フロリダ州南部の男は、ゲーム文書に悪意のあるソフトウェアを埋め込むことによって、約2,22百万の暗号化された資産を盗んだと主張した。 ケースは、攻撃者がチェーン合意に直接向けていないことを示しています, 代わりに、ユーザー機器で始まり、一般的なダウンロードシーンから財布やアカウントの制御を得ました.
ゲームを通じたマルウェアの普及
疑わしいことは、悪意のあるソフトウェアをゲーム関連の文書に埋め込むことで報告され、ダウンロードチャネルを介してそれを発信する。 犠牲者が文書をインストールまたは運営したら、装置内の機密情報は、ログイン証明書、財布データ、またはアセットを転送するために使用できるその他の情報を含む抽出することができます。
そのような攻撃は、多くの場合、スマートコントラクトのループホールに依存しませんが、むしろゲーム、モデル、または文書を解読するユーザーの信頼を使用します。 機器が感染したら、攻撃者はさらにアカウントを引き継ぎ、暗号化されたアセットを転送することができます。
約2,200万円
報告されたケースは、暗号化されたアセットの合計を約$ 220,000の転送に関与しています。 この段階では、公共情報の焦点は、特定のパブリックチェーンや特定のDeFi協定自体の技術的機能的機能上ではなく、疑わしい動作と関与する量である方法です。
事件の性質の面では、これはエンドオブパイプセキュリティの問題に近いです。 暗号化されたユーザーの場合、ウォレットのセキュリティは秘密鍵の保管だけでなく、悪意のあるプログラムによって機器の環境が制御されるかによって異なります。
端末への攻撃経路。
最近では、暗号化された盗難の多くの事件は、攻撃者がブラウザのプラグ、偽装されたキット、ゲームファイル、および社会工学を通じて、ユーザー機器にますます参入していることを示しています。 そのようなアプローチのしきい値は、大きな合意に対する直接攻撃のためにそれよりも低く、一般的なユーザー保護を回避する方が簡単です。
このケースは、暗号化された資産のリスクがチェーンだけで来ないという事実を反映しています。 端末が管理されている限り、ウォレット、ウォレット、取引所アカウント、さらにはデュアル認証情報が公開され、資産の移転につながる。
