Ethereum Foundation Email Hack tem como alvo entusiastas de staking

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista com experiência em segurança cibernética e experiência em lidar com incidentes semelhantes, considero preocupante este último ataque de phishing à Fundação Ethereum (EF). O fato de os hackers terem conseguido comprometer a conta de e-mail oficial da organização e usá-la para enviar mensagens fraudulentas a milhares de assinantes é uma indicação clara da sofisticação dos cibercriminosos de hoje.


A Fundação Ethereum (EF) alertou sua lista de e-mail sobre uma recente tentativa de phishing, durante a qual fraudadores exploraram a conta de e-mail da organização e divulgaram informações falsas sobre um suposto programa de staking de Lido.

O e-mail fraudulento

Em 23 de junho, a conta de e-mail “updates@blog.ethereum.org” foi hackeada e usada para distribuir e-mails fraudulentos para mais de 35.794 destinatários. Nestes e-mails, foi falsamente alegado que a Ethereum Foundation (EF) havia formado uma colaboração com a Lido Decentralized Autonomous Organization (LidoDAO). A suposta aliança pretendia lançar um programa de staking, prometendo retornos impressionantes de até 6,8% sobre ativos criptográficos depositados (stETH, WETH ou ETH).

O e-mail propunha uma colaboração que prometia “profundidade significativa em liquidez e retornos atraentes” para mim, juntamente com maior segurança. Enfatizou que a Fundação Ethereum “verificou e protegeu” o serviço de staking envolvido.

Como um investidor criptográfico, receber um e-mail com um botão “Começar a apostar” foi como entrar em um território desconhecido. O botão prometia novas oportunidades para ganhar recompensas por meio de apostas, mas não pude deixar de sentir uma pontada de incerteza ao pensar em clicar nele. O fascínio pelos ganhos potenciais era forte, mas os riscos desconhecidos pesavam muito na minha mente. No entanto, respirando fundo e olhando com determinação para o botão, decidi mergulhar e explorar esta nova faceta do investimento em criptografia.

Fundação Ethereum afirma que os danos causados ​​por hackers por e-mail foram “mínimos”

Os criminosos projetaram meticulosamente um site enganoso chamado “Staking Launchpad” para executar seu esquema fraudulento. Este site tinha como objetivo atrair visitantes involuntários que clicassem no botão de piquetagem em um e-mail. Assim que os usuários clicassem no link, eles seriam levados ao site falsificado, que havia sido sutilmente manipulado com um dreno malicioso. Neste ponto, uma solicitação de aprovação de transação apareceria em suas carteiras criptografadas. No entanto, dar consentimento a este pedido resultaria na fuga dos ladrões com todos os fundos das suas contas.

Como investidor em criptografia, estou aliviado em saber que a Fundação Ethereum conseguiu recuperar o controle de seu endereço de e-mail comprometido antes que ocorresse qualquer dano financeiro significativo. Embora as investigações tenham mostrado que os atacantes não conseguiram obter quaisquer benefícios tangíveis desta tentativa, é lamentável que a violação tenha exposto os endereços de e-mail de 81 indivíduos que não estavam inicialmente na sua lista de correio.

Para minimizar os riscos, a Fundação Ethereum recorreu a serviços de carteira proeminentes, listas de bloqueio e à Cloudflare como seu fornecedor de DNS, num esforço preventivo. O seu objetivo é alertar os utilizadores e impedir qualquer utilização indevida de websites fraudulentos.

2024-07-03 18:18