منو
×
شناسه خبر: 19013
۱۴ دی ۱۴۰۴ - ساعت: ۱۱:۴۸

هجوم بی‌سابقه فیشینگ متامسک؛ کاربران چگونه ۱۰۷ هزار دلار را از دست دادند؟

هجوم بی‌سابقه فیشینگ متامسک؛ کاربران چگونه ۱۰۷ هزار دلار را از دست دادند؟

هکرها با ارسال ایمیل‌های جعلی و ترفند «آپدیت اجباری»، صدها کیف پول متامسک را هدف گرفته و بیش از ۱۰۷ هزار دلار از کاربران در شبکه‌های EVM سرقت کردند.

به گزارش زک‌ایکس‌بی‌تی (ZachXBT)، محقق امنیتی حوزه بلاکچین، هکرها با ارسال ایمیل‌های فیشینگ با لوگوی کیف پول متامسک، صدها کیف‌پول را در شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) هدف قرار داده و تاکنون بیش از ۱۰۷ هزار دلار به سرقت برده‌اند. هر قربانی معمولاً کمتر از ۲ هزار دلار از دست داده، اما جمع کل خسارت شش‌رقمی شده است.

این حمله با استفاده از لینک‌های جعلی تحت عنوان «آپدیت اجباری متامسک» انجام شده و کاربران را به امضای قراردادهایی ترغیب می‌کند که به هکر اجازه انتقال توکن‌ها را می‌دهد، بدون اینکه کلید خصوصی لو برود.

همین تاکتیک، آسیب‌پذیری کاربران را نشان می‌دهد؛ مخصوصاً در بازه‌هایی که توسعه‌دهندگان و بخش پشتیبانی در تعطیلات هستند.

کارشناسان توصیه می‌کنند کاربران برای کاهش ریسک، مجوزهای قراردادهای خود را بررسی و در صورت وجود موارد مشکوک آن‌ها لغو کنند، دارایی‌ها را بین کیف‌پول سرد، گرم و موقت تفکیک کنند و هرگز کلید خصوصی یا عبارت بازیابی خود را در پاسخ به ایمیل‌ها وارد نکنند.

منبع: رمز ارز نیوز

مهدی شیرازی
مهدی شیرازی
نویسنده

📢 مهم‌ترین اخبار


اشتراک گذاری:

بدون دیدگاه

بیت کوین
بیت کوین به سمت ۱۵۰ هزار دلار می‌رود؟