以太坊基金会邮件帐户被骇,推广 Lido 质押钓鱼诈骗
支付動態 · 2024-07-04

以太坊基金会邮件帐户被骇,推广 Lido 质押钓鱼诈骗

以太坊基金会 (Ethereum Foundation,简称 EF) 的「更新」电子邮件帐户于 6 月 23 日遭到黑客入侵,并被用于散布推广造假 Lido 质押机会的钓鱼诈骗。该基金会随后复原了被入侵的帐户,但此事件更凸显了钓鱼链接在链上的严重性。

内容目录

基金会对黑客攻击的回应

根据以太坊基金会于 7 月 2 日发布的文章,该被骇的邮件帐户向订阅者和其他个人发送了35,794 封诈骗邮件。这些邮件看起来是来自官方的 [email protected] 地址,让人们产生混淆。

以太坊内核开发者在一周前已经证实此次攻击事件:

广告 - 内文未完请往下卷动

Confirming we managed to send out an update. We should have locked down all external access, but still confirming. https://t.co/QJJPSW2fuY pic.twitter.com/sqmL4EmJbc

— timbeiko.eth (@TimBeiko) June 23, 2024

钓鱼诈骗的细节

该钓鱼邮件虚假宣称以太坊基金会已与 LidoDAO 合作,提供 6.8% 的以太币 (ETH)、打包以太币 (WETH)或质押以太币 (stETH) 质押收益,邮件内容表示保证质押过程「受以太坊基金会保护和验证」。

受害者被引诱点击「开始质押」按钮,将他们重新导向至一个恶意的网页应用,伪装成「质押激活平台」。在此应用中点击「质押」按钮将会提示进行一个交易,若被批准,将会清空用户的钱包。

以太坊基金会有何补救措施?

在发现这些恶意邮件后,以太坊基金会迅速阻止了攻击者发送更多邮件,阻断被利用的造访路径,并警告黑名单Web3 钱包提供商和云端服务商 Cloudfare,提醒用户注意该钓鱼网站。

进一步调查显示,攻击者上传了一个包含新电子邮件地址的数据库,这些地址不属于以太坊基金会的原始订阅名单。这表示某些未订阅以太坊基金会更新的个人也收到了该诈骗邮件。此外,攻击者盗走了以太坊基金会的邮件名单,该名单包含 3,759 个电子邮件地址,包括 81 个攻击者之前未知的新地址。

没有任何财务损失

尽管进行了大规模的钓鱼攻击,以太坊基金会表示未有加密货币损失。链上交易分析显示,活动期间没有资金损失。

钓鱼诈骗太泛滥,链上钱包一连就走

资安软件 ScamSniffer 发表四月份的钓鱼攻击报告时表示,四月的钓鱼受害者与金额,受害者 34619 名,被害资金 3863 万美元。ScamSniffer 表示,高达 88% 的被盗资产是 ERC20。多数都是因为 Permit、IncreaseAllowance 和 Uniswap Permit2 等网络钓鱼签名造成的,导致了重大损失。

(一按钱全不见!「脱机授权签名」有何钓鱼手法与防范方式?假 EigenLayer 案例)

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的