crypto-24news
  • Новости
  • Интеграция
  • Мемекоины
  • NFTs
  • DeFi
  • Мошенничество
  • Актуальное
No Result
View All Result
Bitcoin ticker
Bitcoin
$20360
BTC
Ethereum ticker
Ethereum
$1150.63
ETH
BNB ticker
BNB
$229.01
BNB
Cardano ticker
Cardano
$0.473488
ADA
Solana ticker
Solana
$35.74
SOL
ApeCoin ticker
ApeCoin
$5.12
APE
0.245
crypto-24news
  • Новости
  • Интеграция
  • Мемекоины
  • NFTs
  • DeFi
  • Мошенничество
  • Актуальное
No Result
View All Result
crypto-24news
No Result
View All Result
MetaMask предупреждает пользователей Apple о "фишинговой атаке" после того, как мошенник украл $650K в NFT, Apecoin у пользователя iPhone

MetaMask предупреждает пользователей Apple о ‘фишинговой атаке’ после того, как мошенник украл $650K в NFT, ApeCoin у пользователя iPhone

18 апреля, 2022
в Взломы
0

Метамаска предупредила пользователей Apple, чтобы они опасались фишинговых атак 17 апреля после того, как пользователь iPhone был обманом лишен NFT Невзаимозаменяемый токен, вид криптографических токенов, каждый экземпляр которых уникален (специфичен) и не может быть обменен или замещён другим аналогичным токеном, хотя обычно токены взаимозаменяемы по своей природе и ApeCoin на сумму $650 000 ( APE) .

Согласно MetaMask, существует проблема безопасности в настройках по умолчанию на таких устройствах, как iPhone, iPad и MacBook, которая позволяет злоумышленникам видеть начальную фразу или «зашифрованное паролем хранилище MetaMask», хранящееся на сервисе хранения iCloud от Apple.

Возможно вам понравиться

Harmony объявляет награду в $1 млн за возврат украденных средств с моста Horizon

26 июня, 2022

Harmony Protocol’ мост Horizon эксплуатируется, похищено $100M

24 июня, 2022

🔒 Если вы включили резервное копирование iCloud для данных приложений, оно будет включать ваше хранилище MetaMask, зашифрованное паролем. Если ваш пароль недостаточно надежен, и кто-то подделает ваши учетные данные iCloud, это может означать кражу средств. (Читайте далее 👇) 1/3

— МетаМаска 🦊💙 (@MetaMask) 17 апреля 2022 года

Определение проблемы

15 апреля пользователь Твиттера Доменик Яковоне пожаловался, что потерял все неиграбельные токены (NFT) в своем кошельке. Среди них были три Mutant Apes, три Gutter Cats и $100 000 в ApeCoin.

Яковоне сказал, что на его телефон поступил звонок, который определитель номера отметил как номер Apple. Сначала он не взял трубку, но перезвонил, так как на определителе номера было указано, что звонок от Apple.

Поддельный номер Apple
Поддельный номер Apple — Источник: @Serpent

Однако звонивший оказался мошенником, использовавшим поддельный номер. Он попросил Яковоне отправить код Действие кодирования заключается в написании программных утверждений для программы. на его телефон под видом представителя Apple. По словам Яковоне, он потерял все, что было в его кошельке Metamask, через несколько секунд после того, как поделился кодом с мошенником.

Вот как это произошло: мне позвонили из apple, буквально из apple (на моем определителе), я перезвонил, потому что подозревал мошенничество, и это был номер apple. Так что я им поверил.
They asked for a code that was sent to my phone and 2 seconds later my entire MetaMask was wiped

— Доменик Яковоне (@revive_dom) 14 апреля 2022 года

Объяснение нападения

Пользователь Twitter @Serpent, основатель системы снижения криптоугроз Sentinel, объяснил процесс фишинговой атаки. По его словам, злоумышленник использовал спуфер идентификатора звонящего, который создавал впечатление, что он из Apple, и утверждал, что на аккаунте наблюдается подозрительная активность.

