写真=Bithumb

Bithumbは10日、9月の情報保護キャンペーンの一環として、AI自動売買ツールや投資分析ツールを装うマルウェアへの注意喚起を始めたと発表した。APIキーや秘密鍵、シードフレーズなどの重要情報が流出する恐れがあるとして、利用者に対策の徹底を呼びかけている。

同社によると、AIを活用した暗号資産投資サービスの拡大に伴い、これに便乗したサイバー犯罪も増加している。

攻撃者は「AIが自動で売買して高収益を実現する」「APIキーを連携するだけで損失なしの自動売買が可能」といった文句で利用者を誘導し、マルウェアを仕込んだ非公認プログラムのインストールを促す手口を使っているという。

感染した場合、ブラウザに保存されたID・パスワードやセッションCookieに加え、APIキー、個人ウォレットの秘密鍵、シードフレーズなどが流出する可能性がある。盗まれたログインセッションが悪用されれば、パスワードを入力せずにアカウントへアクセスされたり、APIキーの権限を使って不正取引に悪用されたりする恐れもある。

Bithumbは、出所不明の非公認AIプログラムをダウンロードせず、公式チャネルで確認されたサービスのみを利用するよう求めた。検索連動型広告やSNS、メッセンジャー上のリンクから配布される実行ファイル(.exe)や圧縮ファイル(.zip)のインストールにも注意が必要だとしている。

AI自動売買サービスを利用する場合には、Bithumbが公式に提供する「Bithumb AI TradeKit」などの利用を推奨した。同サービスは、利用者の端末にAPIキー関連情報を別途保存しない構造で運用され、ChatGPTやClaudeなどのAIサービスと連携できる。コーディング不要で24時間の自動売買機能を利用できるという。

あわせて、セキュリティ情報の管理徹底も呼びかけた。APIキーや秘密鍵、シードフレーズなど、資産へのアクセス権限に関わる情報は、外部の非公認プログラムやWebサイト、AIサービスに直接入力してはならないとしている。

自動売買サービス連携のためにAPIキーを発行する場合も、出金権限は付与せず、照会や注文など必要最小限の権限だけを設定するよう勧めた。未使用のキーや外部に露出したキーは、直ちに削除するよう推奨している。

また、非公認プログラムのインストール後に、見覚えのないブラウザ拡張機能が追加されたり、セキュリティ設定変更の通知が表示されたりした場合は、マルウェア感染の可能性を確認する必要があるとした。

感染が疑われる場合は、まずインターネット接続を遮断し、感染していない別の端末からBithumbのパスワード変更、APIキーの削除、出金アドレス一覧の確認など、アカウント保護措置を講じるよう促している。

Bithumbの関係者は「AIを悪用した情報窃取型マルウェアが横行しており、利用者の警戒が必要だ。今後もセキュリティシステムの強化を継続し、予防キャンペーンも拡大していく」とコメントした。

キーワード

#Bithumb #AI #マルウェア #AI自動売買ツール #APIキー #秘密鍵 #セキュリティ
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.