フランスの暗号通貨税プラットフォームWaltioが恐喝とデータ漏洩の標的に

IN-0.4%
  • WaitioはハッカーグループShiny Huntersの標的となり、その結果データ漏洩により約5万の暗号通貨ユーザーのデータが流出した可能性があります。
  • 盗まれたデータにはメールアドレスや取引履歴などが含まれており、被害者はフィッシングや身元盗用のリスクにさらされています。
  • 良いニュースとして、Waltioは「読み取り専用」APIキーを使用しているため、接続された取引所のユーザ資金は安全です。

今週、人気の暗号税務プラットフォームWaitioが大規模なデータ漏洩を被ったとの報告が浮上しました。

この事件はすぐに恐喝事件に発展し、悪名高いハッカーグループが大量のデータベースから機密の金融情報を盗んだと主張しています。

この事件は、暗号税務管理にサードパーティツールを利用する投資家にとって増大する危険性を示しています。

Waltioのデータ漏洩

前述の通り、WaitioはShiny Huntersと呼ばれるハッカーグループに攻撃されました。報告によると、この組織はテックジャイアントや小売企業などの被害者を長年攻撃してきた歴史があります。

Waltioのデータ漏洩事件では、ハッカーは約5万のユーザ記録を含むデータベースにアクセスしたとされます。さらに悪いことに、盗まれたデータにはメールアドレス、アカウント残高、詳細な取引履歴も含まれています。

これらは、ブロックチェーン上で個人の資産を追跡するために必要な正確な情報でもあります。

ハッカーは身代金を要求し、情報を公開したりダークウェブで販売したりすると脅迫しています。会社が支払わなければ、情報を漏らすとしています。

なぜ税務プラットフォームが主要なターゲットなのか

Waltioはフランスを中心に6万人以上のユーザーのために「暗号アシスタント」として機能し、キャピタルゲインの計算や税務当局向けのフォーム作成を支援しています。

顧客は取引所のAPIを接続したり、ウォレットアドレスをアップロードしたりしてツールを利用します。すると、その情報は収集され、データベースに保存されます。

Waitioはユーザの資金を動かす権限は持っていませんが、情報自体は非常に価値があります。

犯罪者は、ユーザがどれだけのビットコインやイーサリアムを持っているか、すべてのアドレスへのルートを正確に知ることで、非常にターゲットを絞ったスピアフィッシング攻撃を仕掛けることができます。

彼らは税金通知のように見えるメールを送信し、ユーザの具体的な保有状況に合わせてカスタマイズします。この種の情報漏洩は、過去1年間ヨーロッパで起きているように、裕福な個人に対する物理的な脅迫にまで発展する可能性があります。

🚨 武装した10代の若者たちが、今年初めに高名なTwitchやOnlyFansのクリエイター、Kaitlyn ‘Amouranth’ Siragusaに対して暴力的な「レンチ攻撃」を行い、自宅に侵入、ピストルで脅し、彼女のBitcoinへのアクセスを要求しました。彼らは彼女のオンライン投稿に騙されたのです… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 2025年12月9日

データと資産のセキュリティの違い

ユーザは、自分のデータと実際の資金の違いを理解する必要があります。プラットフォームの運用方法に基づき、あなたの暗号資産は直接の盗難からは安全である可能性が高いです。

Waltioは「読み取り専用」APIキーを使用しており、これによりソフトウェアは取引を閲覧できるだけで、「送信」や「引き出し」のコマンドを実行することはできません。つまり、Waltioシステム内のハッカーが誰かのBinanceやCoinbaseのアカウントを空にすることはできません。

しかし、ここで危険にさらされているのは本人の身元です。ハッキングにより、何千人ものユーザのメールアドレス、税務居住地、総資産額が漏洩しています。

ハードウェアウォレットを使用し、それを税務ソフトと同期させているユーザも、情報が漏洩しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Zondacryptoの顧客データがダークネットで550ユーロと0.6 BTCで販売中

Bitcoin.plによると、稼働停止となったポーランドの取引所Zondacryptoの顧客データが、ダークネット上で販売目的として提供されており、2つのパッケージが用意されているという。より小さなパッケージは、メールアドレスと基本的な本人確認データを含み、約550ユーロの価格が付けられている。一方で、IDドキュメントのスキャン、本人確認用セルフィー、ログイン履歴、ウォレットアドレスを含むより大きなセットは、およそ0.6 BTCである。

GateNews3時間前

Celsiusの創業者マシンスキーがFTCと和解、$10M を支払い、資産関連の製品に関する恒久的な禁止処分に直面

ChainCatcherによると、Celsiusの創業者アレックス・マシンスキーは、4月29日に米国連邦取引委員会(FTC)との和解に同意し、$10 百万ドルを支払い、資産の預け入れ、取引、投資、または払い出しに関連するいかなる製品またはサービスの宣伝、マーケティング、または提供に関する恒久的な禁止処分を受けることになったという。

GateNews5時間前

SyndicateのCommonsブリッジが330Kドルで悪用される; SYNDは水曜日に36%下落

CertiKによると、SyndicateのCommonsブリッジ――イーサリアム・インフラ基盤プラットフォームの公式クロスチェーン・ブリッジ――は水曜日(4月29日)にエクスプロイトを受け、少なくとも$330,000の損失が出た。攻撃者は約1,850万SYNDトークンを入手し、約$330,000で売却した。売却額はその後イーサリアムにブリッジされた。その後、

GateNews7時間前

Forbes、エリック・トランプのAmerican BitcoinがMAGAの投資家センチメントを悪用する裁定取引ツールであると非難

ゲートニュースメッセージ、4月29日――Forbesは、エリック・トランプが率いる「American Bitcoin」について、クリティカルなレポートを公開し、同社が正当な「マネー印刷機」ではなく、MAGAの投資家センチメントを悪用して裁定取引ツールとして機能していると非難した。Forbesによれば、同社は

GateNews12時間前

ビットコイン貸付プロトコルTropykusが停止、預け入れおよび借り入れの機能は2026年7月27日に停止へ

Gate Newsのメッセージ、4月29日—ビットコインの貸付プロトコルであるTropykusが、現行バージョンの段階的な停止を発表し、預け入れおよび借り入れの機能は永久に中止される。ユーザーは、2026年7月27日まで資金を引き出し、ローンを返済でき、その後のやり取りはスマートコントラクトと直接連携する形のみでサポートされる

GateNews13時間前

スタンダード・チャータード:rsETHのエクスプロイトは$2T RWA市場のパスを止めない

スタンダード・チャータードは、分散型金融エコシステムがKelpDAOのrsETHエクスプロイトによって大きな打撃を受けたものの、結局のところ致命的ではなかったと述べた。「DeFi – Bent, not broken(壊れていない、ただ歪んでいる)」と題したメモの中で、同行のデジタル資産リサーチのグローバル責任者であるジェフリー・ケンドリックは、業界の対応がth

CryptoFrontier17時間前
コメント
0/400
コメントなし