Взлом списка рассылки Ethereum подвергает 35 000 человек атаке с целью слива криптовалюты
Угрожающий агент взломал провайдера списков рассылки Ethereum и разослал фишинговые письма на более чем 35 000 адресов со ссылкой на вредоносный сайт, запускающий программу для слива криптовалюты. Компания Ethereum сообщила об инциденте в своем блоге, заявив, что он не оказал существенного влияния на пользователей.
Атака произошла 23 июня, когда на 35 794 адреса было отправлено письмо с адреса 'updates@blog.ethereum.org'. Ethereum сообщает, что злоумышленник использовал комбинацию своего списка адресов электронной почты и еще 3 759 адресов, экспортированных из списка рассылки блога Ethereum. Только 81 из этих адресов был ранее неизвестен злоумышленнику.
Фишинговое письмо заманивало получателей объявлением о сотрудничестве с Lido DAO, обещая доходность в 6,8% годовых (APY) на ставку Ethereum. Нажатие на встроенную кнопку «Начать майнинг» перенаправляло пользователей на поддельный веб-сайт. Если пользователи подключали свои кошельки и подписывали требуемую транзакцию, криптовалютный сливщик опустошал их кошельки, переводя средства злоумышленнику.
Команда внутренней безопасности Ethereum оперативно начала расследование, чтобы установить личность злоумышленника, понять цель атаки, определить сроки и пострадавшие стороны. Злоумышленник был заблокирован от дальнейшей рассылки писем, а Ethereum использовал Twitter, чтобы предупредить сообщество о вредоносных письмах. Ссылка была отправлена в различные блокчейны, в результате чего она была заблокирована большинством провайдеров кошельков Web3 и Cloudflare.
Анализ транзакций на цепочке показал, что ни один из получателей писем не попался в ловушку во время кампании. Ethereum принял дополнительные меры и переводит некоторые почтовые сервисы на других провайдеров, чтобы предотвратить будущие инциденты.
