هکرها نشان دادند که شکستن قفلهای کریپتو ممکن است!
ایمیل بنیاد اتریوم هک و کلاهبرداری فیشینگ استیکینگ Lidoبهوسیلهٔ آن انجام شد!
یک هکر به سرور ایمیل بنیاد اتریوم نفوذ کرد و برای 35794 نفر ایمیلهای کلاهبرداری ارسال کرد و 81 آدرس ایمیل مشترک را در این فرایند ثبت کرد.بر اساس پست وبلاگی که این بنیاد در تاریخ 2 ژوئیه، در 23 ژوئن، منتشر کرد عنوان شد که حساب ایمیل "بهروزرسانی" بنیاد اتریوم هک شده و برای تبلیغ یک کلاهبرداری فیشینگ از آن استفاده شده است. البته هماکنون بنیاد حساب کاربری را بازیابی کرده است و ایمیلهای مخرب دیگر ارسال نمیشوند.
بر اساس این پست، 35794 ایمیل کلاهبرداری با استفاده از آدرس ایمیل رسمی updates@blog.ethereum.org برای مشترکین و سایر افراد بنیاد ارسال شده است.تحقیقات بنیاد به این نتیجه رسید که هیچ قربانی این حمله ارز دیجیتال خود را از دست نداده است. با این حال، مهاجم ممکن است آدرس ایمیل 81 مشترک را افشا کرده باشد.
این ایمیلها حاوی اعلامیهای جعلی بود که بیان میکرد بنیاد اتریوم با سازمان مستقل غیر متمرکز لیدو (LidoDAO) برای ارائه بازدهی 6.8 درصدی برای سپردههای اتر (stETH)، Wrapped Ether (WETH) همکاری کرده است. این به مشترکین اعلام شد که سهامداری توسط بنیاد اتریوم محافظت و تأیید میشود.
کاربرانی که در ایمیل روی دکمه "Begin Staking" کلیک میکردند به یک برنامه وب مخرب هدایت میشدند که خودش را بهعنوان "Staking Launchpad" معرفی میکرد.
با کلیک بر روی دکمه "Stake" در این برنامه، تراکنش به کیف پول کاربر منتقل میشود. اگر کاربر این تراکنش را تأیید کرده بود، "کیف پولش خالی میشد".
هنگامی که ایمیلهای مخرب کشف شدند، بنیاد با مسدودکردن مهاجم از ارسال ایمیلهای بیشتر از خرابکاری بیشتر جلوگیری به عمل آورد همچنین مسیر دسترسی مخربی را که عامل تهدید برای دسترسی به ارائهدهنده لیست پستی استفاده کرده بود، بسته شد.
بنیاد اتریوم تضمین میکند که مهاجم دیگر نمیتواند به آدرس ایمیل دسترسی داشته باشد. همچنین نوتیفیکیشنهایی به ارائهدهندگان کیف پول Web3 و Cloudfare ارسال شد تا کاربران در صورت تلاش برای حرکت به سایت مخرب هشدار دریافت کنند.
نوشته شده توسط تیم تحلیلی خبری ملی چنج