Binanceのリチャード・テンCEO、コミュニティからの支援を受けてリモートワークの利点を強調
バイナンスのリチャード・テンCEOは、優秀な人材を集め、顧客サービスを向上させるためには、グローバルに分散した労働力が不可欠だと考えている。多くの企業がオフィスに戻る中、バイナンスはリモートワークへのコミットメントを維持している。これが成功の鍵なのだろうか?

Author: Liz & Reborn
昨日、あるユーザーがSlow Fogのセキュリティチームに連絡を取り、署名を取り消す方法を尋ねた。危険な認証。
このユーザーは、ウォレット内の認証の1つが取り消せず、何度クリックしても反応がなく、ウォレットのインターフェースに危険警告が表示されたと述べています。彼はまた、数年前にトークンのスワップ操作を承認したことを思い出しており、リスク警告は空のものではないと感じました。"text-align: left;">Slow Fogセキュリティチームは、ブロックブラウザと Revokeを使用して行を実施しましたが、スクリーンショットのアドレスに対する危険な認証レコードは見つかりませんでした。その直後、ユーザーはツールでのクエリの結果を示す別のスクリーンショットを送信しました。比較した結果、2つのスクリーンショットの住所は一致していなかった。そこで私たちは、関連する住所とともにツールへのリンクを提供するようユーザーに提案した。この時点で、ユーザーはまた疑問に思い始めました: 両方のアドレスに対して危険な権限を持っている可能性はないだろうか?
次に、ツール 署名チェッカー(http://signature[...])を分析しました。land)を分析し、それを開くとすぐに、そのツールが実際にチェックするために秘密鍵を入力するユーザーをサポートしていることがわかりました。危険でないアドレスは、たとえ秘密鍵がこのページで入力されたとしても、危険でなければならない。
このフィッシング・ウェブサイトのページ・デザインが Revokeのインターフェース・スタイルとロゴに非常に似ていることは注目に値する。以下の画像は、Revokeの公式ウェブサイトのインターフェースです。
詐欺師から提供されたツールで両方のユーザーのアドレスを照会したところ、確かに危険な認証の記録があることがわかりました。しかし、暗闇の森のガイドラインの1つは、疑ってかかり、検証を続けることである。私たちはテストを続け、無作為にアドレスを貼り付けると、ツールはそのアドレスに危険な認可があることを示し、認可の時間が問い合わせの時間に非常に近いことを発見しました。これは、ユーザーに希望を与えると同時に、「今すぐキャンセルを急いでも大丈夫なはずだ」という切迫感を生み出すように設計されています。
テスト用の秘密鍵を入力して問い合わせたところ、「フォーマットエラー」と表示されましたが、入力した情報は送信されました。というメッセージが表示されました。
フィッシング・サイトのフロントエンド・コードを分析した結果、このフィッシング・サイトは情報を送信するためにEmailJS APIを使用し、さらにアドレスが本当に存在するかどうかをチェックするためにEtherscan APIを使用していることがわかりました。
この時点で、詐欺はかなりはっきりしている。ユーザーのフィードバックによると、詐欺師は最初、 Xプラットフォームのコメント欄やプライベートメッセージを通じて彼に接触し、会話の中で「あなたはフィッシング署名に署名した」と主張し、「認証取り消しツール」へのリンクを提供した。チャットの記録から、詐欺師はソーシャルエンジニアリングの技術に精通しており、意図的に未知のツールを前面に出し、よく知られた&....... "Revoke "と書いてある。一般的に、人々は表のリンクをクリックする傾向があり、そのアドレスが「本当に危険」であることがわかると、たとえRevokeと照合して異常が見られなかったとしても、Revokeがそれを認識しなかったのではないかと疑う。align: left;">詐欺師はまた、いわゆる「ハウツー・チュートリアル」を提供し、フィッシング・サイトの入力ボックスに秘密鍵をペーストするようユーザーを誘導する。
ユーザーは違いに気づいても協力しませんでしたが、詐欺師たちは諦めず、さらに圧力をかけて信用を得るために、ユーザーにスローフォグのセキュリティチームに相談するよう提案しました。警戒心の薄いユーザーの中には、相手がセキュリティ会社に確認を求めると聞いて警戒心を緩め、相手は詐欺師ではないと勘違いする者もいる。一方、詐欺師は、ユーザーが実際には確認しないことに賭けることが多く、さらには直接 @SlowMist_Team を詐欺のプロセスに巻き込み、セキュリティ会社を利用して自分たちを推薦しようとする。
幸いなことに、このユーザーは用心深かったため、相手に誘導されるままに秘密鍵を入力することはなく、率先してスローミストのセキュリティチームに連絡して状況を確認し、最終的に詐欺であることを確認して、資産の損失を免れることに成功しました。align: left;">複数のセキュリティ専門家のID さらに調査したところ、詐欺師は Telegramで有名なチェーン探偵ZachXBTのアバターを盗んでいました。 利用者が協力し続けなかったため、詐欺師はその後、スローミストの従業員を装い、連絡を取って詐欺を続けようとしました。 詐欺師の Xアカウント(@Titanspace3)をチェックしてみよう。このアカウントは74,000人のフォロワーを持ち、2021年に登録されたが、2024年までアクティブにならなかった。セキュリティ研究者、セキュリティ企業、メディアダイナミクスを転送するアカウントコンテンツで、ブロックチェーンセキュリティ分野に焦点を当てていると主張し、明らかにアカウントを購入した。このようなアカウントの売買はグレーな業界では非常によくあることで、関連するコンテンツについては以前にも分析したことがあり、リアルとフェイクのプロジェクトサイド|模造数が多いフィッシングのコメント欄には要注意です。
