日本語版
最新ニュース
科学&テクノロジー

脅威アクターに対する暗号通貨資産の保護に関する勧告

シンガポール警察 (SPF) とシンガポールサイバーセキュリティ庁 (CSA) は最近、攻撃者が被害者のウォレットを侵害して仮想通貨を引き出すために使用したいくつかの戦術を観察し、一般の人々に暗号通貨を保護する重要性を思い出させたいと考えています。暗号通貨資産。暗号通貨がより広く採用されるようになると、暗号通貨は脅威アクターにとって魅力的な標的となる可能性があります。 暗号通貨分野で脅威アクターが採用する戦術 脅威アクターは、被害者をだましてシード フレーズなどの個人情報を漏らすソーシャル エンジニアリングから、ソフトウェアの脆弱性の悪用まで、さまざまな戦術を採用します。観察された方法には次のようなものがあります。 詐欺師のプロフィール: 脅威アクターはソーシャル メディア プラットフォーム上でブロックチェーン業界の正規の組織になりすますことが多く、ログイン資格情報などの個人情報を共有することで被害者にウォレットの「認証」を要求する無料の特典やプロモーションを提供します。場合によっては、攻撃者が仮想通貨企業の雇用主になりすまして、能力を評価するという名目で被害者にブロックチェーン分野での能力レベルを証明するよう要求することもあります。その後、脅威アクターは、実行時に被害者のウォレットから仮想通貨を自動的に転送するスクリプトを含む悪意のあるリンクを被害者に送信します。 フィッシング Web サイト: 攻撃者は多くの場合、フィッシング Web サイトを使用して、正規のウォレットプロバイダー、取引所、またはプラットフォームになりすました偽の Web サイトを作成し、暗号通貨ウォレットをターゲットにします。場合によっては、被害者を誘惑するために高い投資収益率を約束する新しい暗号通貨トークンを宣伝する Web サイトを作成する一方で、ソーシャル メディアの広告や投稿を活用してオンラインでのリーチを拡大することもあります。 ソフトウェアの脆弱性の悪用: 脅威アクターは、ソフトウェアの脆弱性、特にマルチスレッド、再帰、またはスマート コントラクトに関連する脆弱性を悪用する機会を常に探しています。スマート コントラクトのセキュリティと整合性を確保するには、スマート コントラクトを展開する前に徹底的なテストと脆弱性チェックを実行することが不可欠です。スマート コントラクトの悪用の一例は、スマート コントラクトのトランザクションを中断する「再入攻撃」です。これにより、脅威アクターが前のトランザクションが完了する前にコントラクトに再入力できるようになり、スマート コントラクトまたは複数の同時実行で予期しない動作が引き起こされる可能性があります。取引。 スマート コントラクトによる自動取引の活用: スマート コントラクトは、条件がコードに直接書き込まれた自動実行契約です。取引のコンテキストでは、一部のスマート コントラクトは、流動性プール内の取引額を監視し、市場パフォーマンスに基づいて自動取引を実行するように設計されています。この場合、脅威アクターは、取引価値が高いと評価される流動性プール スマート…

脅威アクターに対する暗号通貨資産の保護に関する勧告

シンガポール警察 (SPF) とシンガポールサイバーセキュリティ庁 (CSA) は最近、攻撃者が被害者のウォレットを侵害して仮想通貨を引き出すために使用したいくつかの戦術を観察し、一般の人々に暗号通貨を保護する重要性を思い出させたいと考えています。暗号通貨資産。暗号通貨がより広く採用されるようになると、暗号通貨は脅威アクターにとって魅力的な標的となる可能性があります。

暗号通貨分野で脅威アクターが採用する戦術

脅威アクターは、被害者をだましてシード フレーズなどの個人情報を漏らすソーシャル エンジニアリングから、ソフトウェアの脆弱性の悪用まで、さまざまな戦術を採用します。観察された方法には次のようなものがあります。

  1. 詐欺師のプロフィール: 脅威アクターはソーシャル メディア プラットフォーム上でブロックチェーン業界の正規の組織になりすますことが多く、ログイン資格情報などの個人情報を共有することで被害者にウォレットの「認証」を要求する無料の特典やプロモーションを提供します。場合によっては、攻撃者が仮想通貨企業の雇用主になりすまして、能力を評価するという名目で被害者にブロックチェーン分野での能力レベルを証明するよう要求することもあります。その後、脅威アクターは、実行時に被害者のウォレットから仮想通貨を自動的に転送するスクリプトを含む悪意のあるリンクを被害者に送信します。
  2. フィッシング Web サイト: 攻撃者は多くの場合、フィッシング Web サイトを使用して、正規のウォレットプロバイダー、取引所、またはプラットフォームになりすました偽の Web サイトを作成し、暗号通貨ウォレットをターゲットにします。場合によっては、被害者を誘惑するために高い投資収益率を約束する新しい暗号通貨トークンを宣伝する Web サイトを作成する一方で、ソーシャル メディアの広告や投稿を活用してオンラインでのリーチを拡大することもあります。
  3. ソフトウェアの脆弱性の悪用: 脅威アクターは、ソフトウェアの脆弱性、特にマルチスレッド、再帰、またはスマート コントラクトに関連する脆弱性を悪用する機会を常に探しています。スマート コントラクトのセキュリティと整合性を確保するには、スマート コントラクトを展開する前に徹底的なテストと脆弱性チェックを実行することが不可欠です。スマート コントラクトの悪用の一例は、スマート コントラクトのトランザクションを中断する「再入攻撃」です。これにより、脅威アクターが前のトランザクションが完了する前にコントラクトに再入力できるようになり、スマート コントラクトまたは複数の同時実行で予期しない動作が引き起こされる可能性があります。取引。
  4. スマート コントラクトによる自動取引の活用: スマート コントラクトは、条件がコードに直接書き込まれた自動実行契約です。取引のコンテキストでは、一部のスマート コントラクトは、流動性プール内の取引額を監視し、市場パフォーマンスに基づいて自動取引を実行するように設計されています。この場合、脅威アクターは、取引価値が高いと評価される流動性プール スマート コントラクトを作成することで被害者のスマート コントラクトを騙し、その結果、暗号通貨が脅威アクターによって作成された流動性プールに自動的に転送される可能性があります。

