RJ PierceTech Times 18 april 2022, 02:04
Apple-användare varnas av cryptocurrency-plånboken MetaMask för vissa säkerhetsbrister som involverar iCloud-säkerhetskopior.
(Foto: Justin Sullivan/Getty Images)
I en rapport från CoinTelegraph sägs varningen vara mot potentiella nätfiskeattacker för alla iPhone-, iPad- och Mac-användare. Det involverar vissa standardenhetsinställningar som lagrar MetaMask-användares fröfras på iCloud, när någon aktiverar automatisk säkerhetskopiering av appdata. Fröfrasen kallas också ett “lösenordskrypterat MetaMask-valv.”
Med andra ord, om du aktiverar automatiska iCloud-säkerhetskopior av dina MetaMask-plånboksdata, lagras din fröfras online där den är sårbar för hackare. Dessa angripare kan sedan stjäla dina pengar under din näsa.
MetaMask publicerade varningen till sina Apple-användare på deras Twitter-konto nyligen:
🔒 Om du har aktiverat iCloud-säkerhetskopiering för appdata kommer detta att inkludera ditt lösenordskrypterade MetaMask-valv. Om ditt lösenord inte är tillräckligt starkt och någon nätfiskar dina iCloud-uppgifter kan det innebära stulna pengar. (Läs vidare 👇) 1/3
— MetaMask Detta💙 (@MetaMask) 17 april 2022
Enligt dem kan MetaMask-valvet som lagras i Apple-användares iCloud-uppgifter leda till “stulna pengar”, vilket är anledningen till att de lärde folk hur man inaktiverar sina iCloud-säkerhetskopior för att undvika nätfiskeattacker. Om du är en MetaMask-användare, här är vad du behöver göra:
- Gå till Inställningar > Profil > iCloud > Hantera lagring > Säkerhetskopieringar och stäng sedan av reglaget.
- För att säkerställa att iCloud inte kommer att “överraska” dig med säkerhetskopior du inte tillät, gå till Inställningar > Apple ID/iCloud > iCloud Backup och stäng av den.
MetaMask har också varnat för att något dåligt redan har hänt en användare av deras som ett resultat av en nätfiskeattack. De nämnde en Twitter-användare som heter revive_dom som fick hela sin plånbok innehållande 650 000 $ värde av krypto och NFT:er torkade.
Läs också: Kryptobedrägeri: Kvinna i Utah förlorar nästan 200 000 $ till man hon träffade på dejtingsajt
Hur gick nätfiskeattacken?
MetaMask-användaren, som skrev att han ger en 100 000 belöning till alla som får (eller hjälper till att få tillbaka) sina digitala tillgångar, twittrade också hur allt gick ner.
Hej på er, låt oss se hur fantastiskt det här samhället kan vara. Hela min plånbok blev bara stulen. Helt utplånad,
MAYC 28478, MAYC 8952, MAYC 7536
Gutter cat 2280 , 2769, 2325 Stal även 100k i apmynt. Letar efter all hjälp jag kan få.
100kreward @BoredApeYC @GutterCatGang
— Domenic Iacovone (@revive_dom) 14 april 2022
Enligt honom fick han ett telefonsamtal från Apple på hans nummerpresentation som såg ganska legitimt ut. Han misstänkte en bluff och ringde tillbaka det tidigare nämnda Apple-numret och någon svarade och bad om en kod som skickades till hans telefon. Det antas att han berättade koden för dem och hela hans MetaMask raderades “2 sekunder senare.” Det är säkert att anta att uppringaren som svarade lät tillräckligt rejält, vilket lurade användaren i spader.
Det här luktar en nätfiskeattack, vilket är något som kan hända bortom bara e-postmeddelanden med blufflänkar. Det är mycket troligt att den skadliga koden som skickades till hans telefon i skepnad av något som ett OTP (engångslösenord) var den som ledde till att hans tillgångar stals. Det är ett av kännetecknen för att nätfiske lura dig att göra något du aldrig hade tänkt dig.
Totalt förlorade användaren 132,86 ETH från sin plånbok (över 400 000 USD vid tiden för stölden) och 252 400 USDT för en total förlust på 655 388 USD.
I efterdyningarna av stölden och upptäckten av säkerhetsbristen har många MetaMask-användare betonat vikten av att använda kylförvaring för alla dina digitala tillgångar. Bortsett från det predikade de också att folk var extra försiktiga när de förvarar vad de äger i en het plånbok.
Relaterad artikel: Axie Infinitys Ronin Crypto Heist: FBI säger att nordkoreanska hackare låg bakom $600 miljoner intrång
Den här artikeln ägs av Tech Times
Skrivet av RJ Pierce
ⓒ 2022 TECHTIMES.com Alla rättigheter reserverade. Reproducera inte utan tillstånd.