Користувачів Robinhood націлили в фішинговій атаці, що використовує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачі Robinhood нещодавно стали жертвами фішингової атаки, яка використовує функцію Gmail, що ігнорує крапки, а також уразливості в процесі створення облікових записів Robinhood. Атакувальники зареєстрували облікові записи, майже ідентичні цільовим адресам електронної пошти, що дозволяло їм обманювати поштові сервери Robinhood і змушувати їх надсилати шахрайські повідомлення про безпеку, що містять фішингові посилання, у вхідні скриньки жертв.

Згідно з дослідником у сфері кібербезпеки Алексом Еккелберрі, зловмисні листи проходять перевірки SPF, DKIM і DMARC, через що вони виглядають так, ніби походять від офіційних адрес Robinhood. Це обхід автентифікації суттєво підвищує правдоподібність атаки.

Robinhood підтвердив, що не було жодного порушення системи чи компрометації облікових записів клієнтів, а кошти користувачів і персональна інформація залишаються захищеними. Платформа порадила користувачам видалити підозрілі листи та не переходити за жодними сумнівними посиланнями.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Хакер Kyber Network переказує викрадені кошти на Tornado Cash, підозрюваного раніше було обвинувачено ФБР

Повідомлення Gate News, 29 квітня — хакер Kyber Network Андін Медједович переказує викрадені кошти на Tornado Cash, про це свідчать дані блокчейн-моніторингу Arkham. Раніше Медједович викрав $48,8 млн із KyberSwap наприкінці 2023 року та $16,5 млн з Indexed Finance під час попередньої

GateNews52хв. тому

Дослідницький звіт a16z Crypto: рівень експлуатації вразливостей DeFi за допомогою AI-агентів досяг 70%

Згідно з дослідницьким звітом a16z Crypto, опублікованим 29 квітня, за умов, коли AI-агенти мають структуровані предметні знання, імовірність відтворення успішного зловживання (вразливістю) для маніпуляції ціною Ethereum досягає 70%; у середовищі пісочниці без будь-яких предметних знань імовірність становить лише 10%. У звіті також зафіксовано випадки, коли AI-агенти незалежно обходили обмеження пісочниці для доступу до майбутньої інформації про транзакції, а також системні моделі невдач, коли агенти під час побудови багатокрокових прибуткових атак демонстрували послідовні збої.

MarketWhisper1год тому

Polymarket заперечує звинувачення у витоку 300 тис. записів і заявляє, що API-дані є публічними та такими, що піддаються аудиту

Згідно з дописом в X від Polymarket від 29 квітня, аккаунт із кібербезпеки Dark Web Informer звинуватив децентралізовану платформу прогнозних ринків Polymarket у зломі: понад 300 000 записів і один набір інструментів для експлуатації вразливості були оприлюднені в інтернет-форумах для кіберзлочинців; Polymarket одразу в X заявив про заперечення, зазначивши, що всі дані в ланцюжку є публічними та підлягають перевірці.

MarketWhisper1год тому

Slow Mist виявляє експлойт EIP-7702: пул резервів QNT втрачає 1,988.5 QNT (~$54.93M у ETH)

Повідомлення Gate News, 29 квітня — Slow Mist виявила зловмисну транзакцію, що використовувала вразливість у акаунті EIP-7702, внаслідок чого було втрачено 1,988.5 QNT (приблизно 54.93 ETH) з пулу резервів QNT. Вразливість виникла через структурний недолік в контролі доступу пулу резервів

GateNews2год тому

Звіт CertiK: штраф за AML у розмірі 900 мільйонів доларів, SEC — крипто-виконання рік-до-року впало на 97%

Згідно зі звітом, оприлюдненим 28 квітня компанією CertiK — інституцією з безпеки блокчейну, примусове виконання антихабарних/анти-відмивних вимог (AML) замінило собою визнання порушень цінних паперів і стало головною регуляторною загрозою, з якою стикаються криптокомпанії. У звіті зазначено, що Міністерство юстиції США та Мережа боротьби зі фінансовими злочинами (FinCEN) у першій половині 2025 року загалом наклали штрафи за AML-порушення на суму 900 мільйонів доларів США; водночас Комісія з цінних паперів і бірж США (SEC) знизила штрафи за криптоактиви на 97% у річному вимірі.

MarketWhisper2год тому

Відпливи з Bitcoin ETF досягли $89,68 млн, Ethereum ETF впав на $21,8 млн; Сейлор дивиться на $10M за BTC

Повідомлення Gate News, 29 квітня — спотові ETF на біткоїн зафіксували чисті відпливи в розмірі $89,68 мільйона вчора (28 квітня), при цьому BlackRock's IBIT очолив збитки на $112 мільйон. Спотові ETF на Ethereum зазнали чистих відпливів $21,8 мільйона: BlackRock's ETHA припадає на $13,17 мільйона цього падіння. Переходячи до

GateNews3год тому
Прокоментувати
0/400
Немає коментарів