מומלץ למיליארדים לעדכן את דפדפן Chrome במיוחד למשתמשי קריפטו כדי להימנע מהתקפות דיוג

  • Arthur_0x הודיע ​​באמצעות טוויטר כי ארנק הקריפטו שלו נפרץ
  • עקב פריצה זו, הוא הפסיד יותר מ-1.5 מיליון דולר באסימונים ו-NFT
  • כל אחד יכול ליפול קורבן להתקפות סייבר דומות ושום דבר לעולם לא באמת מאובטח ב-100%.

ב-22 במרץ, גוגל נתנה עדכון אבטחה למשבר עבור תוכנית Chrome שלה, מכיוון ש-3.2 מיליארד לקוחות עלולים להיעלם. עדכון זה הציג חולשת אבטחה בודדת שיכולה להשפיע מאוד על כולם, מלבד לקוחות קריפטו במפורש.

לא הרבה ידוע בגלוי בשלב זה על CVE-2022-1096 מלבד זה שהוא סוג של בלבול ב-V8. זה מרמז על מנוע ה-JavaScript שמשמש כרום. חוסר השלמות האבטחה משלבת את פרויקט Chromium בקוד פתוח ואפשר להעלות על הדעת עדכון זה מגיע כתגובה ללקוחות המפרטים את 'ארנקי הקריפטו החמים' שלהם שנפרצו באמצעות תוכנית.

הפריצה מכוונת למה שנקרא ארנק חם

לאחרונה, ארתור צ'ונג, המארגן של DeFiance Capital ולווייתן קריפטו מוכר, דיווח באמצעות טוויטר כי ארנק הקריפטו שלו נפרץ וגרם לו להפסיד יותר מ-1.5 מיליון דולר באסימונים ו-NFT.

בעקבות פריצות מודרניות, למשל, כל אדם סביר יסכים שהוצאת מטבעות דיגיטליים בארנקים צוננים מציעה ללא ספק תשובות בטוחות יותר להחזקת צורות קריפטוגרפיות של כסף.

שבועות קודם לכן, לדג'ר הזהירה את הלקוחות לדעת על חתימות עיוורות ועל הסכנות הנלוות להן, תוך שהיא ממשיכה לעודד לקוחות לנהוג בזהירות תוך כדי עיון ב-DApps ואתרים קשורים אחרים.

שני ארנקים חמים חיוניים שהתמקדו בהם החזיקו בעודף קריפטו בהערכה של יותר מ-1.5 מיליון דולר; רובם הכילו NFTs תחת מבחר 'Azukis'. ה-NFTs הידועים הללו נמכרו במהירות ב-OpenSea מתחת למחיר השוק, מה שגרם למתכנת לאבטח נכסים בצורה המהירה ביותר.

קרא גם: שוק המשחקים NFT של מייסד Twitch מגייס 35 מיליון דולר

האקרים הצליחו לגנוב 68 ETH עטופים 

למרבה המזל, כל אזור הקריפטו שמעו את הזעקה, והפעילויות נעשו בהתרוצצות. בעלות הברית השיגו במהירות חלק מה-Azuki NFTs שנלקחו מהמתכנת שהוחרם והצליחו להחזיר את ה-NFTs לארתור בעלות בסיס, בניגוד להחלפתם לפי הערכה הנוכחית שלהם בשוק, מה שאפשר להם ליהנות מ-7-8+ ETH בתמורה. . לא כל האגדות לובשות שכמיות.

לאורך כל הדרך, למתכנת הייתה אפשרות לקבל 78 NFTs נפרדים מחמישה מבחר ידועים. יתר על כן, זה לא הכל.

לא רק התעמקו בפריטי אספנות של Azuki ו-NFTs אחרים, הם גם הבינו איך לקחת 68 ETH עטוף (wETH), 4,349 מסומנים DYDX (stkDYDX), ו-1,578 אסימוני LooksRare (LOOKS), סופרים עד השעה מדהימה של 293,281.64 $ XNUMX. תקיפה.

בעקבות ההצהרה, ארתור עצמו בחן את ההרפתקה ומצא שהמתכנת כנראה רכש כניסה לארנק שלו על ידי שליחת הודעות דיוג מה שמכונה. 

זה כשלעצמו חשף שההודעות נותנות פניות להגיע לתוכן Google Docs של ארתור במלואו. מיד, נראה היה שהבקשות הללו הגיעו משני מעיינות 'אותנטיים' שלו. לאחר פתיחת הרשומה המשותפת, המתכנת רכש קטע לא מאושר לביטוי הזרע של הארנק הלוהט שלו. 

פריצות וניצולים דומים הם אותו דבר ישן בעסקי הקריפטו. עם זאת, וזה מצער במיוחד לומר, התקיפות הללו מתבררות כאירועים נוראיים רבים ובלתי ניתנים להבחנה שיכולים להגיע אפילו ללקוחות המנוסים ביותר. חלון הראווה הזה של חוסר מזל הוא הוכחה לכך שכל אחד יכול להיכנע להתקפות סייבר דומות ושום דבר לעולם אינו "מאובטח במאה אחוז" כפי שחלקם עשויים להבטיח.

סטיב אנדרסון
פוסטים אחרונים מאת סטיב אנדרסון (לראות את הכל)

מקור: https://www.thecoinrepublic.com/2022/04/04/billions-are-advised-to-update-chrome-browser-especially-crypto-users-to-avoid-phishing-attacks/