แนะนำให้อัปเดตเบราว์เซอร์ Chrome หลายพันล้านโดยเฉพาะผู้ใช้ crypto เพื่อหลีกเลี่ยงการโจมตีแบบฟิชชิ่ง

  • Arthur_0x ประกาศผ่าน Twitter ว่ากระเป๋าเงินดิจิตอลของเขาถูกแฮ็ก
  • เนื่องจากการแฮ็กนี้ เขาจึงสูญเสียโทเค็นและ NFT ไปมากกว่า 1.5 ล้านเหรียญสหรัฐ
  • ทุกคนสามารถตกเป็นเหยื่อของการโจมตีทางอินเทอร์เน็ตที่คล้ายกันและไม่มีอะไรปลอดภัย 100%

เมื่อวันที่ 22 มีนาคม Google ได้อัปเดตการรักษาความปลอดภัยในช่วงวิกฤตสำหรับโปรแกรม Chrome เนื่องจากลูกค้า 3.2 พันล้านรายอาจตกอยู่ในอันตรายที่จะหายไปหลังจากนั้น การอัปเดตนี้มีจุดอ่อนด้านความปลอดภัยเพียงอย่างเดียวซึ่งอาจส่งผลกระทบอย่างมากต่อทุกคน ยกเว้นไคลเอ็นต์การเข้ารหัสลับอย่างชัดเจน

ไม่ค่อยมีใครรู้อย่างเปิดเผยในขั้นตอนนี้เกี่ยวกับ CVE-2022-1096 นอกจากจะเป็นประเภทของความสับสนใน V8 นี่หมายถึงมอเตอร์ JavaScript ที่ Chrome ใช้งาน ความไม่สมบูรณ์ด้านความปลอดภัยรวมเอาโครงการ Chromium แบบโอเพ่นซอร์สและเป็นไปได้ว่าการอัปเดตนี้จะเกิดขึ้นจากการตอบสนองต่อลูกค้าที่มีรายละเอียดว่า 'กระเป๋าเงินร้อน' ของ crypto ถูกแฮ็กผ่านโปรแกรม

แฮ็คกำหนดเป้าหมายสิ่งที่เรียกว่ากระเป๋าเงินร้อน

เมื่อเร็ว ๆ นี้ Arthur Cheong ผู้จัดงาน DeFiance Capital และวาฬ crypto ที่รู้จักกันดี รายงานผ่าน Twitter ว่ากระเป๋าเงิน crypto ของเขาถูกแฮ็ก ทำให้เขาสูญเสียโทเค็นและ NFT มากกว่า 1.5 ล้านเหรียญสหรัฐ

ตัวอย่างเช่น เมื่อเห็นการแฮ็กสมัยใหม่ บุคคลที่มีเหตุมีผลจะยอมรับว่าการนำสกุลเงินดิจิทัลไปไว้ในกระเป๋าเงินที่เย็นยะเยือกนั้นให้คำตอบที่ปลอดภัยกว่าอย่างปฏิเสธไม่ได้สำหรับการถือครองเงินในรูปแบบการเข้ารหัส

สัปดาห์ที่เร็วกว่านั้น Ledger ได้เตือนลูกค้าให้ทราบเกี่ยวกับ Blind Signatures และอันตรายที่มากับพวกเขา ในขณะที่ดำเนินการเพื่อกระตุ้นให้ลูกค้าดำเนินการอย่างระมัดระวังในขณะที่อ่าน DApps และเว็บไซต์อื่นๆ ที่เกี่ยวข้อง

กระเป๋าเงินสำคัญสองใบที่เน้นไปที่การเกินดุลของ crypto ซึ่งมีมูลค่ามากกว่า 1.5 ล้านเหรียญสหรัฐ ส่วนใหญ่มี NFTs ภายใต้การจัดประเภท 'Azukis' NFT ที่เป็นที่รู้จักเหล่านี้ขายได้อย่างรวดเร็วด้วยต้นทุนที่ต่ำกว่าราคาตลาดของ OpenSea ทำให้โปรแกรมเมอร์สามารถรักษาความปลอดภัยทรัพย์สินด้วยวิธีที่รวดเร็วที่สุด

