Повідомлення Gate News, 28 квітня — Користувачі Robinhood нещодавно стали жертвами фішингової атаки, яка використовує функцію Gmail, що ігнорує крапки, а також уразливості в процесі створення облікових записів Robinhood. Атакувальники зареєстрували облікові записи, майже ідентичні цільовим адресам електронної пошти, що дозволяло їм обманювати поштові сервери Robinhood і змушувати їх надсилати шахрайські повідомлення про безпеку, що містять фішингові посилання, у вхідні скриньки жертв.
Згідно з дослідником у сфері кібербезпеки Алексом Еккелберрі, зловмисні листи проходять перевірки SPF, DKIM і DMARC, через що вони виглядають так, ніби походять від офіційних адрес Robinhood. Це обхід автентифікації суттєво підвищує правдоподібність атаки.
Robinhood підтвердив, що не було жодного порушення системи чи компрометації облікових записів клієнтів, а кошти користувачів і персональна інформація залишаються захищеними. Платформа порадила користувачам видалити підозрілі листи та не переходити за жодними сумнівними посиланнями.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
SUNX робить попередження про шахрайське видавання за себе та фішингові схеми
Повідомлення Gate News від 28 квітня — Платформа деривативної торгівлі SUNX опублікувала офіційну заяву, попереджаючи про фальшиві платформи, які видають себе за бренд. Згідно з оголошенням, шахраї нещодавно використовували неофіційні китайські переклади на кшталт "孙克斯" (Sunke Si) і "森克斯" (Senke S
GateNews39хв. тому
ZachXBT ставить під сумнів запуск WLD компанією WorldCoin з низькою циркуляцією та високою оцінкою, виявляє інсайдерські продажі
Повідомлення Gate News, 28 квітня — ончейн-дослідник ЗакхХБТ стверджував, що WorldCoin (now World), компанія, заснована Семом Альтманом, запустила токени WLD з низькою циркуляцією та високою оцінкою, повторюючи модель, використану SBF і FTX. За словами ЗакхХБТ, компанія розподіляла невеликі суми WLD для нас
GateNews3год тому
ZetaChain призупиняє кросчейн-транзакції, смарт-контракт GatewayEVM атакували
28 квітня, згідно з офіційним оголошенням ZetaChain та його офіційною сторінкою стану, мережа взаємодії Layer 1 ZetaChain призупинила кросчейн-транзакції в основній мережі після виявлення атаки на смартконтракт GatewayEVM. У своєму повідомленні ZetaChain підтверджує, що ця атака впливає лише на внутрішні гаманці команди ZetaChain, і наразі кошти користувачів не зазнали впливу.
MarketWhisper4год тому
ZetaChain зупиняє крос-ланцюгові транзакції після атаки на $300K смартконтракт
Повідомлення Gate News, 28 квітня — мережа рівня 1 ZetaChain призупинила крос-ланцюгові транзакції на своїй основній мережі (mainnet) після атаки на свій смартконтракт GatewayEVM. За даними DefiLlama, унаслідок інциденту було втрачено $300,000, хоча команда ZetaChain не розкрила суму й заявила, що оприлюднить детальний постмортем.
Смартконтракт GatewayEVM слугує уніфікованою точкою входу для крос-ланцюгових взаємодій між зовнішніми ланцюгами, сумісними з EVM, та застосунками в ZetaChain. Команда підтвердила, що атака вплинула лише на внутрішні гаманці ZetaChain, а також що вона вже нейтралізувала вектор атаки, щоб запобігти подальшому компрометуванню коштів. «Як запобіжний захід, крос-ланцюгові транзакції наразі призупинені в ZetaChain», — заявила команда. «Розслідування досі триває, і на цей час жодні кошти користувачів не були зачеплені цією атакою».
Станом на 21:00 за ET у понеділок, дев’ять годин після виявлення атаки, крос-ланцюгові транзакції залишалися призупиненими згідно з офіційною сторінкою статусу ZetaChain. ZetaChain — це орієнтована на сумісність (interoperability) мережа рівня 1, створена як «перший універсальний блокчейн», що інтегрує Bitcoin, Ethereum і Polygon; її mainnet запущено на початку 2024 року.
Інцидент стався після експлойту крос-ланцюгового мосту Kelp DAO, який працював на базі LayerZero, унаслідок чого було виведено million і це спричинило формування «DeFi United» — галузевої коаліції, покликаної врятувати Aave від суттєвої проблемної заборгованості. За даними DefiLlama, щонайменше 10 атак на різні проєкти DeFi сталися з моменту експлойту Kelp DAO.
GateNews7год тому
Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку
Розробник Cardano заявляє, що реалістичний AI-відеодзвінок із дипфейком призвів до компрометації ноутбука — нагадування про те, що наступна хвиля криптоатак може починатися з облич і голосів, а не зі smart contract’ів.
Попередження, поширене серед спільноти Cardano, описує інцидент, у якому самозванець використав
DailyCoin16год тому
Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу
Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими
CryptoFrontier18год тому