Милиарди се съветват да актуализират браузъра Chrome, особено потребителите на криптовалути, за да избегнат фишинг атаки

  • Arthur_0x обяви чрез Twitter, че неговият крипто портфейл е бил хакнат
  • Поради този хак той загуби над 1.5 милиона долара в токени и NFT
  • Всеки може да стане жертва на подобни кибератаки и нищо никога не е наистина 100% сигурно

На 22 март Google даде актуализация на сигурността при кризи за своята програма Chrome, тъй като 3.2 милиарда клиенти вероятно бяха застрашени от изчезване. Тази актуализация включваше единствена слабост в сигурността, която може да засегне изключително всички, с изключение на изрично крипто клиентите.

На този етап не се знае много открито за CVE-2022-1096, освен че е тип объркване във V8. Това намеква за двигателя на JavaScript, използван от Chrome. Несъвършенството на сигурността включва проекта Chromium с отворен код и е възможно тази актуализация да дойде като реакция на клиенти, които описват подробно техните крипто „горещи портфейли“, които са били хакнати чрез програма.

Хакът е насочен към това, което се нарича горещ портфейл

Наскоро Артър Чеонг, организаторът на DeFiance Capital и известен крипто кит, съобщи чрез Twitter, че неговият крипто портфейл е бил хакнат, което го е накарало да загуби повече от 1.5 милиона долара в токени и NFT.

След като види модерни хакове, например, всеки разумен човек би се съгласил, че оставянето на цифрови валути в студените портфейли предлага безспорно по-безопасни отговори за държането на криптографски форми на пари.

Седмици по-рано, Ledger предупреди клиентите да знаят за Blind Signatures и опасностите, които ги съпътстват, като продължи да насърчава клиентите да стъпват внимателно, докато преглеждат DApps и други свързани сайтове.

Два основни горещи портфейла, върху които се фокусираха, държаха крипто излишък, оценяващ повече от 1.5 милиона долара; по-голямата част от които съдържаха NFT от асортимента „Azukis“. Тези добре познати NFT бяха продадени бързо на OpenSea под пазарна цена, което накара програмиста да осигури активите по най-бързия начин.

ЧЕТЕТЕ СЪЩО: Пазарът за игри NFT на съоснователя на Twitch набира 35 милиона долара

Хакери успяха да откраднат 68 опаковани ETH 

За щастие викът беше чут от целия крипто локален район и дейностите бяха направени с бъркотене. Съюзниците бързо спечелиха част от взетите Azuki NFT от бойкотирания програмист и бяха в състояние да върнат NFT на Артър на базова цена, вместо да ги обменят според сегашното си пазарно уважение, което им позволи да се възползват от 7-8+ ETH в замяна . Не всички легенди носят пелерини.

Накрая програмистът имаше възможност да получи 78 различни NFT от пет общоизвестни асортимента. Освен това, това не е всичко.

Не само насочвайки вниманието си към колекционерските предмети на Azuki и други NFT, те освен това измислиха как да вземат 68 опаковани ETH (wETH), 4,349 1,578 маркирани DYDX (stkDYDX) и 293,281.64 XNUMX жетона LooksRare (LOOKS), броейки до поразителните XNUMX часа от XNUMX $ от XNUMX нападение.

След декларацията самият Артър проучи приключението и установи, че програмистът вероятно е получил достъп до портфейла му, като му изпрати това, което е известно като фишинг съобщения. 

Това само по себе си разкри, че съобщенията дават призиви да се стигне до съдържанието на Артър в Google Документи изцяло. Веднага изглежда, че тези молби идват от два негови „автентични“ извора. След отваряне на общия запис, програмистът се сдоби с неодобрена секция към началния израз на горещия му портфейл. 

Сравнимите хакове и експлойти са едно и също старо нещо в крипто бизнеса. Въпреки това, и е изключително жалко да се каже, че тези нападения се оказват невероятно многостранни и неразличими ужасяващи случаи, които могат да доведат дори до най-опитните клиенти. Тази демонстрация на нещастието е доказателство, че всеки може да се поддаде на сравними кибератаки и нищо никога не е „100 процента сигурно“, както някои може да гарантират.

Стив Андерсън
Последни публикации от Стив Андерсън (виж всички)

Източник: https://www.thecoinrepublic.com/2022/04/04/billions-are-advised-to-update-chrome-browser-especially-crypto-users-to-avoid-phishing-attacks/