Извършител на киберпрестъпления  е компрометирал доставчика на пощенски списъци на Ethereum и е изпратил на над 35 000 адреса фишинг имейл с връзка към зловреден сайт, в който се използва програма за източване на криптовалути.

Ethereum разкри инцидента в публикация в блога си тази седмица и заяви, че той не е имал съществено въздействие върху потребителите.

Подробности за атаката

Атаката е извършена през нощта на 23 юни, когато от адреса „updates@blog.ethereum.org“ е изпратен имейл до 35 794 адреса.

От Ethereum твърдят, че извършителят на заплахата е използвал комбинация от собствения си списък с имейл адреси и допълнителни 3759, експортирани от пощенския списък на блога на платформата. Само 81 от експортираните адреси обаче са били предварително неизвестни на нападателя.

Съобщението примамваше получателите към злонамерения уебсайт с обявление за сътрудничество с Lido DAO и ги приканваше да се възползват от 6,8% годишна процентна доходност (APY) върху заложените Ethereum.

 

Кликването върху вградения бутон „Започнете да залагате“, за да получите обещаната възвръщаемост на инвестициите, препращаше хората към фалшив, но професионално изработен уебсайт, който изглеждаше като част от промоцията.

Ако потребителите свържат портфейлите си на този сайт и подпишат исканата трансакция, криптопрахосмукачка ще изпразни портфейлите им, изпращайки всички суми на нападателя.

 

Отговорът на Ethereum

Ethereum заявява, че неговият екип за вътрешна сигурност е започнал разследване възможно най-скоро, за да идентифицира нападателя, да разбере целта на атаката, да определи времевата рамка и да идентифицира засегнатите страни.

Атакуващият бързо е бил блокиран да изпраща повече имейли, а Ethereum се обърна към Twitter, за да уведоми общността за злонамерените имейли, като предупреди всички да не кликат върху връзката.

Ethereum също така изпрати злонамерената връзка в различни списъци за блокиране, което доведе до блокирането ѝ от повечето доставчици на портфейли Web3 и Cloudflare.

Анализът на транзакциите във веригата показа, че никой от получателите на имейли не е попаднал в капана по време на кампанията.

В заключение Ethereum заявява, че е предприела допълнителни мерки и мигрира някои имейл услуги към други доставчици, за да предотврати повторение на подобен инцидент.

Базова информация и снимки: Ethereum

 

Източник: e-security.bg

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
15 юни 2025

Microsoft съобщава за проблем с удостоверяванет...

Microsoft проучва технически проблем, който засяга удостоверяването...
15 юни 2025

DeepL с нова NVIDIA платформа — превежда всички...

Германският старъп DeepL съобщи, че с новото си оборудване може да ...
Бъдете социални
Още по темата
05/06/2025

САЩ обявиха награда от 10 м...

Държавният департамент на САЩ обяви награда...
04/06/2025

Данни на клиенти на Coinbas...

Крипто борсата Coinbase е станала жертва...
04/06/2025

Mozilla с нова система за з...

Mozilla разработи нова функция за сигурност...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!