最新新闻
为您推荐

以太坊基金会警告社区注意网络钓鱼邮件威胁

作者Cryptopolitan 新闻Cryptopolitan 新闻 2 分钟阅读
以太坊基金会遭遇网络钓鱼

以太坊基金会警告社区注意网络钓鱼邮件威胁

  • 以太坊基金会博客的邮件列表提供商遭入侵,订阅者收到了一封恶意邮件。
  • 此次漏洞已得到控制,所有外部访问均已关闭。
  • 电子邮件服务提供商已成为针对加密货币用户的黑客的诱人目标。

以太坊基金会博客的邮件列表提供商于周日遭到入侵。攻击者发送了一封包含网络钓鱼链接的电子邮件。以太坊开发者 Tim Beiko 提醒 通知用户此次泄露事件,并警告他们不要点击邮件中的任何链接。

延伸阅读: 随着以太坊 ETF 推出的早期时间表,市场正在以价格、燃气费和链上活动的形式发出信号。

然而,以太坊基金会可能并非受此次泄露影响的唯一加密实体。一位以太坊投资者 指出,他通过链上数据提供商 Nansen 注册的地址收到了相同的邮件。

以太坊基金会恢复控制权

根据 Beiko 的 最新更新,基金会已重新控制邮件列表并封锁了所有外部访问。为了证实这一点,基金会发送了一封新邮件,提醒收件人注意之前的邮件并指示他们忽略它。新邮件写道:

“大约 1 小时前,您将收到一封标题为‘现在可用:以太坊基金会质押平台’的电子邮件。这封电子邮件并非由我们发送,我们用于发送这些电子邮件的账户已被入侵。我们认为问题现已得到控制。请删除之前的电子邮件,切勿点击其中的任何链接。”

然而,没有任何利益相关者提供有关泄露发生方式或其范围的任何信息。邮件列表提供商 SendPulse 未就该问题发表任何声明,其 Twitter 账号的最后一次发帖是在 2023 年 9 月。

到目前为止,尚未有人报告在打开邮件后丢失资产。大多数人很快 注意到来自以太坊基金会博客的一封邮件存在可疑之处,该邮件要求订阅者使用 Lido 质押 ETH。

电子邮件服务提供商正成为黑客的主要目标

这并非黑客首次针对加密实体的电子邮件服务提供商。多年来,不良行为者一直针对第三方电子邮件管理服务,但近期的努力有所加剧。

本月早些时候,数千名 CoinGecko 用户在 GetResponse(其电子邮件服务提供商)遭遇数据泄露后收到了网络钓鱼邮件。CoinGecko 确认了该事件,指出黑客导出了 190 万用户的联系信息。

延伸阅读: 行业巨头联合对抗日益猖獗的加密货币网络钓鱼攻击

引用其网站上的出版物,“攻击者从 CoinGecko 的 GetResponse 账户导出了 1,916,596 个联系人,并向另一个 GetResponse 客户账户(alj.associates)中的 23,723 个电子邮件发送了网络钓鱼邮件。”

利用这种策略,恶意行为者可以轻松向数千人发送包含网络钓鱼链接的电子邮件。根据部署的网络钓鱼类型,点击链接的人可能会向骗子提供敏感信息,或被诱骗将资金发送到通过地址欺骗看起来像真实地址的欺诈地址。有时,用户在点击网络钓鱼链接时甚至不知不觉地授权骗子代表他们执行交易。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

更多新闻…