Le courrier électronique de la Fondation Ethereum compromis dans la fraude de Staking Lido

robot
Création du résumé en cours

Shalini Nagarajan

Shalini Nagarajan

Dernière mise à jour:

3 juillet 2024, 01:18 EDT | 1 min read

La Fondation Ethereum a annoncé mardi que son compte e-mail utilisé pour les mises à jour a été piraté le 23 juin pour promouvoir une escroquerie de phishing. Cependant, la fondation a depuis repris le contrôle du compte, mettant fin à la distribution d'e-mails malveillants.Ethereum Foundation

L’article de blog détaille comment l’escroquerie par hameçonnage a atteint plus de 35 000 personnes, y compris des abonnés, via l’adresse e-mail officielle de la fondation. Il a ajouté qu’aucune perte de crypto-monnaie n’avait été identifiée. Mais les adresses e-mail de 81 abonnés pourraient être compromises.

Selon le blog, les e-mails de phishing ont attiré les destinataires avec un partenariat fictif entre la Fondation Ethereum et LidoDAO. Cette fausse collaboration promettait un rendement annuel attrayant de 6,8% sur les crypto-monnaies misées (Ether, Ether enroulé ou Ether misé).

Pour ajouter de la légitimité, l'arnaque a prétendu que le processus de mise en jeu était “Protégé et vérifié par la Fondation Ethereum,” ce qui était faux.

.@ethereum Fondation email piraté pour promouvoir l'escroquerie de phishing de mise en jeu @LidoFinance

L'enquête de la fondation a conduit à la conclusion qu'aucune victime n'a perdu de cryptomonnaie lors de l'attaque. pic.twitter.com/uuxvjt0LW9

— ICO Drops (@ICODrops) 3 juillet 2024

Une fausse mise à jour de la Fondation Ethereum cherche à vider les portefeuilles

L'e-mail contenait un lien malveillant. En cliquant dessus, il ne volerait pas directement la cryptomonnaie de l'utilisateur, mais il exécuterait secrètement un programme en arrière-plan conçu pour vider son portefeuille. S'ils avaient connecté leur portefeuille de cryptomonnaie au site web et signé la transaction demandée, pensant qu'elle était légitime, leurs fonds auraient été volés.

Une enquête sur l'attaque a révélé que les attaquants ont utilisé une combinaison de leur propre liste d'adresses e-mail et d'adresses e-mail volées à partir de la liste de diffusion de la Fondation Ethereum. Les attaquants ont réussi à voler 81 adresses e-mail qui ne figuraient pas déjà sur leur liste.

Overall Crypto Hacks Decline in June

Les utilisateurs de cryptomonnaie sont constamment la cible d'arnaques de phishing. La société de sécurité SlowMist a lancé un avertissement le mois dernier concernant The Open Network (TON), une blockchain construite sur la plateforme Telegram. Elle a souligné une augmentation des tentatives de phishing qui pourraient compromettre potentiellement les applications décentralisées de TON et exposer des millions d'utilisateurs à des pertes financières.

Malgré une hausse des attaques de phishing, les piratages de cryptomonnaies ont connu une baisse significative en juin. Les données de PeckShield montrent que les pertes ont chuté à 176 millions de dollars, une baisse considérable par rapport aux 385 millions de dollars volés par les pirates en mai.

Suivez-nous sur Google News

Voir l'original
  • Récompense
  • Commentaire
  • Partager
Commentaire
Aucun commentaire