このタグの記事 1 件
侵入のきっかけは従業員を狙ったスピア型メール/マルウェアと報じられ、そこからホットウォレット(ネット接続)の秘密鍵が窃取され、約523百万XEM(当時約580億円)が一括で不正送金された。核心は、巨額をすぐ動かせるネット接続の状態でマルチシグ無しに置いていたことで、1つの鍵が漏れただけで全額が動いた。あなたの環境では、重要な鍵・秘密をオフラインや専用の保管装置(HSM/KMS)に移し、ホットは最小化、単一障害点を作らず、異常な大量操作を検知・停止できるようにして備える。