區塊鏈安全公司 Certik 遭遇駭客攻擊

區塊鏈安全公司 Certik 的社群媒體帳號遭到外洩並用於網路釣魚活動。 

諷刺的是,受歡迎的區塊鏈安全公司 Certik 的 X 手把在周五凌晨遭受了攻擊。駭客使用社群媒體句柄發佈網路釣魚訊息,將使用者引導至惡意網站。 

該貼文包含一則訊息,表示 CertiK 發現 Uniswap 路由器中存在漏洞,用戶被要求撤銷存取權限。

然而,毫無戒心的點擊該連結的用戶可能在不知不覺中將他們的錢包連接到了智能合約,從而耗盡了他們的加密貨幣餘額。 

雖然 CertiK 此後重新獲得了先前被盜帳戶的存取權限,但這一事態發展還是讓加密貨幣社群感到震驚。理想情況下,該公司作為區塊鏈安全審計公司的角色意味著用戶期望它實施最佳的營運安全實踐。 

此外,該公司去年 12 月因在其網站上發布虛假的 Discord 連結而受到批評。 網站。該連結還將訪客引導至加密帳戶錢包排水應用程序,並且在社區標記惡意地址後才被刪除。 

CertiK 解釋最新漏洞背後的原因

在最近一次安全漏洞發生幾個小時後,CertiK 分享了一份更新,詳細說明了事件背後的原因。據該公司稱,該漏洞是對該公司一名員工進行社會工程攻擊的結果。 

–廣告–

駭客使用經過驗證但遭到洩露的 X 帳戶聯繫 Certik 安排會議。然而,將 CertiK 的 Twitter 句柄連接到惡意連結後,不良行為者就洩露了該公司的登入權限。 

CertiK 花了七分鐘偵測到駭客攻擊,又花了七分鐘刪除釣魚貼文。根據更新,初步調查也已完成,風險已消除。 

無論哪種方式,最新的發展都提醒加密貨幣用戶採用最佳安全實踐的價值。

即使是最有信譽的公司也可能受到損害,用戶必須承認這種可能性並採取適當的措施來保護他們的資產。

關注我們 on Twitter 和Facebook。

免責聲明:此內容僅供參考,不應視為財務建議。 本文觀點可能包含作者個人觀點,不代表 The Crypto Basic 的觀點。 鼓勵讀者在做出任何投資決定之前進行徹底的研究。 Crypto Basic 不對任何財務損失負責。

-廣告-

來源:https://thecryptobasic.com/2024/01/05/blockchain-security-firm-certik-suffers-hack-in-ironic-breach/?utm_source=rss&utm_medium=rss&utm_campaign=blockchain-security-fi-cer -諷刺性的駭客入侵