ENS首席开发者nick.eth在社交平台发文报告遭遇极其复杂的网络钓鱼攻击。 攻击利用了谷歌基础设施中的一个漏洞,但谷歌拒绝修复该漏洞。 攻击邮件看起非常真实,通过DKIM签名验证,并被GMail正常显示。 攻击者利用谷歌的“站点”服务创建了一个令人信任的“支持门户”页面。 页面的域名中包含“google.com”,使用户误以为是安全的,需要保持谨慎。 Сообщение «Главного разработчика ENS атаковали фишингом, из-за уязвимости в инфраструктуре Google» появились сначала на КриптоВики.
Сообщение «Главного разработчика ENS атаковали фишингом, из-за уязвимости в инфраструктуре Google» появились сначала на КриптоВики.