フィッシング攻撃が原因でアーベユーザーから123万ドルの盗難

DeFiユーザーが詐欺的なGoogle広告を利用したフィッシング詐欺の被害に遭い、ユニスワップNFTで123万ドル以上の損失を被った。

UNI
AAVE

要約

DeFiユーザーは、ユニスワッププラットフォームを装ったフィッシングサイトで悪意のある取引に署名した結果、ユニスワップNFTで123万ドル以上の損失を被った。この攻撃は、Google広告を利用して詐欺サイトを宣伝し、Punycode URLを使用して正当なアドレスを模倣した。ユーザーは、プライベートキーを共有することなく、攻撃者に資産へのアクセスを許可してしまった。この事件は、仮想通貨詐欺の増加と、それに対抗するための主要プラットフォームの不十分な対策を浮き彫りにしている。

用語解説
  • フィッシング: 信頼できる存在を装った電子通信による機密情報を取得するための詐欺的な試み。
  • Punycode: 国際化ドメイン名をASCII文字セットのみで表現する方法で、詐欺に利用されて欺瞞的なURLを作成することが多い。
  • スマートコントラクト: 契約の条件がコードに直接書かれた自己実行型の契約で、ブロックチェーン取引に使用される。