セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

@dilationeffect によると、広範囲にわたる調査と分析の結果、めったに気づかれない攻撃シナリオが発見され、いくつかのウォレット アプリで再現に成功したとのことです。多くの中国ユーザーは(Taobaoから)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して自分の携帯電話でウォレット アプリのデータを復元できます。チェーン上で盗まれた資金を追跡したところ、その背後には成熟した犯罪組織がおり、被害者から盗まれた資金の総額は1,000万ドルを超えていることが判明しました。他人が提供したApple IDを購入または使用していた場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。

全文は次のとおりです。

最近、ウォレットが不可解に盗まれた(コインやNFTが空になった)という報告がありました。共通点は、iPhone を使用し、ランダムなリンクをクリックせず、携帯電話のアルバムやクラウド サービスに記憶術フレーズを保存せず、紙にコピーしただけだった。これらのユーザーは困惑しています。

この目的のために、私たちは多くの調査と分析を行い、人々がほとんど気付かない攻撃シナリオを発見し、いくつかのウォレットアプリでそれを再現することに成功しました。

App Store からアプリをダウンロードする場合、国または地域による制限があります。たとえば、一部のアプリは中国本土のアカウントではダウンロードできません。多くのユーザーは(Taobaoで)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して、自分の携帯電話にウォレット アプリのデータを復元できます。

さらに、ウォレットのローカル アクセス パスワードは複雑に設定されていないため、攻撃者が簡単に解読して資産を転送することができます。盗まれた資金をチェーン上で追跡した結果、その背後に成熟した犯罪組織がいることが判明しました。被害者から盗まれた資金の総額は1,000万ドルを超えた。

他人の Apple ID を購入または使用した Web3 ユーザーが多数存在するため、Expansion Effect セキュリティ コミュニティは、ここに緊急の注意喚起をします。

1. iPhoneをご利用でウォレットアプリをインストールしているユーザーの方は、他人が提供したApple IDを購入または使用している場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。 2. この攻撃シナリオは、市場で人気のあるウォレット アプリのいくつかで再現されています。大手ウォレットメーカーに対し、この問題に注意を払い、調査し、積極的に最適化し、ユーザーに注意喚起を行うよう呼びかけます。

<<:  テザーのビットコイン購入計画を心配すべきか?

>>:  ビットコインウォレットアドレスの形式は何ですか?どちらの方が手数料を節約できるでしょうか?

推薦する

IPFS 公式 @ You |第114回週報

IPFSウィークリー114 114番目声明: 記事の内容と写真は IPFS 公式サイト ipfs....

新華網:マイニングマシンは大量の電力を消費し、経済発展を促進する「最先端」で電力を活用すべき

BlockBeatsによると、新華社通信が5月28日に北京で報じたところによると、近年、仮想通貨が急...

ETH上海アップグレード開始引き出しの影響の可能性

最新のイーサリアムコア開発者会議での議論によると、イーサリアム上海のアップグレードは2023年3月末...

なぜビットコインはアフリカのモバイル決済市場に足場を築くことができるのでしょうか?

モバイル決済市場でのビットコインの使用は今後数年間アフリカの一部で増加し続ける兆候があり、データによ...

ビットメイン暗号通貨インデックス – 透明性があり、リアルタイムで代表的な暗号通貨の参考価格

11月30日、 BTC.comブロックブラウザに、 Bitmainが立ち上げたBitmain Cry...

韓国最高裁、国内の仮想通貨規制が違憲かどうかを判断へ

クレイジーな解説:韓国の法律事務所は昨年12月、国民の財産権を侵害しているとして、韓国政府の暗号通貨...

金取引はブロックチェーンに移行しています。ビットコインはまだその地位を揺るがすことができるのか?

ブロックチェーンベースのデジタル通貨であるビットコインは、金のような世界的な安全資産になる可能性があ...

シドニー証券取引所はブロックチェーンを使ってASXの独占と戦う

クレイジーな解説:シドニー証券取引所(SSX)は、取引の清算と決済を実現するためにブロックチェーン技...

急落するSolanaで何が起こっているのでしょうか?

FTXの崩壊により、「本物のプロジェクト」であるSolana(SOL)も最も暗い瞬間を経験していま...

高い取引が継続し、好調な業績が続く

水曜日(3月23日)のアジアセッションでは、ほとんどのビットコイン価格が高値で変動し、昨日の好調なパ...

ビットコイングループがIPOを計画

ビットコインの価格は火曜日(9月8日)のアジアセッションで高値を付けた後に下落し、最近の傾向のボラテ...

英国の主席科学顧問が政府によるビットコインブロックチェーン技術の利用を推奨

英国の主席科学顧問マーク・ウォルポート卿は、政府にビットコインのブロックチェーン技術を活用するよう勧...

ATマイナーの初期の収益が明らかになった。彼らは採掘から65%、保有からさらに45%の利益を得たのですか?

7月25日12:00、ABCC取引所はAT/ETH取引ペアを開始しました。開始後、短期間の変動があ...

中央銀行によるデジタル通貨の発行がなぜ世界的なトレンドになったのでしょうか?

2016年1月20日、中国人民銀行はウェブサイト上でデジタル通貨セミナーを開催すると発表した。会議...

第8回金融技術と決済イノベーション2016年次イベントが成功裏に終了

11月16日から18日まで、第8回金融技術および決済イノベーション2016(IFPI)が上海新花蓮ソ...