DoorDash アカウントが暗号のレンチ攻撃の脆弱性として悪用され、3人の容疑者が起訴されました

BTC4.57%

DoorDash加密扳手攻擊

サンフランシスコ・クロニクル紙の報道によると、暗号通貨のレンチ攻撃(Wrench Attack)犯罪ネットワークに関与した疑いのある3人の男性が起訴され、2つの具体的な罪状に直面している。捜査当局は、3人がより大規模な犯罪組織のメンバーであるとみられ、同じ手口が用いられた複数の事件と関係している疑いがあるとしている。攻撃者は、DoorDashなどの配達アプリのアカウントを盗み、正規の配達員を装って被害者の住居に近づき、その後暴力手段で暗号資産の移転を強要するという。

犯罪手法の解析:DoorDashアカウントを使って被害者に近づく方法

サンフランシスコ・クロニクル紙の取材に応じた捜査の探偵が、犯罪グループの一連の犯行ロジックを詳述し、偶発的な路上犯罪ではなく、高度に体系化された事前の計画の特徴を示した。

攻撃者はまず、大量の暗号通貨を保有している個人のターゲットを特定し、その後長期にわたって監視を行い、ターゲットの日常の習慣や消費パターンを徹底的に分析する。探偵はこう述べた。「彼らはあなたの習慣、生活のリズム、あなたがオンラインで何を注文していて、普段どんな配達を選んでいるのかを把握するのです。」

ターゲットの習慣を把握すると、攻撃者はそのDoorDashまたはUber Eatsのアカウントを窃取し、配達アプリを接近の手段として利用する。ある被害者は『クロニクル』紙に対し、「私のDoorDashとUber Eatsのアカウントが盗まれました」と明かした。攻撃者は直ちに、盗んだアカウントを使って偽の配送通知を作り、被害者の自宅の玄関先で対面接触を行い、最終的に暴力の脅しで被害者に暗号資産または秘密鍵の引き渡しを強要する。

この手法の中核となるロジックは、あらゆる技術的なセキュリティ対策を回避することにある。攻撃対象は暗号アルゴリズムではなく、秘密鍵を握っている“人”そのものだ。

暗号レンチ攻撃の世界的拡大:サンフランシスコからパリへ

サンフランシスコでの起訴事件は決して例外ではない。暗号通貨保有者が実体面で脅迫を受けることは国際的な安全保障の論点となっており、暗号界にとどまらず、より広い範囲の被害者グループへと広がっている。

近年の重要な暗号レンチ攻撃の事例

フランス Waltio:暗号税務会社Waltioが恐喝され、攻撃者は恐喝手段で資金を得ようとした

英国 Sillytuna:英国の暗号会社も同様の種類の攻撃の標的となった

Ledger共同創業者 David Balland:ハードウェアウォレット製造業者Ledgerの共同創業者がフランスで身体的攻撃を受けた。フランスはこの種の出来事が頻繁に発生する土地として、すでに高頻度の発生地となっている

Nancy Guthrie:米国の『トゥデイ・ショー』(Today Show)司会者サバンナ・グスリ(Savannah Guthrie)の母が誘拐され、報道によれば犯人はビットコイン(BTC)で身代金の支払いを要求した。これは、暗号を保有していない人であっても標的になり得ることを示している

暗号通貨の検閲耐性のある送金特性と匿名性により、保有者はこうした実体レベルの攻撃に対して高リスクの標的となる。これらの事例は、強固なデジタル・セキュリティ対策だけでは、人身の脅威を中核とする攻撃パターンには対抗しきれないことを明確に示している。

よくある質問

暗号レンチ攻撃(Wrench Attack)とは何ですか?

レンチ攻撃(Wrench Attack)は、暗号通貨保有者に対する実体的脅迫の犯罪パターンであり、攻撃者が暴力または脅迫の手段で被害者に暗号資産の移転、または秘密鍵の引き渡しを直接強要する。ネットワーク侵入とは異なり、この種の攻撃は技術的なセキュリティ防護を完全にすり抜け、秘密鍵を握っている“人”そのものを直接狙う。暗号セキュリティの領域で、技術的手段だけでは防ぎにくい脅威タイプの1つとして挙げられている。

犯罪者はなぜDoorDashまたはUber Eatsのアカウントを盗むのですか?

犯罪者は配達アプリのアカウントを盗むことで、合法的な配達員の身分として自然に被害者の住居の玄関先に現れることができ、強制的な侵入をすることなく近距離接触の機会を作れる。配達サービスの高頻度利用により、被害者はドアを叩く相手に警戒しにくく、攻撃を実行するための効率的な偽装手段となる。同時に、被害者の具体的な住所や生活リズムの情報を収集することも可能になる。

暗号通貨保有者は、レンチ攻撃の標的になるリスクをどう下げられますか?

主な防護策には、次が含まれる。ソーシャルメディアで保有額や投資ポートフォリオの詳細を公に開示しないこと、実際の居住住所と異なる受取先住所を使用すること、配達アプリのアカウントのパスワードを定期的に変更し、二要素認証(2FA)を有効化すること、そして公開の場で具体的な暗号資産の保有状況を明かさないことで、事前に計画された攻撃の標的になる可能性を下げること。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし