Bankr開発者、Xの不正アクセス受け偽エアドロップ投稿後にアカウントのMFA有効化を要請

Bankrのデプロイヤーは、今回の攻撃はプロジェクト公式Xアカウントの乗っ取りに起因するもので、Bankrのインフラ侵害ではないと説明し、ユーザーにBankrアカウントで多要素認証を有効にするよう求めた。

要約

Bankrの開発デプロイヤーは、攻撃者が公式Xアカウントを使って偽のエアドロップリンクを投稿したものの、プロジェクトのインフラは侵害されておらず、Bankrの脆弱性も悪用されていないと述べた。今回の事案はSNSアカウントの不正アクセスが原因であり、チームはXからの返答を待っているという。ユーザーにはBankrアカウントで多要素認証を有効にするよう助言した。中核となる仮想通貨プラットフォーム自体が侵害されていなくても、乗っ取られたソーシャルチャネルが不正リンク拡散に使われるリスクが繰り返し存在することを浮き彫りにした。

用語解説
  • 多要素認証: アカウントにアクセスする際に、複数の認証手段を要求するセキュリティ対策。
  • エアドロップ: トークン配布イベント。詐欺師はしばしば偽リンクを使ってこれを装い、資金や認証情報を盗み取ろうとする。