• 此次攻击针对的是时事通讯供应商,并被多家加密货币公司报告。

  • 警告用户要警惕恶意网络钓鱼链接。

  • 目前尚不清楚被盗金额有多少,以及被盗金额有多少。

几家加密货币企业报告称,正在发生一次“供应链电子邮件泄露攻击”,该攻击利用新闻通讯邮件列表向用户发送恶意网络钓鱼链接。

此次入侵事件针对的是一家管理加密货币公司邮件列表的未具名供应商。Bitfinex 首席技术官 Paolo Ardoino 和 CoinGecko 创始人 Bobby Ong 已证实发生了入侵事件。

Ong 表示:“目前,一家电子邮件通讯供应商正在遭受供应链电子邮件泄露攻击。” 「一些加密货币公司可能会受到虚假代币发布的电子邮件群发的影响。未来几天要小心电子邮件通讯。

「我们收到了两份独立的确认讯息,加密货币公司用来管理邮件清单的知名供应商可能已受到损害。」Ardoino 补充道,「请留意任何暗示超过24 小时前收到的加密货币空投的电子邮件。

网路钓鱼是骇客用来引诱受害者点击恶意连结的一种技术。该连结要么会耗尽用户的个人信息,例如登录数据,要么可以直接连结到线上加密钱包,从而使攻击者能够访问用户的钱包。

目前尚不清楚与此漏洞相关的网路钓鱼连结被盗的金额(如果有)。