stake.comのハッキング直後、FBIは盗難を北朝鮮のハッキンググループであるLazarusに帰属しました。Lazarusは2009年以来活動しているDPRKの国家支援ハッカーグループで、2020年から2023年までにだけで2億ドル以上の暗号通貨を洗浄し、驚異的な30億ドルの暗号資産を盗んだと信じられています。

ラザラス・グループ

まだ確認されていませんが、多くの人がWazirXハックも北朝鮮のハッカーによって開始されたと信じており、おそらく同じLazarus Groupかもしれません。 7月には、取引所のウォレットから2億3000万ドル以上の資金が盗まれ、その資金は資産の約45%を占めました。取引は停止され、ユーザーは残りの資金にアクセスできなくなっています。

WazirXは、ユーザーの払い戻しを支援するために他の取引所に手を差し伸べるなど、回復を試みる中でいくつかの異例の手段を取ってきました。さらに、ユーザーによる償還モデルの選択を求める意見調査を実施するなど、異例の手段を取ってきました。また、カストディプロバイダーのLiminalとの間で続く論争に巻き込まれており、どちらのシステムが侵害されたのか、したがって失われた資金の責任が最終的に誰にあるのかという点で争っています。

暗号資産を使用する際のセキュリティのベストプラクティス

ある面では、暗号通貨は法定通貨よりも安全です。支払いは擬名性があり、公開鍵と秘密鍵を使用して暗号化されています。これにより、個々の支払いはほぼハッキングや浸透が不可能になります。ただし、ユーザーは資産の安全性を確保するために最善の方法をフォローする必要があります。これには取引所や企業も含まれます。

冷ウォレット

大口ポートフォリオを持つ人々は、トランザクションを完了するためにのみインターネットに接続する冷たいウォレットを使用することが最善であり、複数のウォレットに資金を分散させることで、より良いサービスを受けると言えます。1つのウォレットからお金が失われても、ユーザーは他のストレージアカウントに残っている資金を持っています。

フィッシング詐欺を避ける

常に、取引所やウォレット、オンラインカジノ、さらにはオンラインショッピングサイトなど、信頼できるサイトを利用するようにしてください。信用できないリンクはフォローせず、ウェブサイトの資格情報を確認してください。フィッシング詐欺はハッカーや窃盗犯によって一般的に使用されます。これらの攻撃は、通常、電子メールやダイレクトメッセージで送信されるリンクを介して、偽のウェブサイトを指します。ユーザーはアカウントの資格情報を入力しますが、偽のサイトの所有者はこれを使用して実際のサイトにログインし、仮想通貨にアクセスすることができます。

セキュリティ資格情報を確保する

偽の仮想通貨ウェブサイトは存在し、ソーシャルメディアやオンライン広告でもリンクを見ることがあります。できれば、偽のサイトの被害に遭わないために、訪れたいウェブサイトのURLを手動で入力するべきです。適切なライセンスを探し、お金を送ったり仮想通貨を入金する前にセキュリティポリシーを確認してください。アカウントに。

詳細を安全に保つ

ウォレットアドレスの共有は安全だと考えられており、ウォレットアドレスは一般的に公開ブロックチェーンネットワーク上で見ることができますが、他のウォレットやアカウントの詳細を共有しないでください。多くのユーザーは、アカウントのユーザー名とパスワードを共有しないことを知っていますが、リカバリーフレーズやプライベートキーについても同様です。暗号通貨の支払いをハッキングすることは困難ですので、ソーシャルエンジニアリングは不正に暗号通貨資金を取得するためによく使用される方法の1つです。01928374656574839201

報告する

そして、もしもお金を失ったり、詐欺やハックに遭ったと疑う場合は、すぐに報告する必要があります。失った資金を回復するのは難しいですが、時には実現することもありますし、現金を失った人々を補償するために他のグループが介入する場合もあります。

画像:Unsplash

原文表示
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)