BTCC / BTCC Square / BeincryptoJP /
700万件のOpenSeaメール流出:暗号資産コミュニティ、フィッシング脅威に警戒

700万件のOpenSeaメール流出:暗号資産コミュニティ、フィッシング脅威に警戒

BeincryptoJP
公開日時:
2025-01-13 21:19:21
0

この侵害は2022年6月に発生し、OpenSeaユーザーの700万のメールアドレスが関与しました。

OpenSeaメール700万件流出:暗号資産ユーザー危機

1月13日のツイートで、ブロックチェーンセキュリティ企業SlowMistの最高情報セキュリティ責任者(CISO)は、漏洩したメールアドレスが現在公開されていると述べました。

“2024年にOpenSeaのメールサービスプロバイダーへの攻撃でメールが漏洩したことを覚えていますか?漏洩したメールアドレスは、複数回の拡散後に完全に公開されました。フィッシングメールや他の潜在的なサイバー攻撃に関連するリスクに注意してください。”とSlowMistの幹部は述べました。

幹部が共有したスクリーンショットによると、元バイナンスのCZのメールも漏洩しました。

OpenSea data leak

漏洩データにおけるCZの詳細を示すスクリーンショット。出典: 23pds

2022年の最初の侵害は、OpenSeaが使用するメール自動化サービスCustomer.ioの従業員によって引き起こされました。従業員はユーザーデータへのアクセスを悪用し、外部の第三者と共有したと報告されています。

OpenSeaは当時、ユーザーにフィッシングの脅威を警告し、未承諾のメールに対して注意を促しました。

侵害は約3年前に発生しましたが、漏洩したデータは最近まで公開されていませんでした。700万以上のメールアドレスが完全に公開されたことで、悪意のある攻撃者がフィッシングキャンペーンを開始する可能性が大幅に高まりました。漏洩の深さによっては、他の個人情報も含まれる可能性があります。

OpenSeaはこの最近の展開について直接コメントしていません。OpenSeaのユーザー、特に著名な保有者を含むユーザーは、詐欺師による攻撃のリスクが高まっています。

さらに、2024年の暗号資産フィッシング攻撃は5億ドルの損失をもたらしました。33万以上のアドレスに影響を与えました。

ハッカーは企業のXアカウントを乗っ取ってユーザーを騙そうとしているようです。今月初め、ライトコインは公式Xアカウントに不正アクセスされ、偽のトークンを含む詐欺的なコンテンツが投稿されたと報告しました。

SlowMistは脆弱なユーザーにパスワードの変更とすべてのアカウントでの二要素認証の有効化を推奨しています。

返信するにはログインしてください

コメントするにはログインしてください
当サイトの掲載記事は公開ネットワークからの転載、またはAIにより編集されたものであり、業界情報の提供を目的としています。BTCCの立場を代表するものではありません。著作権は原著作者に帰属します。著作権に関する問題がある場合は、[email protected] までご連絡ください。適切に対応いたします。BTCCは情報の正確性、適時性、完全性を保証せず、当該情報への依存から生じるいかなる責任も負いません。本内容はあくまで参考であり、投資、法律、または商務上の助言を構成するものではありません。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?