セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

@dilationeffect によると、広範囲にわたる調査と分析の結果、めったに気づかれない攻撃シナリオが発見され、いくつかのウォレット アプリで再現に成功したとのことです。多くの中国ユーザーは(Taobaoから)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して自分の携帯電話でウォレット アプリのデータを復元できます。チェーン上で盗まれた資金を追跡したところ、その背後には成熟した犯罪組織がおり、被害者から盗まれた資金の総額は1,000万ドルを超えていることが判明しました。他人が提供したApple IDを購入または使用していた場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。

全文は次のとおりです。

最近、ウォレットが不可解に盗まれた(コインやNFTが空になった)という報告がありました。共通点は、iPhone を使用し、ランダムなリンクをクリックせず、携帯電話のアルバムやクラウド サービスに記憶術フレーズを保存せず、紙にコピーしただけだった。これらのユーザーは困惑しています。

この目的のために、私たちは多くの調査と分析を行い、人々がほとんど気付かない攻撃シナリオを発見し、いくつかのウォレットアプリでそれを再現することに成功しました。

App Store からアプリをダウンロードする場合、国または地域による制限があります。たとえば、一部のアプリは中国本土のアカウントではダウンロードできません。多くのユーザーは(Taobaoで)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して、自分の携帯電話にウォレット アプリのデータを復元できます。

さらに、ウォレットのローカル アクセス パスワードは複雑に設定されていないため、攻撃者が簡単に解読して資産を転送することができます。盗まれた資金をチェーン上で追跡した結果、その背後に成熟した犯罪組織がいることが判明しました。被害者から盗まれた資金の総額は1,000万ドルを超えた。

他人の Apple ID を購入または使用した Web3 ユーザーが多数存在するため、Expansion Effect セキュリティ コミュニティは、ここに緊急の注意喚起をします。

1. iPhoneをご利用でウォレットアプリをインストールしているユーザーの方は、他人が提供したApple IDを購入または使用している場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。 2. この攻撃シナリオは、市場で人気のあるウォレット アプリのいくつかで再現されています。大手ウォレットメーカーに対し、この問題に注意を払い、調査し、積極的に最適化し、ユーザーに注意喚起を行うよう呼びかけます。

<<:  テザーのビットコイン購入計画を心配すべきか?

>>:  ビットコインウォレットアドレスの形式は何ですか?どちらの方が手数料を節約できるでしょうか?

推薦する

小さな鉱夫の鉱山の歴史(パート 2)

はじめに:前回に引き続き、マイニングに関するお話です。 4. ZECは私が初めて触れたコインであり、...

ビットコイン採掘の穴、電気代採掘の罠:青海省の金採掘の魔法のようなリアリズムの物語

文/チェン・イー編集/ゼロを追加ツァイダム盆地の北東端では、風がまだ冬の寒さをもたらしています。 2...

ブルームバーグコラム:暗号通貨に本当に必要なのはキラーアプリであり、無敵のバイナンスではない

これは、ほとんどの一般の人々にとって必要のない、また答える機会もない質問です。米国の犯罪人引き渡し条...

JJ Linが再び仮想土地を購入した。一般の人でも遊べるのでしょうか?

最新ニュースによると、有名歌手のJJ Linがソーシャルプラットフォーム上で、Arcade Land...

Bloodcoin MCM Mojo ウォレットのクイック作成とセットアップ ガイド

「コンピューターに独自の Mojo ウォレットをすばやくセットアップする方法」 独立した完全なウォ...

南米最大の証券取引所 BM&F Bovespa が R3 ブロックチェーン アライアンスに加盟!

レイジのコメント: ここ数週間、保険大手のメットライフと中国の金融機関である中国工商銀行がR3に加わ...

仮想資産はデジタル時代には欠かせないものなのでしょうか?

仮想資産とは何ですか?仮想資産の定義に関しては、著者はまだ合理的かつ権威ある定義を見つけていません。...

データによると、昨日はBinanceとBitfinexに約4万ETHが流入し、流出したのはOKEXのみだった。

主流の取引所の中で、Binance は依然として ETH 残高が最も高いです。残高の変化から判断する...

ビットコインユーザー調査:回答者の5分の1がプライバシーの問題によりBTCの放棄を検討する可能性がある

3人のドイツの学者がビットコインユーザーのプライバシーに関する懸念を研究している。彼らの最初の結論は...

チェーンCEOアダムがブロックチェーンが主導するデジタル資産の未来について語る

今後数十年で、ビットコインのブロックチェーン技術は私たちのお金の扱い方を変えるでしょう。たとえば、米...

Binance の最新調査: 投資家は半減期をどう見ているか?

世界最大の暗号通貨プラットフォームであるバイナンスの調査によると、ビットコインの半減期が近づくにつれ...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-02-23)

複数のパーティが調整して力を蓄え、再び攻撃する1. 市場動向<br/>今日は2017年2...

ソフトバンク関係者、ビットメインとの投資協力はないと明言

コインテレグラフによると、ソフトバンクグループ広報室の湯浅健一氏は、ソフトバンクグループもソフトバン...