Noble X アカウントがハッキングされました!Paradigmが5.4億ドルのステーブルコインプラットフォームに投資し、崩壊しました。

2025年10月22日、ハッカーがCosmosに基づくステーブルコインプラットフォームNobleの公式Xアカウントに侵入し、バイナンススマートチェーンとソラナ上で存在しないNOBLEトークンのプロモーション情報を発表し、フィッシングリンクを添付しました。Nobleの創設者Jelena Nobleとインターンは、個人アカウントを通じてユーザーに参加を避けるよう迅速に警告しました。

ノーブルXアカウントがハッキングされました 24時間の攻防全記録

Scam Sniffer の警告によると、Noble の公式 X アカウントがハッカーに侵入され、フィッシングツイートが投稿されました。この攻撃は 10 月 22 日に発生し、ハッカーはアカウントを乗っ取った後すぐに偽の $NOBLE トークンプロモーション情報を投稿し、このトークンがバイナンススマートチェーンとソラナで発売されると主張しました。この戦略は非常に混乱を招くもので、Noble の Cosmos エコシステムステーブルコインプラットフォームとしての評判を利用しているが、競合他社のブロックチェーン上でトークンを発行しています。

ハッカーが公開したフィッシングリンクは巧妙に設計されており、正式なトークン発行ページを模倣して、ユーザーにウォレットを接続させて取引を承認させようとしています。ユーザーが承認を許可すると、ハッカーは被害者のウォレットから資産を移転できるようになります。このようなソーシャルエンジニアリング攻撃は、ユーザーの公式アカウントへの信頼と、新しいトークン発行に対するFOMO(機会損失の恐れ)心理を利用しています。

Nobleの創設者Jelena Nobleと一人のインターンは異常を迅速に察知し、個人アカウントを通じて警告を発しました。Jelena Nobleは個人のTwitterで明確に言及しました:「私たちの公式アカウントがハッキングされました。$NOBLE トークンの発行に関する情報は全て偽物です。リンクをクリックしたり、あなたのウォレットを接続したりしないでください。」インターンもコミュニティ内で積極的に警告メッセージを広め、被害が拡大する前にさらに多くのユーザーを守ろうとしました。

暗号コミュニティは、このプロジェクトのいくつかの矛盾を迅速に特定しました。最も明らかな疑問点は、NobleがCosmosエコシステムのネイティブプロジェクトであるにもかかわらず、なぜバイナンススマートチェーンとソラナでトークンを発行することを選んだのかということです。これは、彼らの一貫した技術路線とは完全に矛盾しています。また、Nobleはガバナンストークンを発行する計画を公に表明したことはなく、突然のトークン発表自体が疑わしさに満ちています。

10月23日までに、NobleチームはXアカウントの制御を再取得し、事件が解決したことを確認する公式声明を発表しました。声明では次のように強調しています。「私たちはアカウントの制御を再取得し、Xプラットフォームと協力してこのセキュリティ事件を調査しています。すべてのユーザーに二要素認証を有効にし、すべてのトークン発行の発表に対して高度な警戒を維持することを強く推奨します。」

パラダイムが投資したステーブルコインプラットフォームはなぜツイッターのハッキングを防げなかったのか

! ノーブルハッキング

(出典:ノーブル)

Paradigmが投資したステーブルコインプロジェクトNobleの公式Twitterがハッキングされた疑いがあり、偽の土狗契約が投稿されました。これにより、重要な疑問が生じました:数億ドルの評価を持つこれらのプロジェクトが、なぜ自分たちのTwitterをここまで「軽視」するのでしょうか?NobleはParadigmを含むトップ機関からの投資を受けており、プロジェクトの評価額は少なくとも数億ドルですが、最も基本的なソーシャルメディアのセキュリティにおいて欠陥が発生しています。

この事件は孤立したものではありません。最近、公式Xアカウントが盗まれるケースが増えており、小規模プロジェクトから有名なプロトコルまで、同様の攻撃に遭遇しています。問題の根源は、ほとんどのプロジェクトチームがセキュリティの重点をスマートコントラクトの監査とブロックチェーン上の資産保護に置いている一方で、ソーシャルメディアアカウントを「ソーシャル攻撃面」としてのリスクを無視していることにあります。ハッカーにとって、ツイッターアカウントを侵入する難易度はブロックチェーンシステムを突破するよりもはるかに低いですが、引き起こされる損害は同様に深刻です。

