Tỷ giá Bitcoin BTC BTC
98584 $
0.41%
Tỷ giá Ethereum ETH ETH
3657 $
0.73%
Tỷ giá XRP XRP XRP
2,43 $
0.51%
Tỷ giá Tether USDt USDT USDT
0,9998 $
-0.01%
Tỷ giá Solana SOL SOL
216,49 $
0.43%
Tỷ giá BNB BNB BNB
714,04 $
0.30%
Tỷ giá Dogecoin DOGE DOGE
0,3873 $
0.85%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá Cardano ADA ADA
1,08 $
0.43%
Tỷ giá TRON TRX TRX
0,2701 $
0.26%
Tỷ giá Avalanche AVAX AVAX
42,38 $
1.02%
Tỷ giá Sui SUI SUI
5,25 $
0.81%
Tỷ giá Chainlink LINK LINK
23,74 $
0.46%
Tỷ giá Toncoin TON TON
5,75 $
0.05%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.55%
Tỷ giá Stellar XLM XLM
0,4516 $
0.35%
Tỷ giá Polkadot DOT DOT
7,71 $
0.32%
Tỷ giá Hedera HBAR HBAR
0,3071 $
0.54%
Tỷ giá Bitcoin Cash BCH BCH
477,28 $
0.35%
Tỷ giá Uniswap UNI UNI
15,29 $
-0.16%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. MetaMask cảnh báo người dùng Apple về "cuộc tấn công lừa đảo" sau khi kẻ lừa đảo đánh cắp 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone

MetaMask cảnh báo người dùng Apple về "cuộc tấn công lừa đảo" sau khi kẻ lừa đảo đánh cắp 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone

18/04/2022 22:48 read321
MetaMask cảnh báo người dùng Apple về

MetaMask đã cảnh báo người dùng Apple nên cảnh giác với các cuộc tấn công lừa đảo vào ngày 17 tháng 4 sau khi một người dùng iPhone bị lừa mất 650.000 đô la NFT và ApeCoin (APE).

Theo MetaMask, có một vấn đề bảo mật với cài đặt mặc định trên các thiết bị như iPhone, iPad và MacBook cho phép những kẻ độc hại xem cụm từ hạt giống hoặc kho dữ liệu MetaMask được mã hóa bằng mật khẩu được lưu trữ trên dịch vụ lưu trữ iCloud của Apple.

Xác định vấn đề

Vào ngày 15 tháng 4, người dùng Twitter Domenic Iacovone đã phàn nàn rằng anh ta đã mất tất cả các Token không thể thay thế (NFT) trong ví của mình. Điều này bao gồm ba con Vượn đột biến, ba con mèo Gutter và 100.000 đô la trong ApeCoin.

Iacovone cho biết anh nhận được một cuộc gọi trên điện thoại của mình mà ID người gọi được gắn cờ là số Apple. Ban đầu anh ấy không bắt máy nhưng đã gọi lại vì ID người gọi cho biết đó là từ Apple.

Spoofed Apple number Số Apple giả mạo - Nguồn: @Serpent

Tuy nhiên, người gọi là một kẻ lừa đảo bằng cách sử dụng một số giả mạo. Anh ta đã yêu cầu Iacovone cung cấp một mã được gửi đến điện thoại của anh ta với tư cách là đại diện của Apple. Iacovone cho biết anh ta đã mất tất cả mọi thứ trong ví Metamask của mình vài giây sau khi chia sẻ mã với kẻ lừa đảo.

Giải thích về cuộc tấn công

Người dùng Twitter @Serpent, người sáng lập hệ thống giảm thiểu mối đe dọa tiền điện tử Sentinel, đã giải thích quy trình của cuộc tấn công lừa đảo. Theo ông, kẻ tấn công đã sử dụng một mã nhận dạng người gọi khiến họ có vẻ như đến từ Apple và tuyên bố rằng có hoạt động đáng ngờ trên tài khoản.

Kẻ lừa đảo sau đó yêu cầu đặt lại mật khẩu cho ID Apple của nạn nhân. Nạn nhân sẽ nhận được mã để đặt lại và kẻ lừa đảo yêu cầu mã đó, đồng thời tuyên bố rằng mã đó để xác minh họ sở hữu Apple ID.

Trên thực tế, kẻ lừa đảo sử dụng mã để đặt lại mật khẩu của nạn nhân, cho phép họ truy cập vào tài khoản iCloud. Nếu dữ liệu MetaMask được lưu trữ trên iCloud, chúng có thể truy cập và đánh cắp tài sản của nạn nhân.

MetaMask đề xuất giải pháp

MetaMask đã kêu gọi người dùng của mình vô hiệu hóa sao lưu iCloud cho ứng dụng của họ bằng cách sử dụng nút chuyển đổi này: Cài đặt Hồ sơ iCloud Quản lý sao lưu bộ nhớ.

Đối với những người muốn tắt hoàn toàn tính năng này, họ có thể làm như vậy tại Cài đặt Apple ID / iCloud iCloud iCloud Backup.

Các cuộc tấn công lừa đảo và không gian tiền điện tử

Đây không phải là kế hoạch tấn công lừa đảo đầu tiên mà ngành công nghiệp tiền điện tử đã làm sáng tỏ trong năm nay. Người dùng OpenSea phải đối mặt với các cuộc tấn công lừa đảo khiến họ mất hàng triệu đô la; một cuộc tấn công khác khiến người đồng sáng lập Defiance mất NFT trị giá 1,8 triệu đô la.

Với sự phổ biến của các cuộc tấn công như vậy và sự phức tạp ngày càng tăng của các phương pháp được sử dụng, các chuyên gia bảo mật trong ngành đã khuyên những người giữ tiền điện tử nên sử dụng ví lạnh và tránh kết nối ví của họ với các trang web ngẫu nhiên.

Bài đăng MetaMask cảnh báo người dùng Apple về cuộc tấn công lừa đảo 'sau khi kẻ lừa đảo lấy trộm 650 nghìn USD tiền NFT, ApeCoin từ người dùng iPhone xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, MetaMask, OpenSea, Tấn công lừa đảo,