暗号通貨ユーザーのためのベストプラクティス

SPF と CSA は、暗号通貨ユーザーに次の予防措置を講じるようアドバイスしたいと考えています。

  1. 安全なウォレットを使用する: オンライン攻撃に対して脆弱ではないため、暗号通貨をオフラインで保存するにはハードウェア ウォレットなどの安全なウォレットを使用する必要があります。暗号通貨取引を頻繁に実行する必要がある場合は、信頼できる取引所のソフトウェア ウォレットを使用し、最新のセキュリティ パッチで更新されていることを確認してください。自動更新が利用可能な場合は有効にするか、Exchange プラットフォームで新しい更新がないか定期的に確認し、利用可能な場合はすぐにインストールすることをお勧めします。
  2. 強力なパスワードを使用し、2 要素認証 (2FA) を有効にする: ウォレットとオンライン アカウントには強力なパスワードを設定する必要があります。秘密キー、リカバリーフレーズ、またはシードフレーズを誰とも共有せず、物理的な形式で安全な場所に保管してください。暗号通貨取引所のアカウント、ウォレット、その他の関連サービスについては、常に 2FA を有効にしてください。
  3. アカウントを定期的に監視して確認する: ウォレットとアカウントに不正な取引がないか定期的にチェックしてください。プラットフォームで利用可能な場合は、アカウント アクティビティ通知を有効にします。ブロックチェーン エクスプローラーまたはウォレット インターフェイスを使用して、高額な許容量の使用を定期的に確認し、取り消します。
  4. スマート コントラクトの使用に注意を払う: スマート コントラクトを操作する前に、スマート コントラクトの正当性と機能を確認してください。トランザクションを承認または署名する前に注意してください。
  5. フィッシングの試みに注意してください: 迷惑なリンクをクリックしたり、不明なソースから添付ファイルをダウンロードしたりしないでください。正規の暗号通貨プラットフォームを評価していることを確認するために、公式ソースとのリンクを常に確認してください。疑わしい場合は、コンテンツを他の人と共有することを避け、信頼できる情報源に情報を確認してください。
  6. 最新の情報を入手: 公式の信頼できるソースを通じて、最新のセキュリティ脅威と暗号通貨セキュリティのベスト プラクティスを常に最新の状態に保ちます。
  1. 可能であれば、直ちに仮想通貨取引所に連絡して、さらなる取引を停止するか、アカウントを凍結してください。
  2. 該当するウォレット インターフェイスを使用して、疑わしいトークンの承認を確認し、取り消します。
  3. ウォレットのシードフレーズが侵害された場合は、侵害されたウォレットに残っているすべての暗号通貨を直ちに別のウォレットに転送してください。事件を警察と CSA の SingCERT ([email protected]) に報告するか、事件報告フォームから報告してください。 https://www.csa.gov.sg/singcert/reporting

このような犯罪に関する情報をお持ちの場合、または疑問がある場合は、警察ホットライン 1800-255-0000 にお電話いただくか、オンライン www.police.gov.sg/i-witness に送信してください。すべての情報は極秘に保管されます。緊急に警察の援助が必要な場合は、「999」にダイヤルしてください。何かが詐欺かどうかわからない場合は、24 時間年中無休の ScamShield ヘルプライン 1799 に電話するか、ScamShield アプリをダウンロードして詐欺を確認、阻止、ブロックしてください。詐欺の詳細については、次のサイトをご覧ください。 www.scamshield.gov.sg

暗号通貨資産分野における脅威は常に進化しているため、デジタル資産を保護する上で脅威アクターの一歩先を行くことが不可欠です。ベストプラクティスを採用することで、シンガポールでより安全で安全な暗号通貨空間を構築するための協力的な取り組みを促進することができます。この勧告を家族、友人、同僚と共有して、最新の暗号通貨の脅威についての意識を高めてください。

シンガポール警察
シンガポールサイバーセキュリティ局
2024 年 11 月 29 日 @ 11:25 午前

#脅威アクターに対する暗号通貨資産の保護に関する勧告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。