به گزارش زکایکسبیتی (ZachXBT)، محقق امنیتی حوزه بلاکچین، هکرها با ارسال ایمیلهای فیشینگ با لوگوی کیف پول متامسک، صدها کیفپول را در شبکههای سازگار با ماشین مجازی اتریوم (EVM) هدف قرار داده و تاکنون بیش از ۱۰۷ هزار دلار به سرقت بردهاند. هر قربانی معمولاً کمتر از ۲ هزار دلار از دست داده، اما جمع کل خسارت ششرقمی شده است.
این حمله با استفاده از لینکهای جعلی تحت عنوان «آپدیت اجباری متامسک» انجام شده و کاربران را به امضای قراردادهایی ترغیب میکند که به هکر اجازه انتقال توکنها را میدهد، بدون اینکه کلید خصوصی لو برود.
همین تاکتیک، آسیبپذیری کاربران را نشان میدهد؛ مخصوصاً در بازههایی که توسعهدهندگان و بخش پشتیبانی در تعطیلات هستند.
کارشناسان توصیه میکنند کاربران برای کاهش ریسک، مجوزهای قراردادهای خود را بررسی و در صورت وجود موارد مشکوک آنها لغو کنند، داراییها را بین کیفپول سرد، گرم و موقت تفکیک کنند و هرگز کلید خصوصی یا عبارت بازیابی خود را در پاسخ به ایمیلها وارد نکنند.
منبع: رمز ارز
بدون دیدگاه