以太坊基金会邮件账户遭黑客入侵,推广Lido质押钓鱼诈骗

以太坊基金会(Ethereum Foundation,简称EF)近期遭遇了一次重大安全事件。6月23日,该基金会的「更新」电子邮件账户被黑客入侵,并被用于散布虚假的Lido质押机会钓鱼诈骗。尽管基金会迅速复原了被入侵的账户,但此次事件凸显了链上钓鱼链接的严重性。

根据以太坊基金会7月2日发布的声明,被骇的邮件账户向订阅者和其他个人发送了35,794封诈骗邮件。这些邮件看似来自官方的 [email protected] 地址,导致许多人信以为真。邮件声称以太坊基金会与LidoDAO合作,提供6.8%的以太币 (ETH),打包以太币 (WETH) 或质押以太币 (stETH) 质押收益,并保证质押过程「受以太坊基金会保护和验证」。

受害者被引诱点击「开始质押」按钮,随后被重定向至一个恶意网页应用,伪装成「质押启用平台」。在该平台点击「质押」按钮后,将提示进行交易,若被批准,用户的钱包将被清空。

以太坊基金会的应对措施

在发现这些恶意邮件后,以太坊基金会迅速采取行动,阻止了攻击者发送更多邮件,并封堵了被利用的访问路径。同时,基金会向黑名单,Web3钱包提供商和云端服务商Cloudfare发出警告,提醒用户注意该钓鱼网站。

进一步调查显示,攻击者上传了一个包含新电子邮件地址的数据库,其中许多地址不属于以太坊基金会的原始订阅名单。这表明某些未订阅以太坊基金会更新的个人也收到了诈骗邮件。此外,攻击者还盗取了基金会的邮件名单,该名单包含3,759个电子邮件地址,其中81个是攻击者之前未知的新地址。

尽管此次钓鱼攻击范围广泛,以太坊基金会表示,没有加密货币的实际损失。链上交易分析显示,在攻击期间没有资金损失。

资安软件ScamSniffer在其四月份的钓鱼攻击报告中指出,当月共有34,619名受害者,损失金额达3,863万美元。ScamSniffer表示,高达88%的被盗资产为ERC20代币,多数损失是由于Permit,IncreaseAllowance和Uniswap Permit2等网络钓鱼签名所致。

24小时热点

dYdX 推出的治理代币 DYDX如何领取

8月3日,去中心化衍生品交易协议 dYdX 宣布推出治理代币 ...

90905

BitKeep钱包

bkk是哪个国家

曼谷。BKK是Bangkok 缩写。曼谷是泰国首都和最大城市 ...

86999

tokenpocket多链钱包

以太坊和山寨币的RSI达到历史新低,市场投降信号显现

近日,以太坊价格大幅下跌,导致其相对强弱指数(RSI)跌至2 ...

3788

区块链圈小菜鸡

以太坊价格承压,链上数据发出看跌信号

以太坊(ETH)近期面临持续下跌的压力,目前交易价格为2,6 ...

30098

区块链圈小菜鸡

热点专题

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4247167

波场区块链浏览器

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

3855530

Lazy Lions

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3186312

波场区块链浏览器

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2825546

希壤

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

2578800

Gemini 交易所

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2471845

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2173330

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

2108576

聚币网

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1295270

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1231199

a16z