Se mere

Ethereum Foundations mailingliste lækket

2 mins
Opdateret af Lars Bendtsen

I korte træk

  • Ethereum Foundation blev hacket, og den dårlige aktør afslørede mailinglisten og sendte phishing-meddelelser til abonnenterne.
  • Sårbarheden opstod på SendPulse, men Ethereum Foundation har siden låst adgangen til mailinglisten.
  • Phishing er blevet en udbredt taktik på kryptomarkedet, hvor udnyttere narrer ofre til at levere følsomme data.

Ethereum Foundations mailingliste er blevet lækket. En embedsmand bekræftede hændelsen i et indlæg og opfordrede medlemmer af fælleskabet til at undgå at klikke på mistænkelige links.

Hackerne udnyttede en sårbarhed i fondens e-mail-automatiseringstjeneste for at få adgang til abonnentlisten.

Ethereum Foundations Email-liste lækket

Tim Beiko bekræftede hacket af Ethereum Foundations mailingliste. Det er sket efter hackere kompromitteret SendPulse, en e-mail-automatiseringstjeneste, som fonden bruger.

Ifølge rapporten, fortsatte hackerne derefter med at kontakte abonnenter og sendte en phishing-e-mail til hver adresse.

“Det ser ud til, at den udbyder, som EF’et bruger til “[email protected]”, er blevet kompromitteret. Vi forsøger i øjeblikket at nå @SendPulseCom så de kan løse problemet,” skrev Beiko.

Beiko, som er en af de mest fremtrædende figurer i Ethereum Foundation, delte en lille del af de e-mails, hackerne delte med abonnenter, med henvisning til “Ethereum Foundation’s samarbejde med Lido DAO.”

Ethereum Foundation email
Prøve falsk e-mail. Kilde: Tim Beiko

De E-mails blev anset for falske og havde ondsindede links, der kunne skade modtagere, hvis de interagerer med dem. I mellemtiden arbejder Ethereum Foundation med SendPulse for at løse problemet og sikre e-mail-korrespondancen. Indtil videre forbliver listen låst.

Læs mere: 15 mest almindelig kryptosvindel at være opmærksom på

Rapporten kommer kun timer efter, at Blockchain-sikkerhedsfirmaet SlowMist omtalte The Open Network for at være modtageligt for phishing-angreb på Telegram, en social engineering-fidus, hvor angribere narrer folk til at afsløre vigtige oplysninger eller installere malware.

Thor Abbasi, medstifter af den decentrale kreditprotokol Zivoe, fortalte BeInCrypto om, hvordan platforme skal justere deres overvågnings- og svindeldetekteringssystemer.

“Vi bør arbejde tæt sammen med tilsynsmyndighederne for at bekæmpe ulovlige transaktioner. Ved at gøre det kan vi sikre, at vores overholdelsesforanstaltninger forbliver robuste og kan tilpasses det skiftende landskab af ulovlige kryptotransaktioner, ” sagde han.

Med kryptomarkedets vækst forbedrer ondsindede aktører også deres taktik. De hændelser gentager vigtigheden af cybersikkerhed for beskyttelsen af digitale aktiver.

Trusted

Disclaimer

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth er journalist hos BeInCrypto med fokus på fremtrædende industrivirksomheder som Coinbase, Binance og Tether. Han dækker en bred vifte af emner, herunder lovgivningsmæssig udvikling inden for decentraliseret finansiering (DeFi), decentraliserede fysiske infrastrukturnetværk (DePIN), aktiver i den virkelige verden (RWA), GameFi og kryptokurver. Tidligere gennemførte Lockridge markedsanalyser og tekniske vurderinger af digitale aktiver, herunder Bitcoin og altcoins som Arbitrum,...
LÆS FULD BIOGRAFI