В результате успешной атаки злоумышленнику удалось взломать провайдера списка рассылок Ethereum и отправить на более чем 35 000 адресов фишинговое письмо со ссылкой на вредоносный веб-сайт, который запускает крипто-дрейнер.
Подробности атаки
Ночь 23 июня
В эту ночь с адреса ‘updates@blog. ethereum. org’ было отправлено электронное письмо на 35 794 адреса. Ethereum заявляет, что злоумышленник использовал как свой собственный список адресов электронной почты, так и дополнительно экспортировал 3 759 адресов из списка рассылки блога платформы. Однако только 81 из экспортированных адресов ранее были неизвестны злоумышленнику.
Приманка и воровство криптовалюты
В письме содержался анонс сотрудничества с Lido DAO и предлагалось воспользоваться годовой процентной доходностью (APY) в размере 6,8% на стейкинговый Ethereum. Это сообщение заманило получателей на вредоносный веб-сайт. При нажатии на встроенную кнопку “Начать стейкинг” для получения обещанной прибыли от инвестиций люди попадали на поддельный, но профессионально оформленный веб-сайт, который выглядел как часть акции.
Если пользователи подключали свои кошельки на этом сайте и подписывали запрошенную транзакцию, крипто-дрейнер опустошал их кошельки, отправляя все суммы злоумышленнику.
Ответ Ethereum
Анализ транзакций в цепочке показал, что ни один из получателей писем не попался в эту ловушку во время кампании. В заключение Ethereum заявляет, что были приняты дополнительные меры и некоторые службы электронной почты переводятся к другим провайдерам, чтобы предотвратить повторение подобного инцидента.
Пульс Новости 8 из 10
- Значимость новости: 9
Утечка данных затронула более 35000 адресов, что делает ее значительной проблемой для экосистемы Ethereum. - Инновационная ценность новости: 6
Фальшивый сайт был хорошо продуман и притворялся официальной страницей, что является относительно новой тактикой в криптовалютных атаках. - Потенциальное влияние новости на рынок: 7
Атака потенциально могла бы привести к потере средств пользователями, что могло бы подорвать доверие к экосистеме Ethereum. - Релевантность новости: 10
Новость непосредственно относится к криптовалютному рынку и касается конкретной платформы (Ethereum). - Актуальность новости: 9
Событие произошло совсем недавно (в течение последних 24 часов), что делает его очень актуальным. - Достоверность новости: 8
Новость была опубликована авторитетным источником (BleepingComputer), а детали подтверждены самой командой Ethereum. - Общий тон новости: 7
Тон новости серьезный, поскольку он подчеркивает серьезность атаки и призывает пользователей быть осторожными.