อ่านอีกครั้ง: Gaming NFT Marketplace ของผู้ร่วมก่อตั้ง Twitch ระดมทุนได้ 35 ล้านเหรียญสหรัฐ

แฮกเกอร์สามารถขโมย 68 ห่อ ETH 

โชคดีที่ได้ยินเสียงร้องไห้จากพื้นที่ crypto ทั้งหมดและกิจกรรมต่าง ๆ เกิดขึ้นพร้อมกับการวิ่งเหยาะๆ พันธมิตรได้รับส่วนหนึ่งของ NFT ของ Azuki อย่างรวดเร็วจากโปรแกรมเมอร์ที่ถูกคว่ำบาตร และสามารถคืน NFT ให้อาร์เธอร์ด้วยต้นทุนที่คุ้มค่า เมื่อเทียบกับการแลกเปลี่ยนตามมูลค่าตลาดปัจจุบัน ทำให้พวกเขาได้รับผลประโยชน์ 7-8+ ETH เป็นการตอบแทน . ไม่ใช่ทุกตำนานที่สวมเสื้อคลุม

โปรแกรมเมอร์มีตัวเลือกในการรับ NFT ที่แตกต่างกัน 78 รายการจากการจัดประเภทที่รู้จักกันทั่วไปห้ารายการผ่านและตลอด ยิ่งไปกว่านั้น นั่นไม่ใช่ทั้งหมด

ไม่เพียงแต่เน้นไปที่ของสะสมของ Azuki และ NFT อื่นๆ เท่านั้น พวกเขายังค้นพบวิธีการใช้ 68 ห่อ ETH (wETH), 4,349 ที่ทำเครื่องหมาย DYDX (stkDYDX) และโทเค็น LookRare (LOOKS) 1,578 รายการ นับเป็น $293,281.64 ที่น่าประหลาดใจ ณ ช่วงเวลานั้น การโจมตี

หลังจากการประกาศ อาร์เธอร์เองก็ได้ตรวจสอบการผจญภัยและพบว่าโปรแกรมเมอร์อาจได้รับสิทธิ์ในกระเป๋าสตางค์ของเขาโดยการส่งข้อความที่เรียกว่าแลนซ์ฟิชชิ่ง 

โดยตัวมันเองเปิดเผยว่าข้อความเหล่านี้ได้ชักชวนให้เข้าถึงเนื้อหา Google เอกสารของ Arthur อย่างครบถ้วน ในทันที การชักชวนเหล่านี้ดูเหมือนจะมาจากแหล่งผลิต 'ของแท้' สองแห่งของเขา หลังจากเปิดบันทึกทั่วไป โปรแกรมเมอร์ได้รับส่วนที่ไม่ได้รับอนุมัติจากการแสดงออกของเมล็ดพันธุ์ของกระเป๋าเงินร้อนของเขา 

การแฮ็กและการหาประโยชน์ที่เปรียบเทียบได้เป็นสิ่งเดิมในธุรกิจการเข้ารหัสลับ อย่างไรก็ตาม เป็นเรื่องที่น่าเศร้าอย่างยิ่งที่จะบอกว่า การทำร้ายร่างกายเหล่านี้กลายเป็นเหตุการณ์ที่น่าสยดสยองหลายด้านอย่างเหลือเชื่อและแยกไม่ออก ซึ่งอาจจบลงได้แม้กระทั่งลูกค้าที่มีประสบการณ์มากที่สุด การแสดงความโชคร้ายนี้เป็นเครื่องพิสูจน์ว่าทุกคนสามารถยอมจำนนต่อการโจมตีทางไซเบอร์ที่เทียบเคียงได้และไม่มีอะไรที่ "ปลอดภัย 100 เปอร์เซ็นต์" อย่างที่บางคนอาจรับประกันได้

สตีฟ แอนเดอร์สัน
กระทู้ล่าสุด โดย Steve Anderson (ดูทั้งหมด)

ที่มา: https://www.thecoinrepublic.com/2022/04/04/billions-are-advised-to-update-chrome-browser- dedicated-crypto-users-to-avoid-phishing-attacks/