「NFT」(非代替性トークン)を狙った攻撃が活発になる中、NFT防御策の強化が急務になっている。NFT攻撃の手口とは、どのようなものなのか。幾つかの具体例を取り上げる。
代替できないデジタルデータである「NFT」(Non Fungible Token:非代替性トークン)を狙った主な攻撃は、企業や一般消費者から直接お金をだまし取るか、デジタルウォレット(電子決済用ソフトウェア)にアクセスするための認証情報を盗むかのどちらかだ。企業や一般消費者は攻撃された後、お金を取り戻すことは困難だとみられる。そのため、被害に遭わないための注意が必要だ。よくあるNFT攻撃の手口は8つある。
1つ目は「ラグプル」(出口詐欺)だ。ラグプルでは、攻撃者は偽のNFTアート(NFTを使ったデジタルアート作品)を宣伝し、「購入すれば必ずもうかる」と約束して実際の価値より高い値段で購入を促す。基本的には、宣伝の場として使うのはソーシャルメディアだ。攻撃者は購入済みのト作品に対して、購入後の売却ができない設定をしていることがある。
「フィッシング」は新しい攻撃手法ではないが、成功率の高さから攻撃者に定評がある。フィッシングの大半は、偽の広告やメールで偽のWebサイトに誘導するのが出発点だ。偽のWebサイトは、企業や一般消費者のデジタルウォレットにアクセスするための秘密鍵を要求する。攻撃者はデジタルウォレットへの不正アクセスによって暗号資産(仮想通貨)やNFTアートの盗難を狙う。
第3回は、NFTを狙った8つの攻撃手法のうち、3つ目から5つ目を取り上げる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
「TikTok禁止」は結局、誰得? どうするトランプ氏――2025年のSNS大予測(TikTok編)
米国での存続を巡る議論が続く一方で、アプリ内ショッピングやAI機能の拡大など、TikTok...
ネットの口コミを参考に8割超が商品を購入 最も参考にした口コミの掲載先は?
ホットリンクは、口コミ投稿の経験や購買への影響を調査した結果を発表した。
「生成AIの普及でSEOはオワコン」説は本当か?
生成AIの普及によりSEOが「オワコン」化するという言説を頻繁に耳にするようになりました...