Начало » Крипто Крими » Потребител на Apple загуби $650,000 през MetaMask

Потребител на Apple загуби $650,000 през MetaMask

20.04.2022 18:20 3 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Потребител на Apple загуби $650,000 през MetaMask

Тъй като пазарът на криптовалути и незаменими токени (NFT) се разраства, той става все по-привлекателна цел за хакери, които измислят нови и по-ефективни начини да се доберат до чужди активи, използвайки големи уязвимости в платформите.

В един от най-скорошните хакерски инциденти, експлоататорът е успя да открадне цялата колекция от криптовалути и NFT на човек на стойност над $650,000 от техния крипто портфейл MetaMask, както съобщи CNET на 18-ти април.

Няколко дни преди това жертвата, Доменик Явоконе, се наочи към Twitter, за да предаде какво точно се е случило:

Според Явоконе откраднатите активи включват Етериум (ETH) на стойност $160,000, Mutant Ape Yacht Club NFT на стойност около $80,000, както и $100,000 в ApeCoin (APE) и $250,000 в Tether (USDT).

Очевидно хакерите са използвали сложна техника за фишинг, за да получат достъп до iCloud акаунта на жертвата. Това обаче не обяснява как са получили достъп до MetaMask портфейла му, който изисква фраза от 12 думи, за да бъде достъпен. Явоконе не е записал тази начална фраза в нито един документ, съхраняван в iCloud.

Използване на архивиране на iCloud, за да се компроментира портфейла

За да предостави обяснение, експерт по сигурността с прякор Serpent каза, че iCloud автоматично съхранява файла със сийд фразата на портфейла на лицето, ако приложението MetaMask се използва на iPhone. С други думи, получаването на достъп до нечий iCloud акаунт автоматично ще предостави достъп до неговия файл със сийд фраза в такъв случай.

Според Serpent това ще се случи на много други потребители, като посъветва:

„Винаги използвайте студен портфейл, за да съхранявате вашите [активи]. Никога не давайте кодове за потвърждение на никого. Защитете информацията си, не давайте телефонния си номер или личния си имейл. Информацията за обаждащия се лесно се подправя. Компании като Apple никога няма да ви се обадят.“

Струва си да се отбележи, че студеният портфейл, наричан още хардуерен портфейл, е физическо устройство, наподобяващо USB устройство, което съхранява частните ключове и криптовалутите на дадено лице напълно офлайн, далеч от всякакви атаки, използващи онлайн софтуер.

MetaMask подробно описва как да деактивирате архивирането на iCloud

Междувременно MetaMask публикува в своя акаунт в Twitter инструкциите как да деактивирате това архивиране:

Смятан за горещ портфейл, MetaMask е един от най-популярните софтуерни портфейли за криптовалута за държане на ERC-20 токени и взаимодействие с децентрализирани приложения (dApps) в мрежите Етериум и Binance Smart Chain (BSC).

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Крипто кражбите достигат $2.1 милиарда през 2025 година

Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.

27.06.2025 16:00 3 мин. четене Alexander Zdravkov

Cointelegraph и CoinMarketCap претърпяха хакерски атаки – за какво да внимаваме?

Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.

23.06.2025 17:00 2 мин. четене Alexander Zdravkov

Има ли пробив в сигурността на CoinMarketCap?

CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.

21.06.2025 11:00 1 мин. четене Alexander Zdravkov

Крипто инвеститор стана жертва на сложна измама

Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.

20.06.2025 22:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.