Луйварчин iPhone хэрэглэгчээс 650 мянган доллар NFT, ApeCoin хулгайлсаны дараа MetaMask Apple-ийн хэрэглэгчдийг "фишинг халдлага"-аас сэрэмжлүүлэв.

MetaMask 17-р сарын 650,000-нд iPhone хэрэглэгчийг XNUMX долларын үнэ бүхий NFTs болон ApeCoin-ээр залилсаны дараа Apple-ийн хэрэглэгчдэд фишинг халдлагаас болгоомжлохыг анхааруулав.МИЧ).

MetaMask-ийн мэдээлснээр iPhone, iPad, MacBook зэрэг төхөөрөмжүүдийн анхдагч тохиргоонд аюулгүй байдлын асуудал байгаа бөгөөд энэ нь Apple-ийн iCloud хадгалах үйлчилгээнд хадгалагдсан "нууц үгээр шифрлэгдсэн MetaMask агуулах"-ыг хортой этгээдэд харах боломжийг олгодог.

Асуудлыг тодорхойлох

Дөрөвдүгээр сарын 15-нд Твиттер хэрэглэгч Доменик Яковоне түрийвчнээсээ үл ойлгогдох жетон (NFTs) бүгдийг алдсан гэж гомдолложээ. Үүнд гурван Мутант мич, гурван Гуттер муур, ApeCoin-ийн 100,000 доллар багтсан. 

Iacovone түүний утсанд Apple-ийн дугаар гэж тэмдэглэгдсэн дуудлага ирсэн гэж хэлсэн. Тэр эхэндээ утсаа авахгүй байсан ч залгасан хүний ​​ID нь Apple-аас ирсэн гэж хэлсэн тул буцааж залгасан.

Хуурамч Apple дугаар
Хуурамч Apple-ийн дугаар — Эх сурвалж: @Sepent

Гэтэл залгасан этгээд нь хуурамч дугаар ашигласан луйварчин байжээ. Тэрээр Iacovone-ээс Apple-ийн төлөөлөгч гэсэн нэрийдлээр утсанд нь илгээсэн кодыг хүссэн байна. Иаковоне энэ кодыг луйварчинтай хуваалцсанаас хойш хэдхэн секундын дараа метамаск түрийвчнээсээ бүх зүйлээ алдсан гэж хэлсэн.

Довтолгоог тайлбарлаж байна

Твиттерийн хэрэглэгч @Serpent, криптогийн аюулыг бууруулах системийг үүсгэн байгуулагч Sentinel фишинг халдлагын үйл явцыг тайлбарлав. Түүний хэлснээр халдлага үйлдэгч нь дуудлага хийгчийн ID хуурамчаар үйлчлүүлсэн нь тэднийг Apple-ийнх мэт харагдуулж, дансанд сэжигтэй үйлдэл байгаа гэж мэдэгджээ.

Дараа нь луйварчин хохирогчийн Apple ID-д нууц үг шинэчлэхийг хүссэн байна. Хохирогч дахин тохируулах код авах бөгөөд луйварчин нь Apple ID-г эзэмшиж буйгаа баталгаажуулахын тулд энэ кодыг асууна.

Бодит байдал дээр луйварчин хохирогчийн нууц үгийг сэргээхийн тулд энэ кодыг ашигладаг бөгөөд энэ нь тэдэнд iCloud данс руу нэвтрэх боломжийг олгодог. Хэрэв MetaMask-ын өгөгдөл iCloud дээр хадгалагдсан бол тэд үүнд нэвтэрч, хохирогчдын хөрөнгийг хулгайлах боломжтой.

MetaMask-ийн санал болгож буй шийдэл 

MetaMask нь хэрэглэгчиддээ "Тохиргоо > Профайл > iCloud > Хадгалах санг удирдах > Нөөцлөлт" гэсэн товчлуурыг ашиглан програмынхаа iCloud нөөцлөлтийг идэвхгүй болгохыг уриалсан.

Энэ функцийг бүхэлд нь унтраахыг хүссэн хүмүүс "Тохиргоо > Apple ID/iCloud > iCloud > iCloud нөөцлөлт" хэсэгт үүнийг хийж болно.

Фишинг халдлага ба крипто орон зай

Энэ нь крипто салбарын энэ жил илрүүлсэн анхны фишинг халдлагын схем биш юм. Нээлттэй тэнгис хэрэглэгчид "фишинг халдлага"-тай тулгарсан нь тэдэнд хүргэсэн сая саяыг алдаж байна доллар; өөр халдлага харсан Defiance-ийг үүсгэн байгуулагчдын нэг нь 1.8 сая долларын NFT-ээ алдсан.

Ийм халдлага газар авч, ашиглаж буй аргууд нь улам боловсронгуй болж байгаа тул салбарын аюулгүй байдлын мэргэжилтнүүд крипто эзэмшигчдэд хүйтэн түрийвч ашиглаж, түрийвчээ санамсаргүй вэб сайт руу холбохоос зайлсхийхийг зөвлөж байна.

Симбиоз

Эх сурвалж: https://cryptoslate.com/metamask-warns-apple-users-of-phishing-attack-after-scammer-steals-650k-in-nfts-apecoin-from-iphone-user/