在利用 Gmail 點別名功能的釣魚攻擊中,Robinhood 用戶成為目標

GateNews

Gate 新聞訊息,4 月 28 日 — 近期,Robinhood 用戶遭到釣魚攻擊。該攻擊利用 Gmail 的忽略點(dot-ignoring)功能,以及 Robinhood 帳戶建立流程中的漏洞。攻擊者註冊了與目標電子郵件地址幾乎相同的帳戶,使他們得以誘騙 Robinhood 的郵件伺服器,將包含釣魚連結的偽造安全警示投遞到受害者的收件匣中。

根據資安研究員 Alex Eckelberry 的說法,惡意郵件可通過 SPF、DKIM 與 DMARC 驗證檢查,因而看起來像是源自官方 Robinhood 位址。這種驗證繞過會大幅提升攻擊的可信度。

Robinhood 已確認,並未發生系統遭入侵或客戶帳戶遭到攻破的情況,且用戶資金與個人資訊仍然安全。該平台建議用戶刪除可疑郵件,並避免點擊任何可疑連結。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

SUNX 發出針對欺詐性冒充與釣魚詐騙的警告

Gate 新聞訊息,4 月 28 日 — 衍生品交易平台 SUNX 發布官方聲明,警告針對假冒並冒充該品牌的仿冒平台。根據公告,詐騙分子近期一直在使用非官方中文翻譯,例如「孫克斯」(孫克斯 ) 以及「森克斯」(森克斯 ,來進行「訊號交易」並實施資金詐騙。 SUNX 澄清,其官方名稱僅在英文中為「SUNX」,從未採用任何中文名稱。該平台持有多項監管許可,包括美國 MSB 許可,登記編號為 31000276306668 和 31000307329308,並已向美國 SEC 登記 CIK: 0002106288。SUNX 成立於 2018 年,並在多個主要資料平台上架,包括 MyToken 全球排名第 19 名、Fei Xiao Hao 全球排名第 33 名,以及 CoinMarketCap。 該平台呼籲用戶僅透過官方管道存取 SUNX,並避免任何聲稱提供訊號交易或使用非官方中文名稱的平台。SUNX 表示已啟動法律程序,並將追究所有負責冒充的詐欺行為者。

GateNews41分鐘前

ZachXBT 質疑 WorldCoin 低流通量、 高估值的 WLD 發行,並指出可能存在內線拋售

Gate 新聞訊息,4 月 28 日——鏈上偵探 ZachXBT 指控,WorldCoin (now World)(由 Sam Altman 創立的公司)推出了 WLD 代幣,流通量偏低、估值偏高,並沿用了 SBF 與 FTX 使用的模式。據 ZachXBT 稱,該公司向我們分發少量 WLD,以換取被宣稱用於身分驗證的生物特徵資料。然而,這項技術反而促成了已驗證帳戶在黑市上的交易。 ZachXBT 進一步表示,代幣供給正在以不具可持續性的速度擴張,同時內部人士會透過場外交易定期卸售其持倉。

GateNews3小時前

ZetaChain 暫停跨鏈交易,GatewayEVM 智慧合約遭攻擊

4 月 28 日,根據 ZetaChain 官方公告及其官方狀態頁面,Layer 1 互通性網絡 ZetaChain 在發現 GatewayEVM 智慧合約遭受攻擊後,已暫停主網路的跨鏈交易。ZetaChain 在聲明中確認,此次攻擊僅影響 ZetaChain 團隊的內部錢包,目前尚無用戶資金受到影響。

Market Whisper4小時前

ZetaChain 因 $300K 智能合約遭攻擊而暫停跨鏈交易

Gate 新聞訊息,4 月 28 日——第 1 層網路 ZetaChain 已在其主網暫停跨鏈交易,原因是其 GatewayEVM 智能合約遭到攻擊。根據 DefiLlama 的數據,事件中損失了 $300,000,儘管 ZetaChain 團隊並未披露損失金額,並表示將發布一份詳細的事後檢討報告。 GatewayEVM 合約充當統一入口,用於外部 EVM 相容鏈與 ZetaChain 上的應用之間進行跨鏈互動。團隊確認,此次攻擊僅影響到內部的 ZetaChain 錢包,並已緩解攻擊途徑,以防止進一步資金遭到侵害。團隊表示:「作為預防措施,目前已暫停 ZetaChain 上的跨鏈交易。」團隊補充:「調查仍在進行中,截至目前,此次攻擊未影響任何用戶資金。」 截至週一美東時間晚上 9:00,距離識別攻擊已過去九小時,根據 ZetaChain 官方狀態頁,跨鏈交易仍維持暫停。ZetaChain 是一個以互通性為導向的第 1 層網路,定位為「第一個通用區塊鏈」,整合比特幣、以太坊與 Polygon;其主網於 2024 年初上線。 此次事件接續了由 LayerZero 驅動的 Kelp DAO 跨鏈橋漏洞事件;該事件耗盡了 百萬資金,並引發了「DeFi United」的形成——這是一個產業聯盟,旨在協助挽救 Aave 免於嚴重的壞帳。根據 DefiLlama 的資料,從 Kelp DAO 漏洞事件發生後,至少已發生 10 起針對各種 DeFi 專案的攻擊。

GateNews7小時前

駭客深偽詐欺騙局卡爾達諾開發人員,揭露新的弱點

一位 Cardano 開發者表示,一段逼真的 AI 深度偽造視訊通話導致筆電遭入侵,提醒我們下一波加密攻擊可能從臉孔與聲音開始,而不是智慧合約。 這項警告由分享給 Cardano 社群,描述了一起事件,在該事件中一名冒名者使用了

DailyCoin16小時前

法國檢察官起訴加密“撬鎖”攻擊團夥中的88人

法國當局已對88名個人(包括10名未成年人)提出指控,這些人被指與綁架和勒索加密貨幣所有者有關;根據法國國家反有組織犯罪公訴機關(National Public Prosecutor's Office for Organized Crime)(PNACO)於週五發布的一份聲明。這些指控與12項正在進行的

Crypto Frontier18小時前
留言
0/400
暫無留言