ニュース暗号資産Neopoolがコーポレートドメインとインフラ侵害を伴うセキュリティインシデントを公表

Neopoolがコーポレートドメインとインフラ侵害を伴うセキュリティインシデントを公表

著者: CryptoNewsNet·

重要ポイント

  • 攻撃者は2026年7月29日の侵害において、Neopoolのコーポレートドメインneopool.comおよび関連するメールサービスの支配権を奪取した。
  • Neopoolはユーザー資金が完全に安全であり、インシデント全体を通じて資産の保管が維持されていたことを確認した。コーポレートインフラはオンチェーンの資産保管と分離されているためである。
  • 同社はすべての外部コミュニケーションを公式Telegramチャンネル@neopool_supportに移行し、@neopool.comからのメールをすべて信頼できないものとして扱うよう助言した。
  • 法執行機関が招致され、侵害の調査に協力している。
  • Neopoolはインシデントの解決中の予防措置として、ユーザーに全ハッシュレートを代替のマイニングプールに移すことを強く推奨した。
Neopoolがコーポレートドメインとインフラ侵害を伴うセキュリティインシデントを公表

暗号資産マイニングプールであるNeopoolは、脅威アクターが同社のコーポレートドメインおよび関連するメールサービスの支配権を奪取した重大な情報セキュリティインシデントを確認しました。

同社の開示によると、攻撃は2026年7月29日に発生し、Neopoolのインフラの一部が侵害されました。脅威アクターはコーポレートドメインneopool.comおよび関連する@neopool.comのメールサービス、ならびに重要なインフラ施設へのアクセスと支配権を取得しました。この種のドメインおよびメールの乗っ取りは、暗号資産セクターにおいて特に懸念されます。従来から信頼されている公式チャネルを装った説得力のあるフィッシングキャンペーン、ソーシャルエンジニアリングの試み、および不正なコミュニケーションを可能にするためです。

インシデントを検知した後、Neopoolはインシデント対応手順を起動し、侵害の状況に関する徹底的な調査を開始しました。同社は、侵害に起因する潜在的な影響を最小限に抑えるための措置を実施していると述べています。

法執行機関が招致され、調査に協力しています。Neopoolは、攻撃の責任者を特定し責任を追及するため、あらゆる必要な措置が講じられていると述べました。

インフラの侵害にもかかわらず、Neopoolはユーザー資金が完全に安全であり、インシデント全体を通じて資産の管理が維持されていることを確認しました。コーポレートインフラとオンチェーンの資産保管の分離は、このようなインシデントにおいて重要な区別となります。マイニングプールのウォレットに保管されている資金は、ドメインやメールシステムの侵害のみでは必ずしもアクセス可能ではないためです。

コーポレートドメインとメールシステムの侵害に伴い、Neopoolはすべての外部コミュニケーションを単一の公式Telegramチャンネル@neopool_supportに移行しています。同社は、復旧手続きが完了するまで、@neopool.comのアドレスから発信されるメッセージを信頼できないものとして扱い、コミュニケーションには公式Telegramチャンネルのみに依頼するようユーザー、パートナー、およびメディアに要請しました。

インシデントの調査が継続されている間の予防措置として、Neopoolはユーザーに対して全ハッシュレートを代替のマイニングプールに移すことを強く推奨しました。この助言はプールにとって運用上の重要性を持ちます。ハッシュレートはマイニングプールのネットワークブロック報酬のシェアと総収益を直接的に決定するため、持続的なハッシュレートの流出はNeopoolの競争力に重大な影響を与える可能性があります。マイナーにとって、ハッシュレートを迅速に移すことは、サービスの中断中にマイニング収入が失われるリスクを軽減することにもつながります。

出典:CryptoNewsNet