ソーシャルメディアアカウントがハッキングされる一般的な手法には、フィッシングメール、SIMカード交換攻撃、サードパーティアプリの認可の脆弱性などがあります。プロジェクト側がパスワードを設定していても、ハードウェアセキュリティキーやアプリ認証器を有効にしていない場合、SMSメッセージの傍受攻撃に対して依然として脆弱です。多くのプロジェクトでは、ソーシャルメディア管理権限が複数のチームメンバーに分散されており、そのうちの一人のアカウントが侵害されると、ハッカーは公式アカウントの管理権を取得することができます。

一般的なソーシャルメディアのセキュリティ脆弱性:

弱いパスワードとパスワードの使い回し:多くのチームメンバーが複数のプラットフォームで同じパスワードを使用しています

ハードウェアセキュリティキーの欠如:SMSによる二段階認証に依存することは、容易に傍受される可能性がある

過剰な管理者権限:攻撃面が増加し、いずれかのアカウントが侵害されると全体が危険にさらされる可能性があります。

サードパーティアプリの許可:コミュニティ管理ツールが侵入の足がかりとなる可能性があります

ノーブルのステーブルコイン帝国とUSDNの革新

現在までに、Noble はステーブルコイン資産価値が 5.4 億ドルを超える発行を累計し、Cosmos エコシステムに流動性を注入し続けています。先月、Noble は M^0 プロトコルを使用してカスタマイズされたステーブルコイン USDN を発行した最初のブロックチェーンとなりました。このハッキング攻撃は評判に損害を与えましたが、Noble のコア業務運営には影響を与えておらず、すべてのステーブルコイン資産は依然として安全です。

暗号流動性の基石として、ステーブルコイン市場は過去数年で顕著な発展を遂げました。DefiLlamaのデータによれば、現在のステーブルコインの総時価総額は順調に2100億ドルを突破し、歴史的な新高値を記録しています。これにより、ますます多くの「ハンター」が参入し、利益を得ようとしていますが、Nobleもその一員です。

2025年3月、NobleのUSDN「Noble Dollar」が正式に発売されました。USDNは収益型ステーブルコインで、現在の利回りは4.15%で、アメリカ国債の超過担保支持(102%)に由来しています。この設計により、USDNは価格の安定を維持するだけでなく、保有者に継続的な収益を提供し、ステーブルコイン市場において独自の競争優位性を形成しています。

NobleはCosmos傘下のブロックチェーンプロジェクトで、デジタル資産の発行の推進者として知られています。同社は、CircleのUSDC、OndoのUSDY、HashnoteのUSYC、MoneriumのEUReなど、数十のブロックチェーンプロジェクトがさまざまなステーブルコイン資産を発行するのを支援してきました。USDNにより、Nobleは実際に原資産の発行者となり、単なる技術サービスプロバイダーにとどまらなくなりました。

なぜ別のステーブルコインに関心を持つ必要があるのか?USDNの設計原則は「コンバインドリターン」であり、これによりステーブルコインのアプリケーションや集約がプログラム的にリターンの配分方法を制御できるようになります。この革新はDeFiプロトコルにより柔軟な資金管理オプションを提供し、ステーブルコインのリターンをさまざまなアプリケーションシーンに応じてカスタマイズして配分できるようにします。

暗号プロジェクトコミュニティの安全に関する三つの教訓

今回のNoble Xアカウントのハッキング事件は、暗号業界全体に貴重なセキュリティ教訓を提供しました。まず、ソーシャルメディアのセキュリティは、スマートコントラクトのセキュリティと同等に重要視されるべきです。プロジェクト側は、ハードウェアセキュリティキーやマルチシグ承認メカニズム、定期的なセキュリティ監査を含む、包括的なソーシャルメディアセキュリティプロトコルを確立する必要があります。

次に、迅速な対応メカニズムが重要です。Nobleチームは、創設者やチームメンバーの迅速な反応のおかげで、24時間以内にアカウントの制御を再取得することができました。明確な危機コミュニケーションのチャネルを構築し、公式アカウントが無効になった場合でもコミュニティと連絡を取り続けることができるようにすることは、すべてのプロジェクトが準備すべき対策です。

第三に、ユーザー教育は常に重要です。公式アカウントがハッキングされた場合でも、ユーザーが詐欺の矛盾点(例えば、Cosmosプロジェクトが突然BSCとソラナに転向するなど)を識別できれば、損失を避けることができます。プロジェクト側は定期的にコミュニティに安全知識を普及し、ユーザーの批判的思考を育むべきです。

USDC0.01%
原文表示
最終更新日 2025-10-23 02:10:22
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)