SIMカード交換攻撃で2,400万ドルを盗む!21歳の容疑者が暗号資産投資家の口座を空にする

SIMカードスワップ攻撃

21歳のマンハッタン在住の Nicholas Truglia は、SIMカードスワップ攻撃(SIM卡交換攻擊)によって暗号資産投資家 Michael Terpin の口座を空にし、2,300万ドル超の損失を生じさせたとして、本人も21件の重罪で起訴されています。事件で最も広く流布した細部は、巨額の盗難金額ではなく、容疑者本人が投稿した1本のツイートです。「2,400万を盗んだのに、それでも友だちを作れない。」

SIM換カード攻撃機制:数時間で暗号口座を空にする方法

SIM換カード攻撃機制(SIM換卡攻擊機制)とは、高度に標的化されたソーシャルエンジニアリング手法です。攻撃者は、電気通信事業者のカスタマーサポート担当者を欺くか、買収することで、被害者の携帯電話番号を攻撃者が管理するSIMカードに移します。電話番号の支配権を手に入れると、攻撃者は「パスワードを忘れた場合」機能を利用し、SMSの認証コードで二要素認証(2FA)を回避して、メール、取引所の口座、暗号ウォレットにアクセスできるようになります。

Michael Terpin は、2018年1月7日に SIMカードスワップ攻撃(SIM卡交換攻擊)を受けたと述べています。口座内の2,300万ドル超の暗号資産が、極めて短時間で送金されました。事後、彼は Truglia に対して民事訴訟を提起し、次のように述べました。「今回の訴訟は、私が盗難による損失を継続的に回収しようとする取り組みの一部です。」

容疑者の自己誇大:宣誓供述書が明かす全貌

Truglia の元パートナーである Chris David が提出した宣誓供述書には、容疑者が窃盗の間に見せていた生活習慣や心理状態が詳細に記録されており、事件全体に関する大量の一次情報を提供しています。

Chris David の宣誓供述書に記録された重要な細部

ぜいたくな物質生活:ロレックスの腕時計、月額 6,000 ドルのアパート、10万ドルの現金をクローゼットに保管

自分をロビン・フッドだと称する:「金持ちから奪うが、貧しい人には分けない」と言う

SIM換カード行為を公に喧伝:Twitter アカウント @erupts で、父親に対して SIM換カード攻擊機制(SIM換卡攻擊機制)を行ったことを自慢

逮捕されることは絶対にないと主張:「彼らはどうやって、私の話が間違いだと証明するの?誰も私を刑務所に入れることはできない。私は自分の命を賭けて、そのことを証明してみせる。」

その他の行動記録:David は宣誓供述書の中で、Truglia がレストランの支払いを逃れる習慣があることにも別途言及している

すべての細部の中で、最も大きな影響を与えたのは、そのツイート――「2,400万を盗んだのに、それでも友だちを作れない」です。この自己卑下の含意を持つ公開の表現は、最終的に提出書類の一部となり、暗号セキュリティのコミュニティで広く引用される警告事例になりました。

事件の結果と暗号セキュリティに対する長期的な示唆

Truglia は 2018 年 11 月にマンハッタンで逮捕され、その後加州(加州)へ移送され、21件の重罪指摘に直面しました。彼の事件は、初期の SIM換カード攻擊機制(SIM換卡攻擊機制)が高純度の暗号資産保有者を標的にした代表的なケースであり、電話番号を基盤とする 2FA 認証メカニズムの核心的な弱点も鮮明に示しました。攻撃者は端末を侵害する必要はなく、電話番号を1つ支配するだけで、多数の関連口座を乗っ取れるのです。

この件は、暗号コミュニティにおいて、認証方式のアップグレードの必要性をさらに広く議論させることにつながり、SMSの2FAから、認証器アプリ(Authenticator App)またはハードウェアのセキュリティキー(硬體安全金鑰)への切り替えを、より多くのユーザーや組織が推進する後押しとなりました。

よくある質問

SIMカードスワップ攻撃とは何で、なぜ暗号資産は特に影響を受けやすいのですか?

SIMカードスワップ攻撃(SIM卡交換攻擊)とは、攻撃者がソーシャルエンジニアリングによって電気通信事業者を欺き、被害者の電話番号を自分の SIMカードへ移させる手口です。多くの暗号取引所の口座リセット手順が SMS の認証コードに依存しているため、番号の支配権を手に入れた時点で 2FA を完全に回避でき、暗号資産が高度に脆弱な標的になります。

Michael Terpin の件は暗号セキュリティにどのような影響を与えましたか?

