Enterで検索 · ESCで閉じる

暗号資産

Nano Labs創業者Jack Kong氏、AI支援型フィッシング攻撃後にXアカウントを回復

Nano Labs創業者、巧妙なフィッシング攻撃後にハイジャックされたXアカウントを回復

ナスダック上場のBNBトレジャリー企業Nano Labsの創業者であるJack Kong氏は、個人メールとAIを活用した認証ツールの両方を悪用した標的型フィッシング攻撃を受けた後、X(旧Twitter)アカウントの制御を取り戻した。攻撃者らはアクセスが復旧した9月28日より前に、侵害したアカウントを一時的に使用して詐欺的なコンテンツを投稿していた。

攻撃の経緯

今回の侵害は、ブルートフォースやプラットフォームの脆弱性に依存したものではなかった。代わりに、ソーシャルエンジニアリングと自動システムへの危険な過度の依存を組み合わせたものだった。インシデント周辺の詳細によると、攻撃者はKong氏が頻繁に使用する公開受信箱にフィッシングメールを送信した。AIシステム——おそらくメールセキュリティまたはリンクスキャンツール——が、悪意のあるリンクをXの公式サードパーティ認証ページと誤分類した。その自動判定を信頼したKong氏は、紐付けられたメールアドレスにXから送信された認証コードを偽ページに入力し、攻撃者にアカウントへの完全なアクセスを渡してしまった。

これは、セキュリティ研究者が「AI支援型ソーシャルエンジニアリング」と呼ぶものの教科書的な例である。攻撃者は、人間を守るはずの機械を先に欺くことができれば、人間の疑い深さを打ち負かす必要はない。AIの門番が騙されれば、被害者自身のツールへの信頼が脆弱性となる。

なぜ暗号資産創業者が格好の標的になるのか

Kong氏は決して孤立した事例ではない。暗号資産の経営幹部、創業者、著名トレーダーは、そのアカウントが暗黙の推薦力を帯びているため、X上で最も価値の高い標的の一つである。信頼された創業者のハンドルからのたった一つの詐欺投稿が、数分以内に数十万人のフォロワーに到達するウォレット流出詐欺、偽トークンローンチ、フィッシングリンクの波を引き起こす可能性がある。

  • 攻撃面としての評判: 暗号資産において、信頼性は資本である。ハイジャックされたアカウントはその信頼性を即座に武器化する。
  • 悪用の速さ: 詐欺投稿は数分間しか公開されないことが多いが、削除される前に多額の資金を奪うことができる。
  • 規制の盲点: ソーシャルメディアプラットフォームが提供する救済策は限られており、復旧までの期間は予測できない。

米国株式市場に上場し、BNBに焦点を当てた暗号資産トレジャリー企業として自らを位置づけるNano Labsは、伝統的金融とデジタル資産の交差点に位置しており、そのリーダーシップは金銭的・評判的レバレッジの両方を求める攻撃者にとって特に魅力的なプロフィールとなっている。

業界への示唆と今後の展望

このインシデントは、より広い真実を浮き彫りにしている。AIツールがメールフィルタリング、リンクスキャン、アカウントセキュリティに組み込まれるにつれて、攻撃者はますますそれらのツールを欺くために特化したキャンペーンを設計するようになるだろう。アカウントセキュリティの次のフロンティアは、より強力なパスワードやハードウェアキーだけでなく、ユーザーと脅威の間に位置するAIレイヤーの敵対的テストである。

暗号資産企業にとって、教訓は明確である。経営幹部のソーシャルメディアアカウントは重要インフラとして扱われ、企業ウォレットと同じ強化策——ハードウェアセキュリティキー、専用の非公開メールアドレス、認証情報を要求するあらゆるリンクに対する必須の人的検証——の対象とされるべきである。プラットフォームとセキュリティベンダーがAIの利便性とAIの誤りやすさの間のギャップを埋めるまで、著名な創業者たちは業界の信頼ネットワークへの最も柔らかい侵入点であり続けるだろう。

原文を見る

シェア
リスク注意 当サイトは暗号資産・ブロックチェーン・Web3 業界のニュースと情報を参考目的で提供するものであり、投資助言や収益の保証ではありません。中国本土では仮想通貨関連業務は違法な金融活動とされ、デジタル資産の価格は変動が激しく、ご利用はご自身の責任でお願いします。当サイトは取引、トークン発行、関連する誘導サービスを提供しません。

関連記事

最新ニュース

TREE NEWS シェアカード
上の画像を長押し → 写真に保存 / シェア
取材依頼 ご意見