Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Cointelegraph, інші надсилали фішингові електронні листи, імовірно зламуючи
Постачальники криптоданих та новин Cointelegraph, WalletConnect, Token Terminal та De.Fi адреси електронної пошти надсилають фішингові електронні листи.
У повідомленні в Telegram від 23 січня блокчейн-шахрай під псевдонімом ZachXBT попередив про електронні листи з доменів під законними доменами цих компаній. Дані, зібрані з аналітичного сервісу блокчейну Arkham Intelligence, показують, що адреса отримала сотні транзакцій, причому майже вся активність почалася 23 січня. Дані Etherscan показують 80 транзакцій тільки на Ethereum (ETH).
Візуалізація транзакцій, які досягли фішингової адреси з 23 січня | Джерело: Arkham IntelligenceПоки що незрозуміло, як зловмисник міг надсилати повідомлення, які, схоже, надходять від вищезгаданих організацій. Організація, яка стоїть за фішинговою атакою, могла використовувати кілька методів злому.
Однією з тактик є підміна електронної пошти, коли зловмисники підробляють заголовок електронного листа, щоб повідомлення виглядало так, ніби воно надійшло з законного джерела. У цьому сценарії зловмисник міг змінити поле «від» в електронних листах, щоб імітувати законні домени цитованих компаній. Однак сучасний поштові сервіси зазвичай перешкоджають такому підходу, якщо зловмисник не скомпрометує записи DNS.
Ще одним правдоподібним методом є компрометація поштових серверів компаній. Отримання доступу до цих серверів дозволить зловмисникам надсилати електронні листи, які справді надходять з адрес компаній. Крім того, зловмисники могли отримати доступ до окремих облікових записів електронної пошти співробітників у цих організаціях.
Це може бути зроблено за допомогою фішингу, зловмисного програмного забезпечення або використання облікових даних з інших витоків даних. Контроль над обліковим записом електронної пошти співробітника дозволяє зловмиснику надсилати електронні листи, які, здається, надходять від цієї особи.
Нарешті, порушення безпеки сторонніх постачальників послуг електронної пошти, які використовуються цими компаніями, також може пояснити ситуацію. У цьому випадку зловмисники націлилися б на постачальників послуг, а не на компанії, що дозволило б їм надсилати електронні листи з законних адрес.
На даний момент невідомо, який метод використовував зловмисник, якщо використовувався будь-який з перерахованих. Тим часом Cointelegraph випустив статтю-попередження для своїх читачів, а сторінка Etherscan для цієї адреси також містить застереження про фішингове шахрайство.
WalletConnect звернувся до X, щоб пояснити, що компанія знає про фішингову кампанію, що просуває фальшивий аірдроп. Компанія підтвердила, що її співробітники або афілійовані особи не надсилали електронний лист безпосередньо і співпрацює зі службою захисту від злому криптовалют Blockaid.
Cointelegraph аналогічним чином оголосив у повідомленні X, що компанії «відомо про шахраїв, які видають себе за Cointelegraph». Компанія повторила, що не випускає аірдропи.
Token Terminal і De.Fi випустили аналогічні попередження, причому останній приписує інцидент MailerLite — постачальнику поштових послуг, яким користується компанія. У фірмі пояснили, що інші електронні листи, ймовірно, були надіслані таким же чином.