Binanceが標的型ハッキングの被害:取引を一時的に停止

image1
サイバー犯罪に関しては、企業がどれだけ評判が良くても、被害に遭う可能性があります。ハッカーは、利用可能なあらゆるものに関心を持ち、暗号市場も例外ではありません。7月だけでも、サイバー犯罪者は約20億ドル相当の暗号を盗みました。その結果、ユーザーはオンラインで安全かつプライバシーを維持することに struggle し、アカウントセキュリティを強化するのに役立つ慣行に慣れる必要があります。
最近、世界最大の暗号通貨取引所であるBinanceは、ネットワークでのハッキング被害を受けて数十億ドルを失いました。これは、常にそのプラットフォームを信頼していた人々にとって驚きでした。残念ながら、ハッカーがあなたのネットワークに潜み、攻撃してデータや資金を盗むのに最適な瞬間を待っているデジタル世界では、サイバー攻撃に耐えるのは非常に困難です。今年は暗号業界にとって厳しい年であり、Binanceはサイバー犯罪者の標的攻撃を受けた最新の企業です。他の送金サービスも壊滅的な結果に見舞われています。
ハッカーはBNBチェーンから約$570百万を盗みました
BinanceのCEOであるChengpeng Zhao氏によると、ハッカーはBNBチェーン内のブロックチェーンブリッジからトークンを盗むことに成功しました。このハッキングは、ブリッジのスマートコントラクトのバグにより、サイバー犯罪者が取引を実行し、その後現金を自分の暗号ウォレットに送金できるようにしたことが原因でした。ブロックチェーンブリッジは、異なるアプリケーション間で暗号通貨の転送を可能にし、特に今年はハッカーの標的となっており、13回のハッキングで約20億ドルが盗まれました。BNBチェーンはブログ投稿で、ハッカーが200万のBNB暗号を引き出したと述べています。BNBの大部分はサイバー犯罪者のデジタルウォレットアドレスに残っていましたが、約1億ドル相当は未回収でした。
Binanceは衝撃的な事件の直後に対応
事件後、BinanceのCEOはユーザーに対し、問題は封じ込められており、資金は安全であるため心配する必要がないことを保証しました。同社は、ハッキングがさらに広がり、さらなる被害を引き起こすのを防ぐために必要な措置を講じました。Binanceが最初に取った措置は、ネットワーク上のすべての取引を一時的に停止することでした。BNBチェーンは、ブロックチェーンの「バリデーター」に連絡し、活動をしばらく終了することに合意しました。
さらに、Binanceは損失を1億ドル未満に大幅に最小限に抑えることに成功しました。Zhao氏はCNBCのインタビューで、顧客が1つのブロックチェーンから別のブロックチェーンに資産を移動するたびに、暗号業界は犯罪活動に脆弱であると述べています。しかし、この不快な経験から学び、今後数年間でセキュリティ慣行を強化することが重要です。この事件は、データが簡単に侵害される可能性がある世界で、サイバーセキュリティが最重要であることを示す重要な教訓です。
ハッカーの活動がリスクを引き続き引き起こす中、強力なサイバーセキュリティ対策が必須です
ハッカーが世界最大の暗号取引所に攻撃することに成功した場合、他のプラットフォームや個人の暗号ウォレットにもアクセスすることに成功する可能性は否定できません。これが、サイバーセキュリティを優先し、デジタル資産を保護する方法を学ぶことが非常に重要な理由です。その上で、以下のアドバイスを検討してください。
コールドウォレットを使用する
暗号ウォレットには2つのカテゴリがあります:
- インターネットに接続されたホットウォレット;
- オフラインのときにアクセスできるUSBデバイスなどのコールドウォレット。
2つの違いは、コールドウォレットがホットウォレットよりも安全であることです。これは、ユーザーがウォレットを復号してデジタル資産にアクセスできるようにするコードである暗号化されたキーにリンクされているためです。逆に、ホットウォレットはサイバー攻撃に脆弱です。ハッカーが投資アカウントにアクセスすることに成功した場合、彼らはあなたの資金をすぐに盗みます。したがって、コールドウォレットを使用することは、ハッカーがあなたの資金にアクセスできないことを保証するより安全な代替手段です。
フィッシング詐欺に注意する
フィッシング詐欺は、ハッカーがユーザーの暗号通貨を盗むために使用する標準的な戦術です。これは、サイバー犯罪者がユーザーを信頼できそうなウェブサイトにアクセスさせることでデータを侵害する際に発生します。ユーザーは、不審なメールを受け取った際には常に注意が必要です。
サイバー犯罪者は、常に調査し、次の動きを慎重に計画することで、より洗練された戦術を開発しています。例えば、ハッカーはブロックチェーン取引所で役員や従業員の情報を検索し、肩書や住所を見つけることがあります。彼らはこの貴重な情報を使用して、偽のメールを実行し、顧客を誘導して悪意のあるリンクをクリックさせ、キーとログインデータを入力させます。一度これを行うと、ハッカーは数ステップでユーザーのデジタル資産を手にすることができます。フィッシング詐欺を避けるために、ウェブサイトのURLを確認して、それが本物であることを確認してください。
強力なパスワードを使用し、定期的に更新する
ミレニアル世代が複数のデバイスで同じパスワードを使用するのは一般的です。信じられないかもしれませんが、一部の人は123456のように非常に簡単なパスワードを使用しており、解読するのに1秒もかかりません。そのようなパスワードを持つウォレットに苦労して得た暗号を保存している場合、何か起きた場合、自分自身以外を責めることはできません。したがって、各アカウントに対して強力で複雑なパスワードを作成する必要があります。ただし、すべてのログイン資格情報を覚えるのはかなり面倒なので、パスワードマネージャーを使用することをお勧めします。強力なパスワードを作成するには、以下を使用する必要があります:
- 少なくとも8文字;
- 小文字と大文字;
- 特殊文字、アルファベット、数字の組み合わせ。
VPNを使用する
リモートワークは確かに有益です。お気に入りのカフェでコーヒーを飲みながらタスクを完了できます。しかし、理想的に聞こえるものの、リモートワークには欠点があります。それは、大半の時間をパブリックWiFiを使用しているため、サイバー犯罪活動に対してより脆弱になることです。これは良いことのように思えるかもしれません。結局のところ、誰もが無料のインターネットアクセスを楽しみたくないでしょうか?
しかし、それは安全ではなく、銀行口座や暗号ウォレットから取引を実行する際には選択肢ではありません。では、解決策は何でしょうか?パブリックWiFiに接続する際は、セキュアなプライベートインターネット接続、つまりVPNを使用する必要があります。仮想プライベートネットワーク(VPN)は、ユーザーのオンライントラフィックを暗号化し、第三者から位置情報とIPアドレスを不明にします。これは、オンラインデータをサイバー犯罪者から保護するための効果的なソリューションです。
まとめ
Binanceはサイバー犯罪者の有害な意図から逃れることはできませんでしたが、同社は自信と効率を持って状況を処理し、ユーザーに対し、資金に関して心配する必要があることはないことを保証しました。現在は状況が制御下にあります。しかし、BinanceのCEOが述べているように、このような事件が再び発生する可能性を減らすために、セキュリティ慣行の強化に注力することが重要です。















