💬 Пользователь Apple потерял 650 000 долларов за секунды, поскольку взлом iCloud выявил уязвимость MetaMask

Пользователь Apple потерял 650 000 долларов за секунды, поскольку взлом iCloud выявил уязвимость MetaMask
По мере роста рынка криптовалют и невзаимозаменяемых токенов (NFT) он становится все более привлекательной мишенью для хакеров, которые изобретают новые и более эффективные способы завладеть чужими активами, используя серьезные уязвимости в платформах.< /p>
В одном из последних инцидентов со взломом злоумышленнику удалось украсть всю коллекцию криптовалют и NFT на сумму более 650 000 долл. США из криптокошелька MetaMask, как сообщил CNET 18 апреля.
Несколько дней назад потерпевший, Доменик Явоконе, сообщил в Твиттере, что именно произошло:
Вот как это произошло. Мне позвонили из Apple, буквально из Apple (по моему идентификатору вызывающего абонента). Перезвонил, потому что подозревал мошенничество, и это был номер Apple. Так что я им поверил. Они попросили код, который был отправлен на мой телефон, и через 2 секунды весь мой MetaMask был стерт. — Доменик Яковоне (@revive_dom) 14 апреля 2022 г.
По данным Iavocone, украденные активы включали Ethereum (ETH) на сумму 160 000 долларов США, NFT яхт-клуба Mutant Ape Yacht Club стоимостью примерно 80 000 долларов США, а также 100 000 долларов США в ApeCoin (APE) и 250 000 долларов США в Tether (USDT).
Очевидно, что хакеры применили сложную технику фишинга, чтобы получить доступ к учетной записи iCloud жертвы. Однако это не объясняет, как они получили доступ к его кошельку MetaMask, для входа в который требуется сид-фраза из 12 слов. Iavocone не записывала эту исходную фразу ни в один документ, хранящийся в iCloud.
Использование резервной копии iCloud для доступа к кошельку
Чтобы дать объяснение, эксперт по безопасности по прозвищу Serpent сказал, что iCloud автоматически сохраняет файл исходной фразы кошелька человека, если приложение MetaMask используется на iPhone. Другими словами, получение доступа к чьей-либо учетной записи iCloud в таком случае автоматически предоставит доступ к его файлу исходной фразы.
По словам Змея, "это случится с гораздо большим количеством людей", и ключ к предотвращению таких неприятных событий заключается в следующем:
«Всегда используйте холодный кошелек для хранения ваших ценностей. Никогда и никому не сообщайте коды подтверждения. Защитите свою информацию, не сообщайте свой номер телефона или личную электронную почту. Информацию о вызывающем абоненте легко подделать. Такие компании, как Apple, никогда не позвонят вам».
«Всегда используйте холодный кошелек для хранения ваших ценностей. Никогда и никому не сообщайте коды подтверждения. Защитите свою информацию, не сообщайте свой номер телефона или личную электронную почту. Информацию о вызывающем абоненте легко подделать. Такие компании, как Apple, никогда вам не позвонят».
Стоит отметить, что холодный кошелек, также называемый аппаратным кошельком или холодным хранилищем, представляет собой физическое устройство, напоминающее USB-накопитель, на котором хранятся личные ключи и криптовалюта человека в автономном режиме, вдали от любых атак с использованием онлайн-программ. р>
MetaMask подробно рассказывает, как отключить резервное копирование iCloud
Тем временем MetaMask разместил в своем аккаунте в Твиттере инструкции о том, как отключить эту резервную копию:
Вы можете специально отключить резервное копирование iCloud для MetaMask, отключив переключатель здесь: Настройки > Профиль > iCloud > Управление хранилищем > Резервные копии.2/3 — MetaMask ?? (@MetaMask) 17 апреля 2022 г.
MetaMask считается горячим кошельком и является одним из самых популярных программных криптовалютных кошельков для хранения токенов ERC-20 и взаимодействия с децентрализованными приложениями (dApps) в сетях Ethereum и Binance Smart Chain (BSC).
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC для хранения Crypto Croundtable, так как A16Z призывает к самостоятельному обращению для RIAS для RIAS
2025-04-30 просмотры: 212 -
Криптовалюта и NFT
Приток сети Solan
2025-04-30 просмотры: 172 -
Криптовалюта и NFT
Биткойн Хэшрат достигает рекордно высокого уровня среди распродаж шахтеров
2025-04-30 просмотры: 298 -
Криптовалюта и NFT
Spoonos запускается с экосистемным фондом за 2 млн долларов для власти AI Ag Agent Economy на Web3
2025-04-30 просмотры: 390 -
Криптовалюта и NFT
Аналитик говорит, что терпение наиболее важное ингредиент для кардано, нацеленного на 10 долларов США на фоне чашки N
2025-04-30 просмотры: 196 -
Криптовалюта и NFT
Большой приток попадает в Ethereum: снова ли снизится цена?
2025-04-30 просмотры: 344 -
Криптовалюта и NFT
Аурадин собирает 153 млн. Долларов серии C для майнинга биткойнов, сети с предоставленными искусственными данными.
2025-04-30 просмотры: 220 -
Криптовалюта и NFT
Биткойн и американские акции показывают ранние признаки исчезающей корреляции
2025-04-30 просмотры: 364 -
Криптовалюта и NFT
XRP проводит еженедельный Киджун-Сен, так как аналитик говорит, что он может похвастаться самой сильной диаграммой, нацеленной на 4,50 доллара США.
2025-04-30 просмотры: 203