Ethereum

La violación de la lista de correo de Ethereum expone a 35.000 personas a un ataque de drenaje de criptomonedas


La violación de la lista de correo de Ethereum expone a 35.000 personas a un ataque de drenaje de criptomonedas

Un actor de amenazas comprometió el proveedor de listas de correo de Ethereum y envió a más de 35.000 direcciones un correo electrónico de phishing con un enlace a un sitio malicioso que ejecuta un drenador de criptomonedas.

Ethereum reveló el incidente en una publicación de blog esta semana y dijo que no tuvo un impacto material en los usuarios.

Detalles del ataque

El ataque ocurrió la noche del 23 de junio cuando se envió un correo electrónico desde la dirección ‘updates@blog.ethereum.org’ a 35.794 direcciones.

Ethereum dice que el actor de la amenaza utilizó una combinación de su propia lista de direcciones de correo electrónico y otras 3.759 exportadas desde la lista de correo del blog de la plataforma. Sin embargo, solo 81 de las direcciones exportadas eran desconocidas previamente para el atacante.

El mensaje atrajo a los destinatarios al sitio web malicioso con un anuncio de una colaboración con Lido DAO y los invitó a aprovechar un rendimiento porcentual anual (APY) del 6,8% en Ethereum en stake.

Correo electrónico malicioso enviado a los titulares de Ethereum
Correo electrónico malicioso enviado a los titulares de Ethereum
Fuente: Ethereum

Al hacer clic en el botón integrado “Comenzar a apostar” para obtener los retornos de inversión prometidos, las personas eran llevadas a un sitio web falso pero diseñado profesionalmente para aparecer como parte de la promoción.

Si los usuarios conectaran sus billeteras en ese sitio y firmaran la transacción solicitada, un drenador de criptomonedas vaciaría sus billeteras, enviando todos los montos al atacante.

Sitio de vaciado de criptomonedas
Sitio de vaciado de criptomonedas
Fuente: Ethereum

La respuesta de Ethereum

Ethereum dice que su equipo de seguridad interna lanzó una investigación lo antes posible para identificar al atacante, comprender el propósito del ataque, determinar la línea de tiempo e identificar a las partes afectadas.

Al atacante se le impidió rápidamente enviar más correos electrónicos y Ethereum recurrió a Twitter para… notificar a la comunidad sobre los correos electrónicos maliciosos, advirtiendo a todos que no hagan clic en el enlace.

Ethereum también envió el enlace malicioso a varias listas de bloqueo, lo que llevó a que fuera bloqueado por la mayoría de los proveedores de billeteras Web3 y Cloudflare.

El análisis de transacciones en cadena mostró que ninguno de los destinatarios del correo electrónico cayó en la trampa durante la campaña.

Ethereum concluye diciendo que ha tomado medidas adicionales y está migrando algunos servicios de correo electrónico a otros proveedores para evitar que un incidente de este tipo vuelva a ocurrir.

Related posts

GST Council can look at hiking filing threshold beyond Rs 5 cr

Crypto Reporter

Aprobación del ETF de Ethereum: un hito en el camino de las criptomonedas

Crypto Reporter

Ethereum, Dogwifhat y criptomonedas: resumen asiático del 8 de julio

Crypto Reporter

Leave a Comment

bitcoin
Bitcoin (BTC) $ 58,658.72
ethereum
Ethereum (ETH) $ 2,291.77
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 547.31
solana
Solana (SOL) $ 131.20
dogecoin
Dogecoin (DOGE) $ 0.101863
bitcoin-cash
Bitcoin Cash (BCH) $ 315.15
bittorrent
BitTorrent (BTT) $ 0.00000085449694