主要なDeFiプロトコルの1つであるCompound Financeは、2023年12月29日にXアカウント(旧Twitter)で大規模なセキュリティ侵害に見舞われました。フィッシング攻撃は、無料の$COMPトークンを提供する偽のWebサイトにユーザーを誘導し、ユーザーの暗号資産を狙ったものでした。ハッカーは、何も知らない被害者から440万ドル以上のChainlink(LINK)トークンを盗み、ロンダリングすることに成功しました。

どうしたの?

セキュリティ専門家によると、フィッシング攻撃は午後4時57分(UTC)に始まり、侵害されたXアカウントに「無料の$COMPトークン」を宣伝する投稿があり、そのリンクはcompound-labs.xyzに繋がっていた。このリンクはユーザーをCompound Financeの公式ウェブサイトを模倣したフィッシングサイトに誘導したが、実際は「Pink Drainer詐欺ウェブサイト」だった。

フィッシング サイトは、ユーザーにウォレットを接続して秘密鍵またはシード フレーズを入力して無料トークンを受け取るように求めました。しかし、これはユーザーの資金にアクセスして流出させるための罠でした。ハッカーは偽のカスタマー サポート チャットも使用して、ユーザーに機密情報を提供するよう説得しました。

盗まれ、洗浄された金額はいくらですか?

ブロックチェーン調査会社ZachXBTは、フィッシング攻撃により約440万ドルが失われたと報告しており、その大半はChainlink(LINK)トークンだった。同氏は盗まれた資金をPink Drainerウォレットまで追跡し、資金がeXch取引所まで移動し、そこでマネーロンダリングされたことを突き止めた。

ZachXBT 氏はまた、206,000 LINK トークン (320 万ドル相当) と約 69,000 LINK (100 万ドル相当) を既知のフィッシング詐欺師のアドレスに送金した詳細を記した 2 つのイーサリアム取引も共有しました。同氏は、12 月 29 日のフィッシング攻撃が最初のものではなく、まだ被害に気付いていない被害者がさらにいる可能性があると示唆しました。

セキュリティコミュニティはどのように反応しましたか?

フィッシング攻撃が検出されるとすぐに、セキュリティ関連の X アカウントがいくつか警告を発し、投稿内のリンクをクリックしないようユーザーに警告しました。Scam Sniffer と Officer's Notes は、侵害されたアカウントとフィッシング リンク (compound-labs[.]xyz) について最初に一般の人々に警告を発しました。

DeFi PrimeやDeFi Pulseなどの他のXアカウントも、ユーザーに対し、警戒を怠らず、このような詐欺に引っかからないようにするよう呼びかけている。彼らは、秘密鍵やシードフレーズを決して他人と共有せず、訪問するウェブサイトの信頼性を常に確認するようユーザーに呼び掛けている。

DeFi への影響は?

Compound Finance X アカウントのハッキングは、DeFi 分野で現在も続くリスクと課題のもう 1 つの例です。フィッシング攻撃は、ユーザーの信頼と欲望を悪用する最も一般的な効果的な方法の 1 つです。ユーザーは、セキュリティのベスト プラクティスと潜在的な詐欺の危険信号について、より注意深く、知識を深める必要があります。

さらに、DeFiプロトコルは、このような事件を防止し、対応するために、セキュリティ対策と通信チャネルを強化する必要があります。また、盗まれた資金を追跡して回収し、ハッカーを裁判にかけるために、セキュリティコミュニティや法執行機関と協力する必要があります。

Compound Finance チームはまだハッキングについて公式声明を出していないが、近々発表するとみられる。また、2020 年 11 月に同様の事件が発生したときと同様に、被害を受けたユーザーに何らかの補償や支援を提供する可能性もある。

DeFi 分野はまだ若く、発展途上であり、経済的自由と革新を求めるユーザーに多くの機会とメリットを提供します。ただし、注意と認識を必要とする多くのリスクと不確実性も伴います。ユーザーは、DeFi プロトコルまたはサービスに従事する前に、常に独自の調査とデューデリジェンスを行う必要があります。

#Compound #DeFi #zachxbt #ETH #Chainlink