Terpin による Truglia への訴訟は、暗号セキュリティの歴史の中でもっとも代表的な SIMカードスワップ攻擊(SIM卡交換攻擊)事例の1つであり、通信事業者の責任認定に関する業界内の広範な議論を後押ししました。また暗号コミュニティが SMS の2FAをやめ、より安全な硬體安全金鑰(ハードウェア)による認証方式をより積極的に支持するよう促しました。

SIMカードスワップ攻撃に効果的に対処するにはどうすればよいですか?

主な防御策には次のものがあります。硬體安全金鑰(ハードウェアのセキュリティキー)または認証器アプリ(Authenticator App)で SMS の2FA を置き換えること。電気通信事業者に対して SIM ロックまたは口座 PIN コードの設定を申請すること。重要な暗号資産の口座を電話番号と直接紐づけないこと。そして、すべての口座の認証方式を定期的に見直し、電話番号が移されたことで資産がさらされるリスクを下げること。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ブラジル、予測市場の取り締まりでPolymarketとKalshiを禁止

ブラジルは、現地メディアおよび政府提出書類によれば、予測市場およびベッティング・プラットフォームに対して包括的な禁止を施行し、主要な2つのプラットフォームであるPolymarketとKalshiも対象に含めた。ブラジル中央銀行(Banco Central do Brasil)は、現地の要件に不適合であることを理由に、当該プラットフォームの禁止を規定する決議を発行した。

CryptoFrontier56分前

ポーランドの仮想通貨取引所ゾンダクリプトのCEO、詐欺捜査が深まる中$97M イスラエルへ逃亡

ポーランドの検察当局は、最高経営責任者(CEO)のプシェミスワフ・クラルがイスラエルへ出国した後、暗号資産取引所ザンダクリプトをめぐり詐欺捜査を開始した。イスラエルでは、同氏の市民権によって身柄引き渡し(拘引のための引き渡し)が妨げられる可能性があり、その結果、アクセスできないコールドウォレットに保管された4,500を保有することに関連した損失に直面する最大30,000人のユーザーが出る可能性がある。

Coinpedia2時間前

ライトコインのリオーグがMWEBプライバシーレイヤーのエクスプロイトを無効化

Litecoinは、Litecoin Foundationによれば、攻撃者がそのMimbleWimble Extension Block (MWEB)プライバシーレイヤーにおけるゼロデイ脆弱性を悪用した後、土曜日に深いチェーン再編を経験しました。このインシデントにより、3時間の再編が発生し、不正な取引が消去されました。

CryptoFrontier3時間前

米国、テザーが凍結した $344M を保有するイラン関連の暗号ウォレットに対する制裁措置

CNNによると、米財務長官スコット・ベッセント氏は、ドナルド・トランプ大統領がイランへの経済的圧力を強めようとしている取り組みの一環として、イランに関連する複数のウォレットに対する制裁を発表した。この動きは、トロン上でUSDTの$344 millionを凍結したTetherに続くもので、トロンは

CryptoFrontier3時間前

CFTC、38人の司法長官がカリーシーの予測市場の禁止を支持する中、ニューヨークを提訴

ニューヨーク州司法長官レティシア・ジェームズは、金曜日、マサチューセッツ州の最高裁に対し、予測マーケット・プラットフォームのKalshiに対する暫定的差止命令を維持するよう求めるため、他の37人の司法長官およびコロンビア特別区と超党派の連合に参加した。これにより、米国の商品先物取引委員会の

CryptoFrontier4時間前

CFTC、ニューヨーク州を起訴:予測市場の連邦独占管轄権を擁護

CFTC4/24はニューヨーク連邦裁判所にてニューヨーク州に訴えを提起し、当該イベント契約は連邦の専属管轄に服すると主張し、州法がCFTCの登録主体に介入することを阻止するための恒久的差止命令を求めた。核心はフィールド・プリエンプションであり;勝訴すれば、Polymarket、Kalshiなどは米国における適合性と市場ポジショニングにおいて連邦が主となり、州法の影響力は弱められる。

ChainNewsAbmedia5時間前
コメント
0/400
コメントなし