以太坊基金会紧急警告!“updates@ethereum.org”邮件列表已遭入侵,用户面临网络钓鱼攻击风险
发布于 2024-10-08
更新于2024-10-08
阅读次数 17
以太坊基金会确认了通过第三方服务提供商SendPulse管理的官方电子邮件系统存在重大安全漏洞。
知名人士Tim Beiko在社交媒体平台X上发出警报,指出“updates@ethereum.org”邮件列表已经遭到入侵,可能导致订阅者面临网络钓鱼攻击的风险。
以太坊基金会发布紧急诈骗警告
Tim Beiko首先在社交媒体上发布了警告消息,提醒称以太坊基金会使用的
邮件列表提供商可能已经遭到入侵
,建议大家不要点击任何自称来自基金会的电子邮件链接。他还分享了一封欺诈性电子邮件的示例,其中承诺与Lido DAO合作推出一个质押平台,引诱用户
点击恶意链接
。
攻击者巧妙地将自己伪装成一个诱人的投资机会,利用基金会与Lido DAO合作以及高额回报来诱骗用户点击恶意链接。随后,
基金会的IT团队采取措施重新控制受感染的帐户
,并正在验证已实施的安全措施。