BTC $62,995.90 -0.20%
ETH $1,881.25 -0.15%
BNB $610.72 +0.69%
XRP $1.00 -0.11%
SOL $75.48 -0.11%
TRX $0.3315 -0.14%
DOGE $0.0699 -0.15%
ADA $0.1770 -1.83%
BCH $205.95 +1.09%
LINK $9.60 +7.59%
HYPE $56.94 +1.76%
AAVE $86.82 +0.07%
SUI $0.6818 +0.55%
XLM $0.1592 -0.53%
ZEC $488.45 -0.68%
BTC $62,995.90 -0.20%
ETH $1,881.25 -0.15%
BNB $610.72 +0.69%
XRP $1.00 -0.11%
SOL $75.48 -0.11%
TRX $0.3315 -0.14%
DOGE $0.0699 -0.15%
ADA $0.1770 -1.83%
BCH $205.95 +1.09%
LINK $9.60 +7.59%
HYPE $56.94 +1.76%
AAVE $86.82 +0.07%
SUI $0.6818 +0.55%
XLM $0.1592 -0.53%
ZEC $488.45 -0.68%

暗号コミュニティは新型Xアカウントハイジャック攻撃に直面しており、二段階認証を回避できます。

2025-09-26 11:24:45

ChainCatcher のメッセージ、暗号通貨開発者 Zak Cole が明らかにしたところによると、新しいフィッシング攻撃が暗号コミュニティのメンバーの X(旧 Twitter)アカウントを標的にしています。この攻撃は、Google Calendar アプリの承認要求を装い、ユーザーに完全なアカウント制御権限を付与させるものです。攻撃者は X プラットフォームのアプリ承認メカニズムを利用し、パスワードや二要素認証を完全に回避することができます。

MetaMask のセキュリティ研究者は、この攻撃が実際に発生していることを確認しました。ユーザーには、X の接続されたアプリページにアクセスし、アカウントの安全を確保するために疑わしい「Calendar」アプリの承認を確認し、取り消すことをお勧めします。

app_icon
ChainCatcher Building the Web3 world with innovations.