-
Inferno Drainerという悪名高いフィッシンググループが、EthereumのEIP-7702を悪用し、ウォレットを静かに drain(排出)しています。
-
悪意のある攻撃者は、委任されたMetaMaskウォレットと一括承認を使用して、150,000ドルを盗みました。
-
これは、詐欺師が新しい機能をスキームに統合し始めたことを示すフィッシング戦術の変化を示しています。
悪名高いフィッシンググループがEthereumのEIP-7702を利用し、ユーザーの警戒を必要とする新たなウォレットドレイン戦略の一面を明らかにしています。
高度な暗号フィッシング詐欺がEthereumのスマートウォレットの柔軟性を利用
5月24日、Scam Snifferというweb3アンチスキャンプラットフォームは、EIP-7702に最近アップグレードされたウォレットが約150,000ドルを失った事例を報告しました。
ブロックチェーンセキュリティ会社SlowMistの創業者であるYu Xianによれば、Inferno Drainerは従来のフィッシング手法のより高度なバージョンを使用して盗難を行いました。
これまでのようにユーザーのウォレットを直接ハイジャックするのではなく、Xianは、Inferno DrainerがすでにEIP-7702の下で承認された委任MetaMaskウォレットを利用したと説明しています。
この革新的なアプローチにより、ハッカーたちは一括承認プロセスを通じてトークンの転送を静かに承認することができました。
Xianはさらに、被害者が無意識のうちにMetaMask内で「execute」コマンドをトリガーし、その結果として悪意のある一括データがバックグラウンドで処理されたことに触れています。結果は静かではありますが、効果的なトークンの排出でした。
「フィッシングギャングは、このメカニズムを使用して被害者のアドレスに関連するトークンの一括承認操作を完了させています」とXianは述べています。
セキュリティ専門家は、この事件が詐欺戦術の**シフト**を示していることを強調しました。
彼によれば、攻撃者はもはや古い戦略だけに頼っているわけではなく、新しいEthereumのアップデートを積極的に統合して先を行こうとしていると指摘しました。
「予想通り、フィッシングギャングは追いつきました…すべての人が警戒しなければなりません。あなたのウォレット内の資産が奪われることに注意してください。」とXianは警告しました。
この状況を踏まえ、彼はユーザーに定期的にトークンの承認を確認し、自分のウォレットアドレスがEIP-7702を介してフィッシングアカウントに委任されていないかを確認するよう促しました。
さらに、この事件は暗号業界全体のより広範なトレンドの一環です。先月、悪意のある行為者が同様のフィッシング攻撃を通じて7,565人から500万ドル以上を盗みました。
それに対抗して、セキュリティ専門家はユーザーがこれらの進化する攻撃ベクトルから自分自身を守るために積極的であることの重要性を強調しています。
Scam Snifferは業界関係者に対し、ログインや取引を承認する前にウェブサイトを確認するように助言しています。また、コミュニティメンバーにはトークンの権限を定期的に監査し、未確認のリンクをクリックしないように促しています。
進化するフィッシング技術に対する課題
Inferno Drainerによって採用された戦術の出現は、暗号セキュリティの風景が直面している重要な課題を浮き彫りにしています。
かつて効果的だったセキュリティ対策が、悪意のある行為者の絶え間ない適応によって台無しにされています。Xianは、ユーザーがEIP-7702のような高度な機能にますます依存していることで、新たな脆弱性の道を無意識に開いていると指摘しました。
これらのリスクを軽減するために、ユーザーには可能な限りハードウェアウォレットを利用し、リモートアクセスの影響を受けにくくすることが推奨されています。さらに、二要素認証を導入することで、セキュリティの追加層を提供できます。
コミュニティの反応と今後の展望
暗号コミュニティは、この脅威に対抗するためにユーザーにセキュリティプロトコルについて情報を提供する教育イニシアティブを強化しています。多くのインフルエンサーやセキュリティ専門家がフィッシング試行を認識し避けるためのガイドラインを広めており、急速に進化する環境において意識を高める重要なステップとなっています。
結局、暗号セキュリティの未来は、ユーザー、開発者、セキュリティ専門家の協力によって決まります。警戒の文化を育むことと最新の技術的保護措置を取り入れることで、コミュニティはこれらの新たな脅威により効果的に対処できるでしょう。
結論
Inferno Drainerによる最近の悪用は、フィッシング攻撃の風景が常に進化していることを強く思い起こさせるものです。ユーザーは自身のセキュリティ対策を見直す際に警戒心を持ち、積極的である必要があります。
情報を常に把握し、ベストプラクティスを採用することで、暗号愛好者はますます複雑なデジタル環境で自分の資産をより良く保護できます。トークンの承認を定期的に監査し、取引に注意を払うことは、これらの新たな課題に適応する上で重要となるでしょう。