本日 10 月 17 日早朝、Ambient Finance の Web サイトがハッキングされました。ユーザーには、現時点ではサイトとのやり取り、ウォレットへの接続、またはトランザクションを保留するようチームから通知されました。
また、チームは顧客に対し、tracや資金に悪影響が及ばないことを保証しました。
Ambient Finance がウェブサイトのドメインを回復
ウェブサイトはハッキング直後に 復旧した ただし、DNS 伝達の更新をまだ待機しています。ユーザーは、チームから「オールクリア」の信号を受信するまで待ち続けるように言われました。
X プラットフォームに 投稿された更新情報の中で、Ambient Finance は、Web サイトのドメインがハッキングされたが、侵害された Web サイトは単独の事件でありdent顧客の資金と契約はtracであることを保証したことを明らかにしました。
「アンビエント・ファイナンスのウェブサイト・ドメイン(アンビエント・ドット・ファイナンス)がハイジャックされ、侵害された」とアンビエントは書いている。
「問題はフロントエンドのウェブサイトに限定されており、周囲のtracは影響を受けず、資金は安全です。追って通知があるまでは、Web サイトにアクセスしたり、リンクをクリックしたりしないでください。アップデートは利用可能になり次第提供されます」とアンビエント氏は警告した。
セキュリティ会社Blockaidは、ハッキングにはInferno Drainerとして知られるデジタル資産を盗むことを目的としたマルウェアが使用されたことを明らかにした。セキュリティ会社はまた、攻撃を開始したC2サーバーがハッキング前の過去24時間以内に登録されていたことから、これは今回の攻撃のために特別に設計されたようだとも指摘した。
ユーザーはアンビエント・ファイナンスに満足していない
Xプラットフォームでの発表を受けて、一部のユーザーは、ユーザーへの通知に時間がかかる同社に対して不満を表明した。ユーザーの中には、攻撃中にプラットフォームとのやり取りで損失を被ったことを明らかにした人もいましたが、返金はあるのかと尋ねた人もいます。
「このハッキングのせいでお金を失いました。返金はありますか?」ある愛好家は疑問を呈し、他の人はアンビエントチームが攻撃から数時間後にXでユーザーに通知し、より多くの人が損失を被ったのは「冗談」だと非難した。
「このメッセージをドロップする数分前に接続されました。 女性王 と特定dentユーザーは言いました
セキュリティと応答率を向上させるよう会社に通知する必要があると感じた人もいます。
India Crypto Researchは 、企業が仮想通貨関連製品を扱う際にはセキュリティを最優先事項とすべきであり、そうしないとユーザーよりも先に信頼を失う危険があると強調した。
しかし、アンビエント・ファイナンスはユーザーの安全を懸念していると述べ、この問題を調査している間はすべての承認を取り消し、ユーザーがさらなる損失を被ることを確実にするよう奨励した。
「ユーザーのセキュリティが私たちの第一の懸念であるため、最近の侵害をさらに調査するまで、すべてのユーザーにtracの承認を一時的に取り消すことをお勧めします」とアンビエントは書いています。
このdentAmbient だけに特有のものではありませんが、マルウェアが洗練されるにつれ、デジタル資産をターゲットとする詐欺師が蔓延するようになりました。開発者らは、Apple の macOS は一般的にマルウェアの影響を受けないと信じていたと伝えられています。
ただし、macOS システムをターゲットとするマルウェアが増加しています。今年 8 月初め、サイバーセキュリティ企業は「Cthulhu Stealer」として知られる新しい形式のマルウェアをdent。
伝えられるところによると、このマルウェアはデスクトップにインストールされている本物の macOS プログラムを装い、機密データと秘密鍵を盗み、その過程で暗号通貨ウォレットを空にします。