web3決済インフラ「Transak」、フィッシング攻撃により個人情報を流出

web3決済インフラ「トランサック」、9万人以上の個人情報を流出

web3決済インフラ提供のトランサック(Transak)の従業員のラップトップがフィッシング攻撃を受けたことにより、同サービス全ユーザーの1.14%にあたる92,554名の個人情報が流出した。トランサックが10月21日に公式ブログにて発表した。

公式ブログによると、攻撃者は従業員の認証情報を使用し、文書スキャンおよび検証サービスに使用しているサードパーティのKYCベンダーのシステムにログイン。これによりベンダーのダッシュボード内に保存されている名前、生年月日、身分証明書(パスポート、運転免許証など)、自撮り写真や動画といったユーザー情報にアクセスしたとのことだ。

しかしトランサックは、メールアドレス、電話番号、パスワード、クレジットカード情報、社会保障番号、その他の金融データなど、金融上の機密情報はいかなる形でも漏洩していないと強調している。

また現在、データが悪用された様子はないとトランサックは伝えているが、影響を受けたユーザーは警戒を怠らず、疑わしいアクティビティを監視するよう注意喚起がされている。

なお影響を受けたユーザーにはトランサックからメールにて連絡されており、メールを受け取っていない場合については、今回の攻撃による影響を受けていないことを意味するとのこと。

影響を受けたユーザーに対しては、情報の悪用から身を守るためのアドバイスやリソースの他、ID監視サービスなどのリソースも提供されるとのこと。

また本件についてトランサックは、英国の情報コミッショナー事務局(ICO)や欧州連合(EU)および米国の規制当局にも通知を行ったとも述べている。

なおランサムウェアグループのストーマス(Stormous)は今回の攻撃について、トランサックより300GBのデータを盗んだという犯行声明を出しており、身代金を支払わなければさらに盗んだデータを公開すると脅している。しかしトランサックは、ストーマスとの交渉に入っていないと一部メディアにて報じられている。

トランサックは2019年に米国で創業し、2020年より分散型アプリケーション(DApps)開発事業者向けに法定通貨による暗号資産の売買に係る決済インフラの提供を行っている企業。

現在同社のサービスは、米国、英国、EUを中心に世界各地で導入されており、英国の金融行為監督機構(FCA)に暗号資産会社として登録されている他、ポーランドではVASP(暗号資産サービスプロバイダー)として認められている。

今年7月にトランサックは、分散型取引所(DEX)の「ユニスワップ(Uniswap)」開発元のユニスワップラボ(Uniswap Labs)が提供する「ユニスワップウォレット(Uniswap Wallet)」上でのオンランプサービスの提供を開始している。

参考: トランサックブログ
画像:iStocks/Panorama-Images

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【11/22話題】SECゲンスラー委員長が退任へ、金融庁が暗号資産・ステーブルコイン仲介業の新設検討など(音声ニュース)

米SECゲンスラー委員長が来年1月に退任へ、功績評価の一方で反発や批判も、金融庁、暗号資産・ステーブルコイン仲介業の新設検討=報道、国民・玉木代表が税制改正要望を与党に提出、暗号資産への申告分離課税導入など提案、米裁判所、SECの「ディーラー」定義めぐる訴訟で関連規則を破棄するよう命じる、リミックスポイントが5億円でBTC・DOGE・XRP購入、投資総額30億円に、マスターカードとJPモルガン、ブロックチェーン決済ソリューションを連携 、コインベースが「WBTC」取扱い廃止へ、背景にジャスティン・サンの影響か、2019年のアップビットのハッキングは北朝鮮ハッカー関与か、韓国警察が特定、米ドルステーブルコイン「FDUSD」、スイに対応開始、Injective、オンチェーンAIエージェントSDK「iAgent」リリース

Sponsored

ビットワイズ、「ソラナ現物ETF」を上場申請

米暗号資産(仮想通貨)運用会社ビットワイズ(Bitwise)が、ソラナ(Solana)を基盤とするETF(上場投資信託)の上場申請を、米国証券取引委員会(SEC)に提出したと11月21日発表した。なおこの申請は、株式取引所シーボーBZX取引所(Cboe BZX exchange)を通じて行われたとのこと。またビットワイズは発表上で同商品についてETP(上場取引型金融商品)と記載している

マスターカードとJPモルガン、ブロックチェーン決済ソリューションを連携

米決済大手マスターカード(Mastercard)のマルチトークン・ネットワーク(MTN)が、米銀行大手JPモルガン(JP Morgan)のブロックチェーン基盤決済システム「キネクシスデジタルペイメント(Kinexys Digital Payments)※旧オニキス(Onyx)」と連携したと11月21日発表した