Näe lisää

Ethereum-säätiön postituslista vuoti

1 min
Päivittänyt Ali Martinez

Lyhyesti

  • Ethereum Foundation hakkeroitiin ja huono toimija paljasti postituslistansa lähettämällä tietojenkalasteluviestejä tilaajille.
  • Haavoittuvuus tapahtui SendPulsessa, mutta Ethereum-säätiö on sittemmin lukinnut pääsyn postituslistalle.
  • Tietojenkalastelusta on tullut yleinen taktiikka kryptomarkkinoilla, ja hyväksikäyttäjät huijaavat uhreja antamaan arkaluonteisia tietoja.

Ethereum-säätiön postituslista vuoti. Virkamies vahvisti tapauksen viestissä ja kehotti yhteisön jäseniä välttämään epäilyttävien linkkien napsauttamista.

Hyväksikäyttäjä hyödynsi säätiön sähköpostiautomaatiopalvelun haavoittuvuutta päästäkseen tilaajaluetteloon.

Ethereum-säätiön sähköpostilista vuotanut

Tim Beiko vahvisti Ethereum-säätiön postituslistan vuotamisen. Tämä tapahtui sen jälkeen, kun hakkerit vaaransivat säätiön käyttämän sähköpostin automaatiopalvelun SendPulsen.

Raportin mukaan hyökkääjä otti sitten yhteyttä tilaajiin lähettämällä tietojenkalastelusähköpostin jokaiseen osoitteeseen.

“Näyttää siltä, että postituslistan tarjoaja, jota EF käyttää “[email protected]”: lle, on vaarantunut. Yritämme tällä hetkellä päästä @SendPulseComto ratkaista ongelman”, Beiko kirjoitti /

Beiko, joka on yksi Ethereum-säätiön näkyvimmistä hahmoista, jakoi näytteen sähköposteista, jotka hakkerit jakoivat tilaajille, viitaten “Ethereum-säätiön yhteistyöhön Lido DAO:n kanssa”.

Ethereum Foundation email
Esimerkki väärennetystä sähköpostista. Lähde: Tim Beiko

Sähköposteja pidettiin vilpillisinä, ja niissä oli haitallisia linkkejä, jotka voivat vahingoittaa vastaanottajia, jos he ovat vuorovaikutuksessa niiden kanssa. Samaan aikaan Ethereum-säätiö työskentelee SendPulsen kanssa ongelman korjaamiseksi ja sähköpostikirjeenvaihdon turvaamiseksi. Toistaiseksi postituslista pysyy lukittuna.

Lue lisää: 15 yleisintä kryptohuijausta, joihin kannattaa kiinnittää huomiota

Raportti tulee vain tunteja sen jälkeen, kun Blockchain-tietoturvayritys SlowMist kutsui The Open Networkia alttiiksi tietojenkalasteluhyökkäyksille Telegramissa, sosiaalisen suunnittelun huijauksessa, jossa hyökkääjät pettävät ihmisiä paljastamaan tärkeitä tietoja tai asentamaan haittaohjelmia.

Thor Abbasi, hajautetun luottoprotokollan Zivoen perustaja, kertoi BeInCryptolle siitä, kuinka alustojen on mukautettava seuranta- ja petosten havaitsemisjärjestelmiään.

“Meidän olisi tehtävä tiivistä yhteistyötä sääntelyelinten kanssa laittomien liiketoimien torjumiseksi. Näin voimme varmistaa, että vaatimustenmukaisuustoimenpiteemme pysyvät vankkoina ja mukautuvina laittomien kryptotransaktioiden kehittyvään maisemaan”, hän sanoi.

Kryptomarkkinoiden grwothin myötä haitalliset toimijat parantavat myös taktiikkaansa. Nämä tapaukset toistavat kyberturvallisuuden merkityksen digitaalisen omaisuuden suojaamisessa.

Trusted

Vastuuvapauslauseke

Kaikki verkkosivustollamme olevat tiedot julkaistaan vilpittömässä mielessä ja ainoastaan yleiseen tiedottamiseen. Lukijan on toimittava verkkosivustomme tietojen perusteella täysin omalla vastuullaan.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth on BeInCrypton toimittaja, joka keskittyy merkittäviin teollisuusyrityksiin, kuten Coinbase, Binance ja Tether. Hän kattaa laajan valikoiman aiheita, mukaan lukien hajautetun rahoituksen (DeFi), hajautettujen fyysisten infrastruktuuriverkkojen (DePIN), reaalimaailman omaisuuden (RWA), GameFin ja kryptovaluuttojen sääntelykehityksen. Aiemmin Lockridge suoritti markkina-analyysin ja tekniset arvioinnit digitaalisista varoista, mukaan lukien Bitcoin ja altcoinit, kuten Arbitrum,...
LUE KOKO ELÄMÄKERTA