منو

موج جدید حملات فیشینگ علیه کاربران متامسک؛ ۱۰۷ هزار دلار به سرقت رفت!

موج جدید حملات فیشینگ علیه کاربران متامسک؛ ۱۰۷ هزار دلار به سرقت رفت!
سامان تهرانی
سامان تهرانی
نویسنده

به گزارش زک‌ایکس‌بی‌تی (ZachXBT)، محقق امنیتی حوزه بلاکچین، هکرها با ارسال ایمیل‌های فیشینگ با لوگوی کیف پول متامسک، صدها کیف‌پول را در شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) هدف قرار داده و تاکنون بیش از ۱۰۷ هزار دلار به سرقت برده‌اند. هر قربانی معمولاً کمتر از ۲ هزار دلار از دست داده، اما جمع کل خسارت شش‌رقمی شده است.

این حمله با استفاده از لینک‌های جعلی تحت عنوان «آپدیت اجباری متامسک» انجام شده و کاربران را به امضای قراردادهایی ترغیب می‌کند که به هکر اجازه انتقال توکن‌ها را می‌دهد، بدون اینکه کلید خصوصی لو برود.

همین تاکتیک، آسیب‌پذیری کاربران را نشان می‌دهد؛ مخصوصاً در بازه‌هایی که توسعه‌دهندگان و بخش پشتیبانی در تعطیلات هستند.

کارشناسان توصیه می‌کنند کاربران برای کاهش ریسک، مجوزهای قراردادهای خود را بررسی و در صورت وجود موارد مشکوک آن‌ها لغو کنند، دارایی‌ها را بین کیف‌پول سرد، گرم و موقت تفکیک کنند و هرگز کلید خصوصی یا عبارت بازیابی خود را در پاسخ به ایمیل‌ها وارد نکنند.

منبع: رمز ارز

اشتراک گذاری:

بدون دیدگاه

شب نشینی| مشاهده یک قلاده پلنگ ایرانی در اسفراین خراسان شمالی