自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

65.5萬美元不翼而飛 黑客從iCloud備份中獲取MetaMask種子

安全 黑客攻防
在加密貨幣術(shù)語中,種子是一個由12個單詞組成的秘密恢復短語,用于保護對錢包內(nèi)容的訪問。將錢包種子存儲在iCloud中就意味著,如果用戶的蘋果賬戶被泄露,他們的數(shù)字資產(chǎn)也將面臨風險。

作為一款熱門加密貨幣錢包應用,全球范圍內(nèi)共有超過2100萬投資者使用MetaMask存儲錢包代幣并管理數(shù)字資產(chǎn)。然而,近日,MetaMask應用程序向其iOS用戶發(fā)布了警告,稱如果應用程序數(shù)據(jù)備份處于激活狀態(tài),加密貨幣錢包的種子(seed)將自動存儲在蘋果iCloud中,這是一種危險的信號。

在加密貨幣術(shù)語中,種子是一個由12個單詞組成的秘密恢復短語,用于保護對錢包內(nèi)容的訪問。將錢包種子存儲在iCloud中就意味著,如果用戶的蘋果賬戶被泄露,他們的數(shù)字資產(chǎn)也將面臨風險。

真實的網(wǎng)絡釣魚案例

不幸的是,上述的場景已經(jīng)至少在一名MetaMask用戶身上發(fā)生了,精心設計的釣魚攻擊令其損失了逾65.5萬美元。

受害者曾收到多條要求重置蘋果賬戶的短信,然后接到攻擊者以假冒蘋果公司號碼撥打的電話,其自稱是蘋果公司的支持人員,正調(diào)查受害者賬戶上的可疑活動。隨后,受害者按照指示,向這名“支持代理”提供了從蘋果收到的6位數(shù)字驗證碼。很快,他的MetaMask錢包就被掏空了。

其實,在黑客請求最后一次蘋果帳戶密碼重置之后,他們只需要訪問受害者iCloud數(shù)據(jù)的額外驗證就可以輕松夠竊取價值655,388美元的加密貨幣,因為MetaMask的種子就備份存儲在那里。

如何防范?

為保護您的數(shù)字資產(chǎn)免受此類棘手的攻擊,請確保您的iOS設備通過“設置”>“配置文件”>“iCloud”>“管理存儲”>“備份”將 MetaMask 從 iCloud 備份中排除。

請牢記雙重身份驗證碼的重要性,它是一項臨時的驗證工具,無論您接到的電話、電子郵件或短信如何令人信服,都不應與任何人共享,因為真正的蘋果官方是永遠不需要您提供這項信息的。

此外,不是交易十分頻繁的用戶,可以考慮將加密貨幣資產(chǎn)存放在冷錢包中,而不是像MetaMask這樣的熱錢包。

最后,不要將您的投資行為暴露在社交媒體和其他公共渠道之內(nèi),因為黑客通常會密切關(guān)注新發(fā)現(xiàn)的、高價值的受害者。這樣做也能會使您不再成為攻擊目標。

參考來源:https://www.bleepingcomputer.com/news/security/hackers-steal-655k-after-picking-metamask-seed-from-icloud-backup/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2018-08-22 07:38:20

黑客銀行攻擊

2015-10-20 09:31:39

2022-01-21 10:36:36

區(qū)塊鏈加密貨幣安全

2020-11-19 10:14:31

黑客加密貨幣攻擊

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-02-14 09:59:55

黑客網(wǎng)絡安全勒索

2021-06-15 06:19:36

黑客JBSl安全

2021-01-14 09:27:05

黑客源代碼網(wǎng)絡攻擊

2022-09-02 13:46:18

黑客僧羅攻擊網(wǎng)絡犯罪

2012-02-10 09:34:02

2012-02-07 15:35:31

黑客賽門鐵克

2015-02-05 10:52:27

2015-07-03 09:45:59

2021-12-02 18:13:48

漏洞黑客攻擊

2015-09-08 16:05:24

2022-01-21 07:51:39

加密貨幣黑客網(wǎng)絡攻擊

2023-11-30 16:11:21

2023-01-31 17:00:03

2020-06-24 07:45:38

黑客惡意軟件密碼

2020-12-10 10:56:12

黑客網(wǎng)絡安全富士康
點贊
收藏

51CTO技術(shù)棧公眾號