Ethereum Foundation Hack: Co se přesně stalo?
Oficiální e-mail společnosti byl napaden hackery a účastníkům konference bylo zasláno několik zpráv.
Několik podezřelých e-mailů odeslaných z oficiální adresy update@ethereum.org vedlo k odhalení hacku.
Bylo zjištěno, že tyto e-maily jsou podvodné a obsahují škodlivé odkazy, které mohou poškodit příjemce, pokud na ně kliknou.
Tim Biko upozornil veřejnost na platformě X a varoval ji, aby byla obezřetná a neklikala na žádné odkazy a neotevírala žádné přílohy z napadeného e-mailu.
Ethereum Foundation používá SendPulse jako svého poskytovatele e-mailových služeb, a tak hackeři získali přístup.
Zdá se, že útočníci zneužili zranitelnosti v SendPulse k získání neoprávněného přístupu k mailing listu Ethereum Foundation a distribuci phishingových a podvodných e-mailů.
Nadace Ethereum Foundation se v současnosti zaměřuje na spolupráci se společností SendPulse na vyřešení problému a zabezpečení e-mailové komunikace.
Aby se to neopakovalo, zkoumají také povahu hacku.
Beko zveřejnil ukázkový e-mail, který má uživatelům pomoci odhalit phishingové podvody.
Přestože se tyto e-maily mohou jevit jako pravé,
#HackerAlert