Pudgy Penguinsの「Pudgy World」ゲームを模倣したフィッシングサイトが、ローンチから1週間以内に11の暗号資産ウォレットのロック解除画面を偽造しました。偽の「Pudgy World」サイトが誘導Pudgy Penguinsの「Pudgy World」ゲームを模倣したフィッシングサイトが、ローンチから1週間以内に11の暗号資産ウォレットのロック解除画面を偽造しました。偽の「Pudgy World」サイトが誘導

偽「Pudgy World」サイトがゲーマーを誘導し暗号資産ウォレットのパスワードを入手

2026/03/23 13:33
7 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。
  • Malwarebytesの研究者は、Pudgy Penguinsの新しいPudgy Worldゲームになりすましたフィッシングサイトを発見し、Ethereum、Solana、マルチチェーン・ウォレットをカバーする11のウォレット専用のロック解除画面の偽造を展開していました。
  • pudgypengu-gamegifts[.]liveにある偽サイトは、偽装された接続フローが失敗した際に「手動オプション」のフォールバックを通じて、ハードウェアウォレットユーザーにシードフレーズを入力させようと誘導します。
  • Pudgy Penguinsは2024年12月以降、2回目のフィッシングキャンペーンの標的となっており、FBIのデータによると、2024年のフィッシング苦情は193,000件を超え、損失は7,000万米ドルを上回りました。

Pudgy PenguinsのPudgy Worldゲームのプレイヤーを標的としたフィッシングキャンペーンが、3月10日のタイトルローンチから数日後に特定され、偽のウェブサイトを使用して暗号資産ウォレットの認証情報を盗もうとしています。

サイバーセキュリティ企業Malwarebytesによると、このサイトはゲーム内アイテムやデジタルコレクティブルに使用される正規のウォレット接続フローを模倣しています。

pudgypengu-gamegifts[.]liveでホストされているこのページには、異なるプロバイダーを模倣するように設計された11のカスタマイズされたウォレットインターフェースが含まれており、組織的かつリソース集約的なセットアップを示しています。

この実際的な結果は、自動スキャンツールが初期ページを無害と評価する可能性が高いということです。なぜなら、そのインフラストラクチャ上では、そのように動作するからです。攻撃者のサーバーが訪問者を標的にする価値があると判断しない限り、悪意のある機能は決してロードされません。

Stefan Dasic、Malwarebytes Labs

関連記事:米国上院、画期的な暗号資産市場構造法案の4月投票を検討

Pudgy PenguinsまたはIgloo Incからの公式な対応は発表されていません。

ハードウェアウォレットの罠

この攻撃は、特にハードウェアウォレットユーザーからシードフレーズを抽出することに焦点を当てています。偽装された接続プロセスが失敗すると、ユーザーは復旧認証情報を要求する手動入力オプションにリダイレクトされ、攻撃者によって捕捉されます。

このサイトには、検出を回避するための回避メカニズムも含まれています。仮想マシン、自動分析ツール、その他の研究環境をチェックします。

そのような条件が検出されると、悪意のあるコンポーネントはロードされず、セキュリティ調査員への露出が制限されます。

ただし、これはPudgy Penguinsに関連する最初のフィッシングキャンペーンではありません。2024年12月には、別の作戦が悪意のあるGoogle広告と埋め込みスクリプトを使用して暗号資産ウォレットを識別してから、ユーザーを不正なページにリダイレクトしました。

Igloo Incが管理するPudgy Penguins NFTコレクションは、価値が大幅に下落しています。フロア価格は2024年12月の36.33 ETHから4.10 ETH、つまり約8,500米ドル(12,000豪ドル)へと88.3%下落しました。

フィッシングは、暗号資産プラットフォーム全体(そして基本的にインターネット上のあらゆる場所)で持続的なリスクとなっています。2024年のFBIデータでは、193,407件のフィッシングおよびなりすまし事件が記録され、報告された損失は7,000万米ドル(1億700万豪ドル)を超えました。

関連記事:Kalshi、予測市場対決でアリゾナ州の告訴を「越権行為」と非難

偽の「Pudgy World」サイトがゲーマーを誘い込み暗号資産ウォレットのパスワードを引き渡させるという記事は、Crypto News Australiaに最初に掲載されました。

市場の機会
SQUID MEME ロゴ
SQUID MEME価格(GAME)
$36.1899
$36.1899$36.1899
-3.63%
USD
SQUID MEME (GAME) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。