米国史上最大級の仮想通貨窃盗の1つが最近、法廷で有罪答弁が出されて終結し、重大な脆弱性――人間の心理――が明らかになりました。

詐欺師たちは、ブロックチェーンの暗号化を破ったのではなく、GoogleやGeminiの幹部を装って240,000,000ドル(ビットコイン)をだまし取ることに成功しました。高度なsocial engineeringを用い、被害者に対してクラウドのアクセス権とセキュリティコードを“自ら”手渡させたのです。

デジタル資産の価値が高まるにつれ、攻撃者はセキュリティの鎖の中で最も弱い部分――つまり人間側のポイント――に完全に注目するようになっています。

🚨 脅威:フィッシングやソーシャルエンジニアリング攻撃は、非常に狙いを定めた手口です。攻撃者は公式の電話番号を偽装し、(例:「アカウントがハッキングされています!」のように)人工的な緊急性を作り出します。

🚨 防御:2FAコード、シードフレーズ、秘密鍵を、公式サポートだと名乗る相手であっても、決して誰とも共有しないでください。

🚨 ゼロトラスト:予期しないメールに記載されたリンクをクリックしたり、記載された番号に電話したりせず、常に公式チャネルで通信を確認してください。

セキュリティは教育から始まります。