
暗号資産セキュリティレポート:2023年3月
エアドロップ詐欺の急増(偽のプレゼント企画でユーザーをフィッシング)、Arbitrumエアドロップ前に約2,400ウォレットが標的に、web3チームへのCloudflare Global APIキー警告、EthDenverでのDelegatableとJavaScriptレルムに関する講演を特集。

エアドロップ詐欺の急増(偽のプレゼント企画でユーザーをフィッシング)、Arbitrumエアドロップ前に約2,400ウォレットが標的に、web3チームへのCloudflare Global APIキー警告、EthDenverでのDelegatableとJavaScriptレルムに関する講演を特集。

MetaMaskがeth_signをデフォルト無効化(Monkey Drainerフィッシンググループ閉鎖と同時期)、Namecheap/SendGridの侵害によるMetaMaskブランドのフィッシングメール、Google FiのSIMスワップ攻撃、偽EthDenverサイトとフィッシングウォレットの関連を特集。

アドレスポイズニング攻撃、DeFiの新たな脅威であるread-only再入攻撃の詳細、LavaMoatの新ツールLavaTube、偽ゲームに潜むRATを特集。

Lazarusグループの新マルウェアAppleJeusを使った偽暗号資産アプリ、Bored Apes 14点(約107万ドル相当)を騙し取ったソーシャルエンジニアリング詐欺、LavaMoatのbin混乱対策、PhishFortの摘発とMobyMaskローンチを振り返る年末まとめを特集。

LavaMoatによるSnowのロールアウトとMetaMask拡張機能へのグローバル展開、SnowをMetaMaskに統合する理由、FTX崩壊後のSnapsとセルフカストディに関するTwitter Space、Google SitesとTelegramトレーディングボット詐欺を特集。

SES v0.17.0リリース(「クアドラプルバックフリップ」エバリュエーターリファクタリング)、Socket.devによるnpm binスクリプト混乱攻撃の開示、LavaMoatの新しいグローバルスカットリング防御、およびボゴタのDevcon VIでのMetaMaskセキュリティトーク2件を特集。

MetaMaskユーザーがフィッシングに引っかかる理由に関するConsensysの調査、GitHubの2FAを回避したCircleCI偽装キャンペーン、Vitalik ButerinとEthereum FoundationになりすましたTwitter上のEthereum Merge詐欺アカウントを特集。

Mergeをテーマにしたフィッシングキャンペーン、偽のETH 2.0変換詐欺、クリプトハニーポット詐欺の仕組み、LavaMoatスタイルのポリシー適用、HackerOneバウンティプログラムの指標を特集。

LavaMoatによるプロトタイプ汚染とクロスレルム攻撃を標的とした3つの実験的ブラウザセキュリティツールのリリース、73,000以上のLPアドレスを標的にした偽$UNIエアドロップ詐欺、YouTubeを利用したMEVフロントランニングボット詐欺を特集。

UGWST に授与された12万ドルのクリックジャッキングバウンティ、ブラウザウォレットに影響するHalborn「Demonic」脆弱性の開示、eth_decryptとeth_getEncryptionPublicKeyの廃止について。