Home » Po włamaniu MetaMask radzi użytkownikom urządzeń Apple, aby wyłączyli automatyczne tworzenie kopii zapasowych w usłudze iCloud

Po włamaniu MetaMask radzi użytkownikom urządzeń Apple, aby wyłączyli automatyczne tworzenie kopii zapasowych w usłudze iCloud

by Patricia

Po włamaniu wartym 655 000 dolarów MetaMask radzi użytkownikom urządzeń Apple, aby wyłączyli automatyczne tworzenie kopii zapasowych w usłudze iCloud. W rzeczywistości osoby o złych zamiarach udawały, że są firmą Apple, a ofiara była niemile zaskoczona, gdy okazało się, że skradziono jej cały portfel

MetaMask ostrzega użytkowników Apple

W ubiegły piątek inwestor o nazwisku Domenic Iacovone otrzymał rzekomy telefon z działu obsługi klienta firmy Apple, a następnie został podstępem zmuszony przez złodziei do zabrania całego portfela MetaMask.

W portfelu znajdowało się kilka niegrywalnych tokenów (NFT) z kolekcji Mutant Ape Yatch Club i Gutter Cat Gang, a także 100 000 dolarów w ApeCoin (APE). Całkowita wartość kradzieży wynosi około 655 000 USD.

Użytkownik Twittera o pseudonimie Snake opisuje, co przydarzyło się Domenicowi Iacovone, aby tam dotrzeć:

Po pierwsze, złodzieje uruchomili losowe resetowanie Apple ID ofiary, aby uśpić jej czujność. Następnie dzwonili wielokrotnie, podając fałszywy identyfikator rozmówcy, aby Domenic Iacovone pomyślał, że to nieodebrane połączenie od firmy Apple.

Oddzwonił więc na ten numer i został poproszony o samodzielne zresetowanie swojego identyfikatora w związku z rzekomo podejrzaną aktywnością, a następnie o przesłanie podwójnego kodu uwierzytelniającego pod pretekstem potwierdzenia swojej tożsamości.

Dzięki tej manipulacji złodzieje uzyskali dostęp do usługi Apple iCloud Domenica Iacovone’a i byli w stanie ukraść zawartość jego portfela MetaMask.

W związku z tą historią firma MetaMask wydała ostrzeżenie dotyczące automatycznych kopii zapasowych i wyjaśniła, jak im zapobiegać:

Lokalna kopia zapasowa klucza prywatnego

Po tej wpadce ofiara z przykrością dowiedziała się, że MetaMask tworzył kopie zapasowe kluczy prywatnych bez naszej wiedzy. Tak naprawdę nie była to tajemnica. W rzeczywistości sensowne jest, aby były one przechowywane lokalnie, ponieważ w przeciwnym razie nie mielibyśmy dostępu do naszej frazy odzyskiwania w ustawieniach zabezpieczeń portfela.

Oto co wyjaśnił Charles Guillemet, CTO firmy Ledger, w wywiadzie dla Cryptoast:

Klucz prywatny gorącego portfela jest przechowywany na naszym komputerze (lub w tym przypadku w iCloud) i jest po prostu zaszyfrowany. Jednak ktoś wystarczająco kompetentny, aby obejść to szyfrowanie, będzie miał dostęp do całego portfela. Najskuteczniejszym sposobem ochrony przed tym zjawiskiem jest korzystanie z portfela sprzętowego, zwłaszcza w przypadku tak dużych kwot.

Gdyby Domenic Iacovone miał taką kartę, atak phishingowy na niego nie powiódłby się. Ponieważ jest on bardzo aktywny na Twitterze i Instagramie, jest bardzo prawdopodobne, że stał się on konkretnym celem, a złodzieje przygotowali swój ruch po długim okresie obserwacji i przygotowań.

Chociaż ten niefortunny epizod dotknął użytkownika firmy Apple, należy pamiętać, że mógł się zdarzyć na każdym komputerze. Nikt nie jest odporny na tego typu ataki, a często to człowiek pozostaje główną słabą stroną.

Przypomina nam to, że w przypadku kryptowalut jesteśmy całkowicie odpowiedzialni za nasze pieniądze, a co za tym idzie, za bezpieczeństwo, które się z nimi wiąże.

Related Posts

Leave a Comment