Se mer

Ethereum Foundations e-postlista läckte ut

1 min
Uppdaterad av Kenneth Sekrathok

I korthet

  • Ethereum Foundation hackades och den dåliga aktören exponerade sin e-postlista och skickade phishing-meddelanden till prenumeranter.
  • Sårbarheten inträffade på SendPulse, men Ethereum Foundation har sedan dess låst åtkomsten till e-postlistan.
  • Phishing har blivit en utbredd taktik på kryptomarknaden, där exploatörer lurar offren att lämna ut känsliga uppgifter.

Ethereum Foundations e-postlista läckte ut. En tjänsteman bekräftade händelsen i ett inlägg och uppmanade communitymedlemmar att undvika att klicka på misstänkta länkar.

Utnyttjaren utnyttjade en sårbarhet i stiftelsens e-postautomatiseringstjänst för att få tillgång till prenumerantlistan.

Ethereum Foundations e-postlista läckte ut

Tim Beiko bekräftade läckan av Ethereum Foundations e-postlista. Detta efter att hackare äventyrat SendPulse, en e-postautomatiseringstjänst som stiftelsen använder.

Enligt rapporten fortsatte angriparen sedan att kontakta prenumeranter och skickade ett phishing-e-postmeddelande till varje adress.

“Det verkar som om leverantören av sändlistor som EF använder för “[email protected]” har komprometterats. Vi försöker för närvarande nå @SendPulseComto lösa problemet”, skrev Beiko/

Beiko, som är en av de mest framstående figurerna i Ethereum Foundation, delade ett urval av de e-postmeddelanden som hackarna delade med prenumeranter, med hänvisning till “Ethereum Foundations samarbete med Lido DAO.”

Ethereum Foundation email
Exempel på falsk e-post. Källa: Tim Beiko

E-postmeddelandena ansågs vara bedrägliga och hade skadliga länkar som kunde skada mottagarna om de interagerar med dem. Samtidigt arbetar Ethereum Foundation med SendPulse för att åtgärda problemet och för att säkra e-postkorrespondens. För tillfället förblir e-postlistan låst.

Läs mer: De 15 vanligaste kryptobedrägerierna att se upp för

Rapporten kommer bara timmar efter att Blockchain-säkerhetsföretaget SlowMist anklagade The Open Network för att vara mottagligt för nätfiskeattacker på Telegram, en social ingenjörsbluff där angripare lurar människor att avslöja viktig information eller installera skadlig kod.

Thor Abbasi, medgrundare av det decentraliserade kreditprotokollet Zivoe, berättade för BeInCrypto om hur plattformar måste anpassa sina övervaknings- och bedrägeridetekteringssystem.

“Vi bör ha ett nära samarbete med tillsynsmyndigheter för att bekämpa olagliga transaktioner. Genom att göra det kan vi säkerställa att våra efterlevnadsåtgärder förblir robusta och anpassningsbara till det föränderliga landskapet av olagliga kryptotransaktioner,” sa han.

Med kryptomarknadens grwoth förbättrar skadliga aktörer också sin taktik. Dessa incidenter upprepar vikten av cybersäkerhet för att skydda digitala tillgångar.

Trusted

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth är journalist på BeInCrypto, med fokus på framstående branschföretag som Coinbase, Binance och Tether. Han täcker ett brett spektrum av ämnen, inklusive regulatorisk utveckling inom decentraliserad finans (DeFi), decentraliserade fysiska infrastrukturnätverk (DePIN), verkliga tillgångar (RWA), GameFi och kryptovalutor. Tidigare genomförde Lockridge marknadsanalyser och tekniska bedömningar av digitala tillgångar, inklusive Bitcoin och altcoins som Arbitrum, Polkadot och...
LÄS HELA BIOGRAFIN