仮想通貨・ビットコインのニュースサイト|コインテレグラフ ジャパン
Arnold Kirimi
執筆者:Arnold Kirimi元スタッフライター
Felix Ng
校閲:Felix Ngスタッフ編集者

STEPNのなりすましでユーザーのシードフレーズが盗まれる、セキュリティ専門家が警告

STEPNのなりすましでユーザーのシードフレーズが盗まれる、セキュリティ専門家が警告
ニュース

ブロックチェーンセキュリティ企業であるペックシールドは25日、Web3ライフスタイルアプリ「STEPN」のフィッシングサイトが多数存在することを指摘した。ペックシールドによると、ハッカーは偽造されたMetaMaskブラウザプラグインを挿入し、STEPNユーザーからシードフレーズを盗むという。

ハッカーは、シードフレーズを取得すると、STEPNユーザーのダッシュボードを完全に制御し、盗んだウォレットをハッカー自身のウォレットに接続したり、ギブアウェイを「要求」したりする。

ペックシールドは、STEPNユーザーに対し、アカウントに不審な点があれば、できるだけ早くサポートに連絡するよう促している。一部の顧客は、問題が発生し、サポートに報告し、問題を解決したという。

しかし、STEPNからはこの事象について公式発表などはない。フィッシングの通知は、STEPNがTwitterスペースでのAMAセッションを終えてから20時間近く経ってから届いた。ペックシールドは、仮想通貨コミュニティがハッキングやフィッシング詐欺について知ることができる人気のTwitterアカウントだ。

STEPNはソラナベースのゲームで、ノンファンジブルトークン(NFT)スニーカーを購入してプレイを開始する。アプリは携帯電話のGPSを通じてユーザーの動きを監視し、Green Satoshi Token(GST)と呼ばれるゲーム内トークンを与える。このコインは、USDコイン(USDC)やソラナ(SOL)と交換できる。

フィッシング攻撃やラグプル、プロトコルエクスプロイトなどは、分散型金融(DeFi)やNFTの普及に伴い、仮想通貨業界でより一般的になってきている。

先月、アクシー・インフィニティのローニンブリッジが攻撃を受け、6億ドル以上のイーサ(ETH)とUSDコインが盗まれた。

Cointelegraphは、独立性と透明性のあるジャーナリズムに取り組んでいます。本ニュース記事はCointelegraphの編集方針に従って制作されており、正確かつ迅速な情報提供を目的としています。読者は情報を独自に確認することが推奨されます。編集方針はこちらをご覧ください https://jp.cointelegraph.com/editorial-policy