当前位置: 代码网 > 科技>区块链>动态 > 以太坊基金会邮件账户被黑!推广Lido质押钓 鱼链接诈 骗

以太坊基金会邮件账户被黑!推广Lido质押钓 鱼链接诈 骗

2024年07月03日 动态 我要评论
以太坊基金会(Ethereum Foundation,简称EF)的「更新」电子邮件账户于6月23日遭到黑客入侵,并被用于散布推广造假Lido质押机会的钓鱼诈 骗,该基金会随后复原了被入侵的账户,但此事件...

以太坊基金会邮件账户被黑!推广lido质押钓鱼链接诈骗

以太坊基金会(ethereum foundation,简称ef)的「更新」电子邮件账户于6月23日遭到黑客入侵,并被用于散布推广造假lido质押机会的钓鱼诈 骗。该基金会随后复原了被入侵的账户,但此事件更凸显了钓鱼链接在链上的严重性。

基金会对黑客攻击的回应

根据以太坊基金会于7月2日发布的文章,该被的邮件账户向订阅者和其他个人发送了35,794封诈 骗邮件。这些邮件看起来是来自官方的updates@blog.ethereum.org地址,让人们产生混淆。

以太坊基金会邮件账户被黑!推广lido质押钓鱼链接诈骗

以太坊基金会钓鱼信件

以太坊核心开发者在一周前已经证实此次攻击事件:

钓鱼诈 骗的细节

该钓鱼邮件虚假宣称以太坊基金会已与lido dao合作,提供6.8%的以太币(eth)、打包以太币(weth)或质押以太币(steth)质押收益,邮件内容表示保证质押过程「受以太坊基金会保护和验证」。

以太坊基金会邮件账户被黑!推广lido质押钓鱼链接诈骗

受害者被引诱点击「开始质押」按钮,将他们重新导向至一个恶意的网页应用,伪装成「质押启用平台」。在此应用中点击「质押」按钮将会提示进行一个交易,若被批准,将会清空用户的钱包。

以太坊基金会有何补救措施?

在发现这些恶意邮件后,以太坊基金会迅速阻止了攻击者发送更多邮件,阻断被利用的造访路径,并警告黑名单、web3钱包提供商和云端服务商cloudfare,提醒用户注意该钓鱼网站。

进一步调查显示,攻击者上传了一个包含新电子邮件地址的资料库,这些地址不属于以太坊基金会的原始订阅名单。这表示某些未订阅以太坊基金会更新的个人也收到了该诈 骗邮件。此外,攻击者盗走了以太坊基金会的邮件名单,该名单包含3,759个电子邮件地址,包括81个攻击者之前未知的新地址。

没有任何财务损失

尽管进行了大规模的钓鱼攻击,以太坊基金会表示未有加密货币损失。链上交易分析显示,活动期间没有资金损失。

钓鱼诈 骗太泛滥,链上钱包一连就走

资安软件scam sniffer发表四月份的钓鱼攻击报告时表示,四月的钓鱼受害者与金额,受害者34619名,被害资金3863万美元。scam sniffer表示,高达88%的被盗资产是erc20。多数都是因为permit、increase allowance和uniswap permit2等网络钓鱼签名造成的,导致了重大损失。

以上就是以太坊基金会邮件账户被黑!推广lido质押钓 鱼链接诈 骗的详细内容,更多关于以太坊基金会有何补救措施?的资料请关注代码网其它相关文章!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com