سرقت بیش از ۱۰۷ هزار دلار از کیف‌پول‌های متامسک با فیشینگ

محمدجواد کریمیان
|

محقق امنیتی زک‌ایکس‌بی‌تی (ZachXBT) از سرقت بیش از ۱۰۷ هزار دلار از صدها کیف‌پول متامسک در چندین شبکه‌ی ای‌وی‌ام (EVM) خبر داد. مهاجمان با ارسال ایمیل فیشینگ با موضوع «ارتقای اجباری» و استفاده از لوگوی متامسک، کاربران را فریب دادند. این حمله در شرایطی رخ داد که تیم‌های پشتیبانی در تعطیلات سال نو بودند و کاربران با انبوهی از ایمیل‌های تبلیغاتی مواجه شدند. مهاجمان با دریافت مجوزهای قراردادی، مقادیر کم (معمولاً زیر ۲ هزار دلار) از هر کیف‌پول را سرقت کردند تا توجه کمتری جلب شود. نحوه عملکرد ایمیل فیشینگ ایمیل ارسالی با عنوان «MetaLiveChain» و لوگوی روباه متامسک همراه با کلاه جشن، کاربران را به کلیک روی لینک جعلی «ارتقای اجباری» ترغیب می‌کرد. متامسک تأکید کرده که هرگز از طریق ایمیل‌های سوم‌شخص درخواست ارتقا یا اطلاعات بازیابی نمی‌دهد. راهکارهای امنیتی کاربران قربانی می‌توانند با ابزارهایی مانند Revoke.cash یا Etherscan مجوزهای قراردادی را لغو کنند. در صورت افشای عبارت بازیابی، باید کیف‌پول جدیدی ایجاد شود. متامسک همچنین هشدارهای امنیتی بلوک‌اید (Blockaid) را برای شناسایی قراردادهای مشکوک فعال کرده است.

محقق امنیتی زک‌ایکس‌بی‌تی (ZachXBT) از سرقت بیش از ۱۰۷ هزار دلار از صدها کیف‌پول متامسک در چندین شبکه‌ی ای‌وی‌ام (EVM) خبر داد. مهاجمان با ارسال ایمیل فیشینگ با موضوع «ارتقای اجباری» و استفاده از لوگوی متامسک، کاربران را فریب دادند. این حمله در شرایطی رخ داد که تیم‌های پشتیبانی در تعطیلات سال نو بودند و کاربران با انبوهی از ایمیل‌های تبلیغاتی مواجه شدند. مهاجمان با دریافت مجوزهای قراردادی، مقادیر کم (معمولاً زیر ۲ هزار دلار) از هر کیف‌پول را سرقت کردند تا توجه کمتری جلب شود.

نحوه عملکرد ایمیل فیشینگ

ایمیل ارسالی با عنوان «MetaLiveChain» و لوگوی روباه متامسک همراه با کلاه جشن، کاربران را به کلیک روی لینک جعلی «ارتقای اجباری» ترغیب می‌کرد. متامسک تأکید کرده که هرگز از طریق ایمیل‌های سوم‌شخص درخواست ارتقا یا اطلاعات بازیابی نمی‌دهد.

راهکارهای امنیتی

کاربران قربانی می‌توانند با ابزارهایی مانند Revoke.cash یا Etherscan مجوزهای قراردادی را لغو کنند. در صورت افشای عبارت بازیابی، باید کیف‌پول جدیدی ایجاد شود. متامسک همچنین هشدارهای امنیتی بلوک‌اید (Blockaid) را برای شناسایی قراردادهای مشکوک فعال کرده است.
منبع خبر:
CryptoSlate
دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
دیدگاه‌ها
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.

دانلود اپلیکیشن ارز دیجیتال

قیمت بیت کوین، اتریوم و سایر ارزهای دیجیتال را به صورت لحظه‌ای ببینید و نرخ آن‌ها را به یکدیگر تبدیل کنید. آخرین اخبار، تحلیل‌ها و مقالات حوزه بلاک چین را بخوانید. سبد دارایی خود را با افزودن ارزهای دیجیتال بسازید و ارزش آن را هر لحظه دنبال کنید. با جامعه فارسی‌زبان ارزدیجیتال در مورد توکن‌ها و کوین‌های محبوبتان بحث و گفتگو کنید.

اپ استورگوگل پلی

پرمخاطب‌ترین وب‌سایت فارسی ارزهای دیجیتال

+2M

بیشترین نصب در بین اپلیکیشن‌های ارزهای دیجیتال ایران

+25M

پربازدیدترین وب‌سایت فارسی ارزهای دیجیتال با بیش از 25 میلیون بازدید ماهانه

+1M

بیش از یک میلیون دنبال‌کننده در شبکه‌های اجتماعی

+4M

فعال‌ترین جامعه کاربری ارزهای دیجیتال با بیش از 4 میلیون دیدگاه