news

هکرها نشان دادند که شکستن قفل‌های کریپتو ممکن است!

1403-04-14 09:32:41

ایمیل بنیاد اتریوم هک و کلاهبرداری فیشینگ استیکینگ Lidoبه‌وسیلهٔ آن انجام شد!


یک هکر به سرور ایمیل بنیاد اتریوم نفوذ کرد و برای 35794 نفر ایمیل‌های کلاهبرداری ارسال کرد و 81 آدرس ایمیل مشترک را در این فرایند ثبت کرد.بر اساس پست وبلاگی که این بنیاد در تاریخ 2 ژوئیه، در 23 ژوئن، منتشر کرد عنوان شد که حساب ایمیل "به‌روزرسانی" بنیاد اتریوم هک شده و برای تبلیغ یک کلاهبرداری فیشینگ از آن استفاده شده است. البته هم‌اکنون بنیاد حساب کاربری را بازیابی کرده است و ایمیل‌های مخرب دیگر ارسال نمی‌شوند.


بر اساس این پست، 35794 ایمیل کلاهبرداری با استفاده از آدرس ایمیل رسمی updates@blog.ethereum.org  برای مشترکین و سایر افراد بنیاد ارسال شده است.تحقیقات بنیاد به این نتیجه رسید که هیچ قربانی این حمله ارز دیجیتال خود را از دست نداده است. با این حال، مهاجم ممکن است آدرس ایمیل 81 مشترک را افشا کرده باشد.


این ایمیل‌ها حاوی اعلامیه‌ای جعلی بود که بیان می‌کرد بنیاد اتریوم با سازمان مستقل غیر متمرکز لیدو (LidoDAO) برای ارائه بازدهی 6.8 درصدی برای سپرده‌های اتر (stETH)، Wrapped Ether (WETH)  همکاری کرده است. این به مشترکین اعلام شد که سهام‌داری توسط بنیاد اتریوم محافظت و تأیید می‌شود.


کاربرانی که در ایمیل روی دکمه "Begin Staking" کلیک می‌کردند به یک برنامه وب مخرب هدایت می‌شدند که خودش را به‌عنوان "Staking Launchpad" معرفی می‌کرد.


با کلیک بر روی دکمه "Stake" در این برنامه، تراکنش به کیف پول کاربر منتقل می‌شود. اگر کاربر این تراکنش را تأیید کرده بود، "کیف پولش خالی می‌شد".


هنگامی که ایمیل‌های مخرب کشف شدند، بنیاد با مسدودکردن مهاجم از ارسال ایمیل‌های بیشتر از خرابکاری بیشتر جلوگیری به عمل آورد همچنین مسیر دسترسی مخربی را که عامل تهدید برای دسترسی به ارائه‌دهنده لیست پستی استفاده کرده بود، بسته شد.


بنیاد اتریوم تضمین می‌کند که مهاجم دیگر نمی‌تواند به آدرس ایمیل دسترسی داشته باشد. همچنین نوتیفیکیشن‌هایی به ارائه‌دهندگان کیف پول Web3 و Cloudfare ارسال شد تا کاربران در صورت تلاش برای حرکت به سایت مخرب هشدار دریافت کنند.


نوشته شده توسط تیم تحلیلی خبری ملی چنج