TechFlow đưa tin, ngày 26 tháng 9, nhà phát triển tiền mã hóa Zak Cole tiết lộ một hình thức tấn công lừa đảo mới đang nhắm vào tài khoản X (trước đây là Twitter) của các thành viên trong cộng đồng tiền mã hóa. Cuộc tấn công này giả mạo yêu cầu cấp quyền ứng dụng Google Calendar để dụ người dùng cấp quyền kiểm soát toàn bộ tài khoản. Kẻ tấn công lợi dụng cơ chế cấp quyền ứng dụng của nền tảng X, có thể hoàn toàn bỏ qua mật khẩu và xác thực hai yếu tố. Nhà nghiên cứu bảo mật MetaMask đã xác nhận cuộc tấn công này đang hoạt động ngoài môi trường. Người dùng được khuyến nghị truy cập trang ứng dụng đã kết nối trên X, kiểm tra và thu hồi quyền cấp phép cho ứng dụng "Calendar" đáng ngờ để đảm bảo an toàn tài khoản.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




