イーサリアムのヴィタリックのXアカウントがハッキング、詐欺宣伝に利用される、CZも注意喚起

ヴィタリックのX、ハッカーによりフィッシングリンクを拡散

イーサリアム(Ethereum)の共同創業者であるヴィタリック・ブテリン(Vitalik Buterin)氏のX(旧Twitter)アカウントが、ハッキングを受けた。そしてハッカーはフィッシングリンクをポストしたようだ。Xにて9月10日ポストしている。

中国の暗号資産(仮想通貨)関連記者のコリン・ウー(Colin Wu)氏は、このXハッキングは「ビンクドレイナー(Pink Draine)」と呼ばれるハッカーもしくはハッカー集団に関連している可能性があるとXでポストしている。

今回ハッカーらによりヴィタリックのXから投稿されたのは、リンク先にウォレットを接続し、無料の記念デジタルコレクティブルを受け取るよう勧める内容だった。ブロックチェーン専門家で暗号資産関連の探偵であるザックXBT(ZachXBT)氏によれば、その投稿のリンク先から流出した資産の総額は691,000ドル(約1.1億円)にのぼるという。

なお被害者の中にはイーサリアム開発者のボク・クー(Bok Khoo)氏も含まれるようだ。クー氏は自身のXアカウントにて「数体のパンクス(NFT)を失った」と被害を報告。「相手にしてはいけない!」とフォロワーらに警告を促している。

なおハッカーが投稿したと思われる詐欺のポストについては、現在削除されている。ただその後記事執筆時点では、ヴィタリックのアカウントで新たな投稿がないため、すでにヴィタリックがハッカーからアカウントを取り戻せたのか、それともハッカーが削除した状態のままなのか、定かではない。そのため今後も注意が必要だろう。

CZ氏が反応

この騒動に大手暗号資産取引所バイナンス(Binance)CEOのチャンポン・ジャオ(Changpeng Zhao:CZ)氏が反応した。

CZ氏は自身のXにて、「ソーシャルメディア上のコンテンツを読むときは、たとえ大規模なKOL(キーオピニオンリーダー)からのものであっても、常識を働かせること」と述べ、「ツイッターのアカウントセキュリティは金融プラットフォームとして設計されていない。もっと多くの機能が必要。2要素認証(2FA)、ログインIDはハンドルネームや電子メールとは異なるものであるべき」とポストしている。

またCZ氏は「過去、ハッカーがブルートフォース(異なるパスワードを何度も試すこと)を試みて、私のツイッターアカウントがロックされたことが何度かある」とも報告。

また同氏は別の投稿にて、「すべての暗号プラットフォームでハードウェア2FA(Yubikey)を使用することをお勧めする」とポストしている。

関連ニュース

デザイン:一本寿和
images:iStocks/LuckyStep48

関連するキーワード

この記事の著者・インタビューイ

髙橋知里

「あたらしい経済」編集部 記者・編集者
同志社大学神学部を卒業後、放送局勤務を経て、2019年幻冬舎へ入社。
同社コンテンツビジネス局では書籍PRや企業向けコンテンツの企画立案に従事。「あたらしい経済」編集部では記事執筆を担当。

「あたらしい経済」編集部 記者・編集者
同志社大学神学部を卒業後、放送局勤務を経て、2019年幻冬舎へ入社。
同社コンテンツビジネス局では書籍PRや企業向けコンテンツの企画立案に従事。「あたらしい経済」編集部では記事執筆を担当。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ

ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に

「ユニスワップ(Uniswap)」のモバイルアプリ「ユニスワップウォレット(Uniswap Wallet)」にオンランプ機能「ロビンフッドコネクト(Robinhood Connect)」が統合され、同アプリではロビンフッド内の資金で暗号資産(仮想通貨)の購入が可能となった。このことはユニスワップが4月29日発表した