初期のツイートの言語スタイルや、ユーザーから提供された手がかりと合わせて、この詐欺師はインドネシア出身ではないかと推測されています。
現在もこのアカウントは Xプラットフォーム上で活動しており、常に「親切な注意喚起」という名目でメッセージを残し、Web3ユーザーにフィッシングリンクをクリックするよう誘導し、流出したリンクをクリックするよう誘い込んでいます。Web3の詐欺対策プラットフォームであるScam Snifferは、このサイトを悪意のあるサイトとしてフラグを立てました。
最後に書かれている
「認証リスク」ページの偽造から、セキュリティ会社の社員を装い、ユーザーに秘密鍵を段階的に漏らすよう誘導するものまで、この種の詐欺はますます巧妙になっています。詐欺師たちは、自分たちをプロフェッショナルに装っている限り、ほとんどの人はわざわざ確認しようとはせず、自分たちが作り出した「危機感」に導かれるだろうと考えています。"">いたずらをするセキュリティバナー。ブロックチェーンという暗い森の中で、資産セキュリティの最後の砦を守り続けるには、ゼロ・トラストの姿勢と継続的な検証意識を保つしかない。相手が誰であろうと、どんなに緊急な状況であると主張されようと、必ず冷静さを保ち、公式なルートで確認し、一時のパニックで秘密鍵やニーモニックを渡さないようにしてください。 バイナンスのリチャード・テンCEOは、優秀な人材を集め、顧客サービスを向上させるためには、グローバルに分散した労働力が不可欠だと考えている。多くの企業がオフィスに戻る中、バイナンスはリモートワークへのコミットメントを維持している。これが成功の鍵なのだろうか? サムスンは2025年1月22日のイベントで、スリムなS25 Ultraを含む新しいGalaxy S25シリーズを公開し、モバイルAIの進歩を紹介する。このイベントは全世界でライブストリーミングされ、事前予約特典としてクレジットが提供されるほか、5,000ドルのサムスンギフトカードが当たるチャンスもある。 警察が押収したノートから深層偽装による不正が発覚。当局は学生を含む31人の容疑者を逮捕。ネット恋愛は今や詐欺の地雷原? カンボジア中央銀行はデジタル資産に関する新たなルールを導入し、銀行がトークン化された資産やステーブルコインに関与することを認めたが、暗号通貨を直接保有することは禁止した。金融システムと消費者を保護することを目的としており、違反した場合は重い罰金が科される可能性がある。 BackpackはFTX EUを3,270万ドルで買収し、永久先物など欧州で規制された暗号デリバティブの提供を目指す。同社は、FTX EUのライセンスを再活性化し、影響を受けた顧客に資金を返還する一方、同地域でのサービス拡大に取り組んでいる。 マイクロソフトは、インドにおけるクラウドとAIのインフラを拡大するために30億ドルを投資すると発表した。これには、新たなデータセンターの設置や、2030年までに1,000万人を対象にAIのスキルを教育することも含まれる。 身元不明のカナダ人男性は、ビットコインを引き渡させようとしたとされる誘拐犯の容疑者から逃れるため、家族とともに何度も引っ越したという。 キャサリン・ファイラ判事は、SECの管轄下で裁判所がどのように証券を定義するかに矛盾があるとして、Coinbaseの仮訴訟を承認した。この決定により、Coinbaseは第2巡回区でSECに異議を申し立てることができるようになったが、これは真の勝利なのか、それとも一時的な遅れに過ぎないのだろうか? Metaは、第三者によるファクトチェックをXのようなコミュニティ・ノート・モデルに置き換えようとしている。単なる戦略的進化なのか、それともマーク・ザッカーバーグがドナルド・トランプとプライベートで会談したことが影響したのか? ジョニー・デップが、AIを使ってネット上で彼になりすます詐欺師についてファンに警告し、個人情報や金銭を共有しないよう呼びかけた。ジョニー・デップは自身のソーシャルメディア公式アカウントについて説明し、有料での交流は行っていないことを強調した。 ライブアップデート
話題のニュース
Binanceのリチャード・テンCEO、コミュニティからの支援を受けてリモートワークの利点を強調
Catherine
サムスン、新型ギャラクシースマートフォンを1月22日に発売 "モバイルAI体験の次の大きな飛躍 "をもたらす
Anais
香港警察がディープフェイク詐欺組織を摘発、337万ドル以上を押収:オンライン・ロマンスの時代が危機に瀕している?
Catherine
カンボジア、トークン化資産とステーブルコインへの銀行関与に新たな制限を設定
Weatherly
FTXの元従業員、ライセンス停止中にもかかわらずFTX EUを3270万ドルで買収
Anais
マイクロソフト、インドのAIとクラウド成長に30億ドル投資 2030年までにAIスキル習得者1,000万人目指す
Anais
ビットコインを狙った誘拐未遂事件により、カナダのフォーラム・モデレーターとその家族は身を隠さざるを得なくなった
Catherine
SECのCoinbaseに対する訴訟は、判事が上訴を承認したため停滞-Cryptoの大きな勝利か、それとも短命の勝利か?
Catherine
マーク・ザッカーバーグが表現の自由回復を誓い、大きな変化を見るメタ:偶然か、それともトランプ大統領の舞台裏での影響か?
Kikyo
ジョニー・デップ、自身になりすましたAI詐欺の急増を受けて緊急警告を発出
Joy