Электронная почта Ethereum Foundation подверглась взлому в результате мошенничества с использованием Staking Lido

robot
Генерация тезисов в процессе

Shalini Nagarajan

Шалини Нагараджан

Последнее обновление:

3 июля 2024 года, 01:18 по восточному времени | 1 мин чтения

Фонд Ethereum объявил во вторник, что его электронная почта, используемая для обновлений, была взломана 23 июня для продвижения рыболовной аферы. Однако фонд восстановил контроль над учетной записью, положив конец распространению вредоносных электронных писем.Ethereum Foundation

В блоге подробно описано, как фишинговая афера затронула более 35 000 человек, включая подписчиков, через официальный адрес электронной почты фонда. Добавляется, что ущерба криптовалют не выявлено. Однако адреса электронной почты 81 подписчика могут быть скомпрометированы.

Согласно блогу, фишинговые электронные письма заманивали получателей вымышленным партнерством между Ethereum Foundation и LidoDAO. Это фальшивое сотрудничество обещало привлекательный ежегодный доход 6,8% на криптовалюте, заложенной (Ether, Wrapped Ether или заложенный Ether).

Для добавления законности мошенническая схема утверждала, что процесс стейкинга "Защищен и Проверен Фондом Ethereum", что было ложью.

Электронная почта Фонда @ethereum взломана для продвижения фишинговой атаки на стейкинг @LidoFinance

Расследование фонда привело к выводу, что ни один из пострадавших не потерял криптовалюту в результате атаки. pic.twitter.com/uuxvjt0LW9

— ICO Drops (@ICODrops) 3 июля 2024 г.

Фальшивое обновление Ethereum Foundation пытается выкачать кошельки

В письме была вредоносная ссылка. Нажатие на нее не привело бы к прямой краже криптовалюты пользователя, но в фоновом режиме запустилась программа, разработанная для выкачивания их кошелька. Если бы они подключили свой криптокошелек к веб-сайту и подписали запрошенную транзакцию, думая, что это легитимно, их средства были бы украдены.

Расследование нападения показало, что злоумышленники использовали комбинацию собственного списка электронной почты и адресов электронной почты, украденных из рассылки Ethereum Foundation. Атакующие смогли украсть 81 адрес электронной почты, которых еще не было в их списке.

Общий уровень взломов криптовалют снизился в июне

Пользователи криптовалют постоянно становятся целью фишинговых атак. Компания по безопасности SlowMist выдала предупреждение в прошлом месяце о The Open Network (TON), блокчейне, созданном на платформе Telegram. Она отметила всплеск попыток фишинга, которые потенциально могут поставить под угрозу децентрализованные приложения TON и подвергнуть миллионы пользователей финансовым потерям.

Несмотря на рост фишинговых атак, общее количество хакерских атак на криптовалюту существенно снизилось в июне. Данные от PeckShield показывают, что убытки сократились до 176 млн долларов, что является значительным падением по сравнению с 385 млн долларов, украденных хакерами в мае.

Подписывайтесь на нас в Google Новости

Посмотреть Оригинал
  • Награда
  • комментарий
  • Поделиться
комментарий
Нет комментариев