This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
暗号化資産の新たな脅威:ワンツー攻撃の頻発 あなたのデジタル財産をどのように守るか
ブロックチェーン世界の暗い側面:暗号化ユーザーが直面する現実的な脅威
暗号資産の価値が上昇するにつれて、暗号ユーザーに対する実体攻撃事件が頻発しています。本稿では、このような攻撃の手法、典型的なケース、犯罪の連鎖について深く掘り下げ、実際的な防止策を提案します。
スパナ攻撃の定義
"レンチ攻撃"という概念は、ネット漫画に由来し、攻撃者が技術的手段を使用せず、脅迫、恐喝、さらには誘拐などの手段を用いて、被害者にパスワードや資産を渡させる行為を説明しています。この攻撃方法は直接的で効率的であり、実施のハードルが低いです。
! 物理的な誘拐:ビットコインの新高後のレンチ攻撃
典型ケースのレビュー
今年以来、暗号化ユーザーを狙った誘拐事件が頻発しており、被害者にはプロジェクトの核心メンバー、意見リーダー、一般ユーザーが含まれています。
5月初、フランス警察は誘拐された暗号通貨富豪の父親を無事に救出しました。犯人は巨額の身代金を要求し、被害者に対して残酷な行為を行いました。
1月には、ハードウェアウォレット会社の共同創業者とその妻が自宅への武力攻撃を受け、誘拐犯も被害者に重傷を負わせ、100ビットコインの支払いを要求しました。
ニューヨークで、イタリア国籍の暗号投資家が別荘に誘い込まれ、3週間にわたって監禁と拷問を受けました。犯罪グループはさまざまな手段で被害者を脅迫し、ウォレットのプライベートキーを渡すよう強要しました。
5月中旬、ある暗号化通貨取引プラットフォームの共同創設者の娘と幼い孫がパリの街頭で強制的に誘拐されそうになり、通行人の助けで危機を脱しました。
これらの事件は、オンチェーン攻撃と比較して、オフラインの暴力的脅威がより直接的で効率的であり、敷居が低いことを示しています。攻撃者は主に若者で、年齢は16歳から23歳の間に集中しており、基本的な暗号化の知識を持っています。
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃
公開された報告された事件に加えて、安全チームは一部のユーザーがオフライン取引中に相手に制御されたり脅迫されたりして、資産が損なわれる事例にも注意を払っています。また、攻撃者が被害者のプライバシー情報を掌握して脅迫するような「非暴力的脅迫」事件も存在しています。
強調すべきは、公開されたケースは氷山の一角に過ぎない可能性があるということです。多くの被害者は様々な理由から沈黙を選んでおり、これによりオフチェーン攻撃の実際の規模を正確に評価することが難しくなっています。
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃
犯罪チェーン分析
レンチ攻撃の犯罪の連鎖は大まかに以下のいくつかの重要な段階をカバーしています:
情報ロック:攻撃者は通常、チェーン上の情報を元に取引行動やタグデータなどを組み合わせて、ターゲット資産の規模を初歩的に評価します。同時に、ソーシャルメディアや公開情報も重要な情報源となります。
現実の定位と接触:目標の身分を特定した後、攻撃者はその現実の身分情報を取得しようとします。これには、居住地、よく行く場所、家族構成が含まれます。一般的な手段には、ソーシャルプラットフォームの誘導、公開情報の再確認、データ漏洩の逆検索などがあります。
暴力的脅迫と強要:ターゲットを制御すると、攻撃者はしばしば暴力的手段を使用して、財布の秘密鍵、リカバリーフレーズ、および二次認証権限を引き出そうとします。
マネーロンダリングと資金移動:秘密鍵またはニーモニックを取得した後、攻撃者は通常、迅速に資産を移転します。手段にはミキサーを使用したり、制御されたアドレスや不正規取引所のアカウントに転送したりすることが含まれます。一部の攻撃者はブロックチェーン技術のバックグラウンドを持ち、追跡を回避するために故意に複雑な経路を作成します。
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃
対策
レンチ攻撃に直面した場合、より安全な戦略は「与えられるものがあり、損失が制御可能である」べきです:
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃
まとめ
暗号化業界の急速な発展に伴い、顧客を理解する(KYC)とマネーロンダリング(AML)制度は、金融の透明性を高め、不正資金の流れを防ぐ上で重要な役割を果たしています。しかし、実施過程では、特にデータセキュリティとユーザーのプライバシーに関して、依然として多くの課題に直面しています。
従来のKYCプロセスの基礎の上に、動的リスク識別システムを導入することをお勧めします。これにより、不必要な情報収集を減らし、データ漏洩リスクを低減できます。同時に、プラットフォームは専門的なマネーロンダリング防止および追跡プラットフォームに接続し、潜在的な疑わしい取引の識別を支援し、源からリスク管理能力を向上させることができます。一方で、データセキュリティ能力の構築も不可欠であり、プラットフォームは専門のセキュリティチームの支援を求め、敏感データの露出経路とリスクポイントを全面的に評価することができます。
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃
! 物理的な誘拐:ビットコインの新たな高みの後のレンチ攻撃