最近の暗号取引所Coinbaseでのデータ侵害は、ハッカーが自宅住所を含む機密情報にアクセスした後、ユーザーの安全性について懸念を引き起こしています。
世界第三位の暗号通貨取引所であるCoinbaseは、5月15日にCointelegraphが報じたところによると、攻撃の影響を受けた月間取引ユーザーは1%未満であり、取引所が最大4億ドルの補償費用を負担する可能性があることを確認しました。
しかし、このデータ侵害の「人的コスト」は、TechCrunchおよびArrington Capitalの創設者であるマイケル・アリンソンによれば、ユーザーにとってはるかに高くなる可能性があります。
「今のCoinbaseには非常に失望しています。顧客サービスの最も安価なオプションを使用することには代償があります。」とアリンソンは5月20日のXの投稿で述べ、
「ただ言わなければならないことがあります - このハッキング - 自宅住所や口座残高を含む - は人々が死ぬ原因になります。おそらくすでにそうなっているでしょう。」
パスワード、秘密鍵、または口座資金は漏洩しなかったものの、サイバー犯罪者は海外のカスタマーサービス契約者に賄賂を渡して内部システムにアクセスしました。これにより、ソーシャルエンジニアリング詐欺や物理的な恐喝試みで使用される可能性のあるユーザーデータが盗まれました。
ビットコイン(BTC)が10万ドル以上で取引される中、暗号資産は犯罪者の増加するターゲットとなっています。専門家は、漏洩したアドレスデータが高所得者を現実のリスクにさらす可能性があると警告しています。
5月16日、Cointelegraphは暗号通貨投資家を狙った6件の暴力的な強盗事件について報じ、誘拐や拷問を通じてデジタル資産を巻き上げることを目的としました。
5月4日の容赦ない攻撃で、フランスの暗号起業家の父親がフランス・パリで誘拐されました。誘拐犯は被害者の指を切り落とし、息子に5百万ユーロの暗号資産を要求する動画を送信しました。
被害者はフランスの警察が見つけて救出するまで2日間拘束されていました。CNNによると、誘拐に関連して5人が逮捕されました。
暗号取引所は「層状」のサイバーセキュリティが必要です
同様のユーザーデータ侵害を防ぐために、暗号取引所は「層状防御戦略」を採用する必要があると、CertiK Web3セキュリティ会社の共同創設者であるRonghui Guは述べています。
「これには特権アクセス管理、ゼロトラストアーキテクチャ、内部システム全体の多要素認証、行動分析を用いた継続的な監視などが含まれます」とGuはCointelegraphに語り、
「定期的なフィッシングシミュレーション、カスタマイズされたセキュリティトレーニング、機密システムへの第三者アクセスの制限などの予防措置がこれらのリスクを減らすのに役立つかもしれません。」
しかし、暗号プラットフォームは「攻撃者が技術的な脆弱性よりも人的脆弱性を狙う傾向が高まっている」とGuが追加し、ソーシャルエンジニアリングスキームの脅威の高まりについて警告する必要があります。
2024年の最も重要なセキュリティ脅威はフィッシング詐欺などのソーシャルエンジニアリングスキームであり、CertiKによると、296件の事件で業界に10億ドル以上の損失をもたらしました。
雑誌: Q2にアルトコインシーズン到来?マントラの信頼を勝ち取る計画: ホドラーのダイジェスト、4月13日 - 19日
