Tether 首席执行官 Paolo Ardoino 发出警告,称加密货币公司经常使用的一家知名电子邮件供应商可能存在安全漏洞。

CoinGecko 的联合创始人兼首席运营官 Bobby Ong 支持这一警告,并指出加密货币数据平台的新闻通讯服务也可能受到影响。

电子邮件供应商妥协

Ardoino 在 X 的一篇帖子中表示,他们已经收到两份独立确认,表明加密公司常用来管理邮件列表的知名供应商可能已被入侵。

我们现已收到 2 份独立确认,表明加密公司用于管理邮件列表的知名供应商可能已被入侵。

在调查完成之前还不能透露姓名,但请警惕任何声称在 24 小时内收到加密空投的电子邮件……

— 保罗·阿多伊诺 (@paoloardoino) 2024 年 6 月 5 日

他补充说,在调查完成之前他们不会透露供应商的名称,但建议对过去 24 小时内收到的任何暗示加密空投的电子邮件保持谨慎。

CoinGecko 联合创始人兼首席运营官 Bobby Ong 在 X 上的一则公共服务公告中证实了这一警告。他提醒社区注意正在进行的供应链电子邮件泄露攻击,这表明 CoinGecko 的新闻通讯服务可能会受到影响。Ong 强调了更广泛的影响,并指出各种加密货币公司都可能受到宣传欺诈性代币发行的电子邮件的影响。

PSA:目前,一家电子邮件通讯供应商正在遭受供应链电子邮件泄露攻击。多家加密货币公司可能会通过虚假代币发行电子邮件群发受到影响。未来几天请谨慎对待电子邮件通讯。

在 CoinGecko 我们可能……

— Bobby Ong (@bobbyong) 2024 年 6 月 5 日

电子邮件钓鱼威胁

与电子邮件相关的安全漏洞对加密行业来说并不是什么新鲜事。去年,基于区块链的元宇宙公司 The Sandbox 报告了一起类似事件,其中安全漏洞导致了电子邮件网络钓鱼活动。该漏洞允许未经授权访问电子邮件地址,然后这些电子邮件地址成为钓鱼邮件的目标,这些邮件谎称来自该项目本身。

Sandbox 声称,未经授权的第三方获得了员工计算机的访问权限,并利用获取的信息发送虚假电子邮件。其他知名加密货币公司,包括 Nansen、Celsius、OpenSea 和 Ledger,近年来也遭遇了类似的攻击。

网络钓鱼是黑客用来引诱受害者点击通过电子邮件或消息发送的恶意链接的一种技术,这些链接看似来自受信任的公司。其目的是诱骗个人泄露个人信息,如密码和信用卡号。

随着调查的继续,Tether 和 CoinGecko 都建议用户在发送电子邮件时要格外小心,尤其是那些承诺加密空投或新代币发布的邮件。

Tether 首席执行官发出警报:加密货币公司的电子邮件通讯提供商可能受到损害一文最先出现在 CryptoPotato 上。