Vazamento da lista de discussão da Fundação Ethereum: Vulnerabilidade no SendPulse sinalizada

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética, não posso deixar de ficar alarmado com as últimas notícias sobre o comprometimento da lista de e-mails da Fundação Ethereum. O incidente relatado por Tim Beiko é um lembrete claro de como os serviços de automação de e-mail podem ser vulneráveis ​​e dos danos potenciais que isso acarreta.


Como analista, encontrei informações onde o desenvolvedor principal do Ethereum, Tim Beiko, revelou que a lista de discussão da Fundação Ethereum sofreu uma violação de dados. A causa deste infeliz incidente foi atribuída a uma vulnerabilidade no SendPulse, a plataforma de automação de e-mail usada pela Fundação para gerenciar seus e-mails.

Um invasor explorou isso para enviar e-mails de phishing de updates@ethereum.org para assinantes.

Com base na comunicação mais recente de Bieko, descobri que a fundação impôs novas restrições à sua lista de e-mails. Eles pediram especificamente aos usuários que evitassem clicar em qualquer link contido em um e-mail supostamente originado desta lista.

Alerta: Parece que o provedor de serviços de e-mail por trás da lista de discussão “updates@ethereum.org” foi hackeado. Estamos trabalhando para entrar em contato com o SendPulse para resolver o problema. Enquanto isso, evite clicar em qualquer link recebido deste e-mail.

Os usuários também confirmaram o recebimento de e-mails fraudulentos.

Os ataques de phishing estão aumentando, e no ano passado a conta do cofundador da Ethereum, Vitalik Buterin, foi vítima de golpistas. Esses cibercriminosos postaram um aviso fraudulento de distribuição de NFT, incentivando os usuários a clicar em um link prejudicial. As infelizes consequências fizeram com que as vítimas perdessem coletivamente aproximadamente US$ 800.000.

Buterin confirmou mais tarde que o hack foi resultado de um ataque de troca de SIM.

Recentemente, a plataforma de rastreamento de portfólio de criptomoedas CoinStats anunciou que aproximadamente 1.590 carteiras de criptomoedas de seus usuários foram alvo de um ataque de phishing, representando cerca de 1,3% do total de suas carteiras. Consequentemente, a empresa suspendeu por um tempo o uso de seu aplicativo.

Além disso, Yu Xian, o fundador do SlowMist, revelou que o sistema blockchain TON atraiu recentemente a atenção dos phishers devido ao seu crescimento significativo em 2021.

Um executivo compartilhou que contas do Telegram criadas com números de telefone não rastreáveis ​​são mais suscetíveis a ataques cibernéticos.

2024-06-26 07:14