Tỷ giá Bitcoin BTC BTC
57098 $
0.54%
Tỷ giá Ethereum ETH ETH
3050 $
1.04%
Tỷ giá Tether USDt USDT USDT
0,9997 $
-0.03%
Tỷ giá BNB BNB BNB
515,03 $
0.91%
Tỷ giá Solana SOL SOL
141,15 $
1.69%
Tỷ giá USDC USDC USDC
0,9999 $
-0.01%
Tỷ giá XRP XRP XRP
0,4399 $
1.52%
Tỷ giá Toncoin TON TON
7,22 $
0.49%
Tỷ giá Dogecoin DOGE DOGE
0,1095 $
1.24%
Tỷ giá Cardano ADA ADA
0,3776 $
1.22%
Tỷ giá TRON TRX TRX
0,1255 $
0.29%
Tỷ giá Avalanche AVAX AVAX
27,01 $
1.17%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.22%
Tỷ giá Polkadot DOT DOT
6,17 $
0.59%
Tỷ giá Chainlink LINK LINK
13,47 $
1.65%
Tỷ giá Bitcoin Cash BCH BCH
331,31 $
1.18%
Tỷ giá UNUS SED LEO LEO LEO
5,80 $
0.14%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,71 $
2.20%
Tỷ giá Polygon MATIC MATIC
0,5075 $
1.11%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. MetaMask cảnh báo người dùng Apple về "cuộc tấn công lừa đảo" sau khi kẻ lừa đảo đánh cắp 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone

MetaMask cảnh báo người dùng Apple về "cuộc tấn công lừa đảo" sau khi kẻ lừa đảo đánh cắp 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone

18/04/2022 22:48 read304
MetaMask cảnh báo người dùng Apple về

MetaMask đã cảnh báo người dùng Apple nên cảnh giác với các cuộc tấn công lừa đảo vào ngày 17 tháng 4 sau khi một người dùng iPhone bị lừa mất 650.000 đô la NFT và ApeCoin (APE).

Theo MetaMask, có một vấn đề bảo mật với cài đặt mặc định trên các thiết bị như iPhone, iPad và MacBook cho phép những kẻ độc hại xem cụm từ hạt giống hoặc kho dữ liệu MetaMask được mã hóa bằng mật khẩu được lưu trữ trên dịch vụ lưu trữ iCloud của Apple.

Xác định vấn đề

Vào ngày 15 tháng 4, người dùng Twitter Domenic Iacovone đã phàn nàn rằng anh ta đã mất tất cả các Token không thể thay thế (NFT) trong ví của mình. Điều này bao gồm ba con Vượn đột biến, ba con mèo Gutter và 100.000 đô la trong ApeCoin.

Iacovone cho biết anh nhận được một cuộc gọi trên điện thoại của mình mà ID người gọi được gắn cờ là số Apple. Ban đầu anh ấy không bắt máy nhưng đã gọi lại vì ID người gọi cho biết đó là từ Apple.

Spoofed Apple number Số Apple giả mạo - Nguồn: @Serpent

Tuy nhiên, người gọi là một kẻ lừa đảo bằng cách sử dụng một số giả mạo. Anh ta đã yêu cầu Iacovone cung cấp một mã được gửi đến điện thoại của anh ta với tư cách là đại diện của Apple. Iacovone cho biết anh ta đã mất tất cả mọi thứ trong ví Metamask của mình vài giây sau khi chia sẻ mã với kẻ lừa đảo.

Giải thích về cuộc tấn công

Người dùng Twitter @Serpent, người sáng lập hệ thống giảm thiểu mối đe dọa tiền điện tử Sentinel, đã giải thích quy trình của cuộc tấn công lừa đảo. Theo ông, kẻ tấn công đã sử dụng một mã nhận dạng người gọi khiến họ có vẻ như đến từ Apple và tuyên bố rằng có hoạt động đáng ngờ trên tài khoản.

Kẻ lừa đảo sau đó yêu cầu đặt lại mật khẩu cho ID Apple của nạn nhân. Nạn nhân sẽ nhận được mã để đặt lại và kẻ lừa đảo yêu cầu mã đó, đồng thời tuyên bố rằng mã đó để xác minh họ sở hữu Apple ID.

Trên thực tế, kẻ lừa đảo sử dụng mã để đặt lại mật khẩu của nạn nhân, cho phép họ truy cập vào tài khoản iCloud. Nếu dữ liệu MetaMask được lưu trữ trên iCloud, chúng có thể truy cập và đánh cắp tài sản của nạn nhân.

MetaMask đề xuất giải pháp

MetaMask đã kêu gọi người dùng của mình vô hiệu hóa sao lưu iCloud cho ứng dụng của họ bằng cách sử dụng nút chuyển đổi này: Cài đặt Hồ sơ iCloud Quản lý sao lưu bộ nhớ.

Đối với những người muốn tắt hoàn toàn tính năng này, họ có thể làm như vậy tại Cài đặt Apple ID / iCloud iCloud iCloud Backup.

Các cuộc tấn công lừa đảo và không gian tiền điện tử

Đây không phải là kế hoạch tấn công lừa đảo đầu tiên mà ngành công nghiệp tiền điện tử đã làm sáng tỏ trong năm nay. Người dùng OpenSea phải đối mặt với các cuộc tấn công lừa đảo khiến họ mất hàng triệu đô la; một cuộc tấn công khác khiến người đồng sáng lập Defiance mất NFT trị giá 1,8 triệu đô la.

Với sự phổ biến của các cuộc tấn công như vậy và sự phức tạp ngày càng tăng của các phương pháp được sử dụng, các chuyên gia bảo mật trong ngành đã khuyên những người giữ tiền điện tử nên sử dụng ví lạnh và tránh kết nối ví của họ với các trang web ngẫu nhiên.

Bài đăng MetaMask cảnh báo người dùng Apple về cuộc tấn công lừa đảo 'sau khi kẻ lừa đảo lấy trộm 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, MetaMask, OpenSea, Tấn công lừa đảo,