新たなウォレット流出スキームが暗号の闇市場に出現し、既に絶え間ないフィッシング攻撃の波に対処しているエコシステムにさらなる圧力をかけています。
11月9日、SlowMistの創設者Yu Xianは、自分たちのチームがEleven Drainerと呼ばれるグループに関連する被害者の増加を確認したと述べました。
Xianは、これは近年活動が活発化している新しい暗号フィッシング・アズ・ア・サービスの組織であると指摘しました。
彼の発言は、運営者が規模を拡大し、技術を調整していることを示しています。この変化により、SlowMistの研究者たちは、グループがより高度な悪用手法を導入しているかどうかを調査しています。 SlowMist創設者のツイート
一方、Eleven DrainerはAngelやInferno Drainerなどのプロフェッショナルな流出サービス提供者がひしめく競争の激しい市場に加わっています。
過去数年、この分野は繁栄してきました。なぜなら、詐欺師が大規模な悪意のある操作を最小限の労力で行えるからです。
これらのキットは、クローンされたウェブサイト、偽のソーシャルメディアアカウント、スマートコントラクトのスクリプト、自動化されたワークフローなど、詐欺師に必要なすべてを提供します。その見返りとして、運営者は盗まれた資金の一定割合を得ます。
その結果、これらの悪意のある行為者は、現代の暗号フィッシングキャンペーンの背骨となっています。2024年には、流出者は推定$494 百万ドルの損失をもたらし、前年から67%増加しました。
しかし、これらのグループの洗練度が高まる一方で、セキュリティ専門家は、ユーザーの行動がほとんどの事件で最も弱いポイントであると強調しています。
彼らによると、攻撃者は慌てて決定を下したり、誤解を招く促しに頼ったりしています。また、社会工学的戦術を用いて、ユーザーが警告サインに気づかずに資産を手放すよう仕向けています。
Xianはこの現実を強調し、「規律あるオンライン行動以外に防御に関して特に言うことはほとんどない」と述べました。
彼の指導は、常に見知らぬウェブサイトを避け、すべてのウォレット署名リクエストを確認し、プレッシャーの下で取引を承認しないという明確な論理に基づいています。
77.22K 人気度
12.66K 人気度
8.59K 人気度
4.45K 人気度
224.09K 人気度
新しい暗号詐欺ギャングがウォレットユーザーを標的にし、数百万を盗んでいます
新たなウォレット流出スキームが暗号の闇市場に出現し、既に絶え間ないフィッシング攻撃の波に対処しているエコシステムにさらなる圧力をかけています。
11月9日、SlowMistの創設者Yu Xianは、自分たちのチームがEleven Drainerと呼ばれるグループに関連する被害者の増加を確認したと述べました。
Eleven Drainerの出現は、暗号のセキュリティの脆弱性の高まりを露呈させるものです {#h-eleven-drainer-emergence-exposes-rising-fragility-in-crypto-security}
Xianは、これは近年活動が活発化している新しい暗号フィッシング・アズ・ア・サービスの組織であると指摘しました。
彼の発言は、運営者が規模を拡大し、技術を調整していることを示しています。この変化により、SlowMistの研究者たちは、グループがより高度な悪用手法を導入しているかどうかを調査しています。 SlowMist創設者のツイート
一方、Eleven DrainerはAngelやInferno Drainerなどのプロフェッショナルな流出サービス提供者がひしめく競争の激しい市場に加わっています。
過去数年、この分野は繁栄してきました。なぜなら、詐欺師が大規模な悪意のある操作を最小限の労力で行えるからです。
これらのキットは、クローンされたウェブサイト、偽のソーシャルメディアアカウント、スマートコントラクトのスクリプト、自動化されたワークフローなど、詐欺師に必要なすべてを提供します。その見返りとして、運営者は盗まれた資金の一定割合を得ます。
その結果、これらの悪意のある行為者は、現代の暗号フィッシングキャンペーンの背骨となっています。2024年には、流出者は推定$494 百万ドルの損失をもたらし、前年から67%増加しました。
しかし、これらのグループの洗練度が高まる一方で、セキュリティ専門家は、ユーザーの行動がほとんどの事件で最も弱いポイントであると強調しています。
彼らによると、攻撃者は慌てて決定を下したり、誤解を招く促しに頼ったりしています。また、社会工学的戦術を用いて、ユーザーが警告サインに気づかずに資産を手放すよう仕向けています。
Xianはこの現実を強調し、「規律あるオンライン行動以外に防御に関して特に言うことはほとんどない」と述べました。
彼の指導は、常に見知らぬウェブサイトを避け、すべてのウォレット署名リクエストを確認し、プレッシャーの下で取引を承認しないという明確な論理に基づいています。