Gate 新聞訊息,4 月 28 日 — 近期,Robinhood 用戶遭到釣魚攻擊。該攻擊利用 Gmail 的忽略點(dot-ignoring)功能,以及 Robinhood 帳戶建立流程中的漏洞。攻擊者註冊了與目標電子郵件地址幾乎相同的帳戶,使他們得以誘騙 Robinhood 的郵件伺服器,將包含釣魚連結的偽造安全警示投遞到受害者的收件匣中。
根據資安研究員 Alex Eckelberry 的說法,惡意郵件可通過 SPF、DKIM 與 DMARC 驗證檢查,因而看起來像是源自官方 Robinhood 位址。這種驗證繞過會大幅提升攻擊的可信度。
Robinhood 已確認,並未發生系統遭入侵或客戶帳戶遭到攻破的情況,且用戶資金與個人資訊仍然安全。該平台建議用戶刪除可疑郵件,並避免點擊任何可疑連結。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
加密勒索攻擊在 4 月達到歷史新高,出現 20+ 起漏洞事件,損失超過 6 億美元
根據 DeFi Llama,截至 4 月,加密貨幣駭客攻擊的數量創下新高,超過 20 起資安漏洞利用,使其成為加密史上以事件數計算最常遭受攻擊的月份。總損失超過 6 億美元,其中 KelpDAO 的 2.92 億美元漏洞利用,以及 Drift Protocol 的 2.8 億美元駭擊,排名為前幾名(截至當時為止的)
GateNews3小時前
北韓間諜鎖定 $285M 盜竊行動中的 Drift
## Drift 竊取行動
根據報導,由北韓國家支持的間諜進行了親自到場的行動,針對加密貨幣平台 Drift 進行竊取,意圖掏空 2.85 億美元。該行動包含數月對目標的直接接觸。
## 更廣泛的北韓網路威脅
根據一份說法,
Crypto Frontier6小時前
Purrlend 於 4 月 25 日在 HyperEVM 和 MegaETH 之間遭遇 152 萬美元的資安漏洞入侵
根據 Purrlend 的官方事件報告,4 月 25 日,該協議遭遇安全漏洞入侵,HyperEVM 與 MegaETH 部署合計約損失 152 萬美元。攻擊者入侵了 2/3 多重簽名錢包,並授予自己管理員權限,包括
GateNews6小時前
Polymarket 尋求 150 億美元估值與 CFTC 核准,同時邀請 Chainalysis 協助打擊內線交易並提告警方
根據 The Block,Polymarket 已在週四聘請 Chainalysis,協助偵辦內線交易與市場操縱,因為該預測市場正努力籌集 4 億美元,並以 150 億美元的估值尋求重新上線,且取得美國商品期貨交易委員會(CFTC)的批准。
GateNews7小時前