SocksEscortの悪意のある代理が倒産し、350万ドルの暗号通貨が凍結される

MarketWhisper

SocksEscort悪意代理倒台

欧州刑事警察機構(Europol)と米国司法省は、3月11日に「ライトニング作戦」(Operation Lightning)の成果を共同発表し、悪意のある代理サービス「SocksEscort」を成功裏に摘発しました。米国当局は本件に関連する3,500,000ドル相当の暗号通貨を凍結し、7か国で34のドメインと23台のサーバーを押収しました。

作戦規模:7か国にわたる法執行の定量的成果

この調査は2025年6月に始まり、欧州刑事警察機構(Europol)のサイバー犯罪行動チーム(J-CAT)が主導しました。調査により、感染した家庭用ルーターで構成されるボットネットが発見されました。これらのデバイスは秘密裏に代理サーバーとして募集され、犯罪行為のネットワーク出所を隠すために利用されていました。

カリフォルニア東部連邦検察官事務所の発表によると、2026年2月時点で、SocksEscortアプリは約8,000台の感染ルーターを記録しており、そのうち約2,500台が米国内にあります。関連する支払いプラットフォームは、累計で570万ドル(約500万ユーロ)以上の暗号通貨を受領しており、そのうち米国当局は350万ドルを凍結しました。

欧州刑事警察機構の執行役員キャサリン・ド・ボール(Catherine De Bolle)は、「このインフラを排除することで、法執行機関は世界的にサイバー犯罪を助長していたサービスを破壊した」と述べています。

SocksEscortの犯罪用途:暗号通貨窃盗から児童性的搾取まで

米国司法省の起訴状は、SocksEscortの代理ネットワークがさまざまな犯罪活動に利用されていることを明らかにしています。

銀行・暗号通貨アカウントの不正利用:代理を利用してアクセス元を隠し、被害者のアカウント乗っ取り攻撃を実行

虚偽の失業給付金申請:他人になりすまして福祉申請を行い、政府資金を騙し取る

ランサムウェア攻撃:代理ネットワークを通じてランサムウェアを配布・展開

DDoS攻撃:ボットネットのルーターを利用した分散型サービス拒否攻撃

児童性的虐待資料(CSAM)の拡散:感染したデバイスを通じて違法コンテンツを配信

米国連邦検察官は、具体的な被害例も挙げています。ニューヨークの暗号通貨取引所の顧客が100万ドル相当の資産を騙し取られたケースや、ペンシルベニア州の製造業者が70万ドルを失ったケース、現役および退役軍人が合計10万ドルを騙し取られたケースなどです。

よくある質問

SocksEscortとは何ですか?どのように機能しますか?

SocksEscortは悪意のある代理サービスであり、世界中の家庭や中小企業のルーターやIoTデバイスを侵入し、感染させたこれらのデバイスを代理サーバーに変え、料金を支払った顧客にアクセス権を提供します。顧客はこれらの「住宅代理」を通じてネットワーク活動の実際の出所を隠し、一般家庭のIPアドレスを使って犯罪行為を行います。

今回の摘発でいくらの暗号通貨が凍結され、関係国はどこですか?

米国当局は本件に関連し、3,500,000ドルの暗号通貨を凍結しました。関連支払いプラットフォームは、合計で570万ドル以上の暗号通貨を受領しています。法執行は7か国で同時に行われ、34のドメインと23台のサーバーが押収されました。

SocksEscortはどのように暗号通貨詐欺に利用されるのですか?

犯罪者はSocksEscortが提供する代理サーバーを利用して、ネットワークの出所を隠し、合法的な住宅IPアドレスから暗号通貨アカウントへの乗っ取り攻撃を仕掛けます。これにより、地理的な制限を超えた安全認証を回避し、資産を奪います。あるケースでは、ニューヨークの暗号通貨取引所の顧客がこの手口で100万ドル相当の資産を騙し取られたとされています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

DefiLlama は誇大な指標を否定し、Aave のデータは循環流動性計算から除外済みだと述べた

KelpDAO の脆弱性により Aave の総ロック額(TVL)が、2026 年 4 月 18 日の 264 億ドルから 4 月 21 日に約 170 億ドルへ下落した後、DefiLlama の創設者 0xngmi は X(旧 Twitter)上で、循環流動性によって自身の Aave TVL データが誇張されているという外部からの指摘に対し正式に反応し、貸し出されたトークンの金額は TVL から差し引かれていると述べた。

MarketWhisper15分前

ボエノスアイレス空港で4,940万ドルの暗号資産詐欺計画のため中国人が逮捕

中国人男性が、偽造されたパラグアイのパスポートを所持しているとしてアルゼンチンで逮捕された。彼はナイジェリアで4,940万ドルの暗号資産詐欺を主導したとして指名手配されており、身柄引き渡し手続きが進められている。

GateNews2時間前

ロシア、無許可の暗号資産サービス運営を犯罪化へ

ロシアの国家院は、無許可の暗号資産サービスを犯罪化する法案を提出し、罰金および禁錮刑を科すとしている。最高裁は、デジタル通貨に関する法律が未整備のため、この提案は時期尚早だとみなしている。この法案は、暗号資産分野に対する中央銀行の規制監督を拡大することを目的としている。

CryptoFrontNews4時間前

数百万ドル規模の暗号資産窃盗リングで起訴された7人のイスラエル人オフィサー

イスラエル治安部隊、暗号資産窃盗事件で起訴 イスラエル当局は、暗号資産をめぐる数百万ドル規模の窃盗および収賄の不正組織を運営したとして、7人の軍および警察の職員を起訴した。これは、同国の防衛当局を直撃する暗号資産関連の刑事事件として2件目となる。

CryptoFrontier7時間前

ラザロス・グループに起因するとされるKelp DAOハック;ソーシャルエンジニアリングでeth.limoドメインが乗っ取られる

LayerZeroは、北朝鮮のラザロス・グループに起因するとされるKelp DAOのエクスプロイトにより、分散型検証者ネットワークの脆弱性のためにrsETHトークンで$292 百万の損失が発生したと報告した。さらにeth.limoは、ソーシャルエンジニアリング攻撃によるドメイン乗っ取りに直面したが、DNSSECが深刻な被害を抑えた。

GateNews16時間前

LayerZeroはKelp DAOの2.92億件のイベントに回答:Kelpが独自に1-of-1 DVNを設定し、攻撃者は北朝鮮のLazarusだと指摘

LayerZeroはKelp DAOの2.92億ドルが侵害された事件について声明を発表し、Kelpが自ら選んだ1-of-1 DVNの設定が事件を可能にしたとして非難しました。攻撃者は北朝鮮のLazarusグループです。LayerZeroは、この事件は設定の選択に起因するものであり、今後はこの種の脆弱な設定をサポートしないと強調しました。さらに、責任の帰属については依然として議論があり、補償の提案は示されていません。

ChainNewsAbmedia20時間前
コメント
0/400
コメントなし