🚨 НОВАЯ ФИШИНГОВАЯ АФЕРА 🚨

Уже $650 000 украдено у одного человека, и это произойдет со многими другими людьми.

Вот как это произошло 🧵👇

— Serpent (@Serpent) 17 апреля 2022 года

Затем мошенник Мошенник - это человек, который участвует в мошеннической схеме. просит сбросить пароль для Apple ID жертвы. Жертва получит код для сброса, и мошенник попросит ввести этот код, утверждая, что это нужно для подтверждения Криптовалютная транзакция считается подтвержденной, когда она включена в блок на блокчейне. Каждый новый блок после первого является дополнительным подтверждением этой транзакции. того, что он является владельцем Apple ID.

В действительности мошенник использует код для сброса пароля жертвы, что дает ему доступ к учетной записи iCloud. Если данные MetaMask хранятся в iCloud, они могут получить к ним доступ и украсть имущество жертвы.

Предлагаемое решение MetaMask

MetaMask призвала своих пользователей отключить резервное копирование iCloud для своего приложения с помощью этого переключателя: «Настройки > Профиль > iCloud > Управление хранилищем > Резервные копии».

Вы можете отключить резервное копирование iCloud специально для MetaMask, выключив переключатель здесь:
Настройки > Профиль > iCloud > Управление хранилищем > Резервные копии.
2/3

— МетаМаска 🦊💙 (@MetaMask) 17 апреля 2022 года

Те, кто хочет полностью отключить эту функцию, могут сделать это в «Настройки > Apple ID/iCloud > iCloud > iCloud Backup».

Фишинговые атаки и криптовалютное пространство

Это не первая схема фишинговой атаки, которую криптоиндустрия раскрыла в этом году. OpenSea пользователи столкнулись с «фишинговыми атаками», которые привели к тому, что они теряет миллионы долларов; еще одно нападение пила соучредитель Defiance потерял NFT на сумму $1,8 млн.

Учитывая распространенность таких атак и растущую изощренность используемых методов, отраслевые эксперты по безопасности советуют держателям криптовалют использовать «холодные» кошельки и избегать подключения своих кошельков к случайным веб-сайтам.

Теги: OpenSeaМетамаскафишинговая атака

Крипто Жора

Занимаюсь ресерчем, и нахожу для вас топовоые новости по крипто индустрии со всего мира!

Похожие новости

Harmony объявляет награду в $1 млн за возврат украденных средств с моста Horizon

26 июня, 2022

24 июня сеть Harmony показала, что хакер использовал ее горизонтальный мост и унес 100 миллионов долларов. Однако блокчейн Layer-1, объявил...

Harmony Protocol’ мост Horizon эксплуатируется, похищено $100M

24 июня, 2022

Блокчейн-сеть первого уровня Harmony Protocol ( ОДИН ) заявила 24 июня, что хакер использовал ее мост горизонта, и токены на...

Chainalysis открывает круглосуточную горячую линию для жертв криптовалютных преступлений

23 июня, 2022

Спад криптовалютного рынка, вызванный макроэкономическими факторами, занимает центральное место с 1 квартала 2022 года. Однако это не единственная область, вызывающая...

Мнение: Последние тенденции в хакерских атаках и как с ними бороться

20 июня, 2022

Поскольку сектор DeFi продолжает привлекать деньги и пользователей, плохие игроки со всего мира продолжают рассматривать его как привлекательную цель, которая...

Следующий
Стаблкоин, привязанный к инфляции, от Frax Finance - это большое дело, и вот почему

Inflation-linked stablecoin from Frax Finance is a big deal, here’s why

  • Новости
  • Интеграция
  • Мемекоины
  • NFTs
  • DeFi
  • Мошенничество
  • Актуальное

No Result
View All Result
  • Новости
  • Интеграция
  • Мемекоины
  • NFTs
  • DeFi
  • Мошенничество
  • Актуальное