美国网友多梅尼克(Domenic Iacovone)15日收到多封讯息,要求重置Apple ID及密码,他起初认为是诈骗、不予理会,后来竟接到“苹果公司”(Apple Inc.)来电,终于忍不住回拨。没想到,他才挂断电话2秒钟,就发现电子钱包里的65万美元(约新台币1900万元)加密货币全被偷光。 多梅尼克发现,来电资讯与苹果大致相符,因此决定回电。电话另一头的人员表示,其账号出现可疑登入活动,必须重置Apple ID及密码,并且提供一次性验证码。 多梅尼克才刚说完验证码,对方却突然挂断电话,他也很快发现,电子钱包“MetaMask”(又被称为小狐狸钱包)内的加密货币及非同质化货币(NFT)全都没了。 外媒指出,助记词(seed phrase)是进入加密货币钱包的关键密码,但若开启iCloud自动备份功能,就会存取MetaMask的所有数据,包括助记词文件。若骇客设法取得Apple用户身份验证资讯,就能骇进iCloud,窃取app数据,登入电子钱包,进而把加密货币搜刮一空。 MetaMask目前尚未发表评论,但已在推特上发布公告,“如果你启用了iCloud的app资料备份功能,这也将包括密码加密的MetaMask钱包。如果你的密码不够强大,又有人透过网络钓鱼窃取你的iCloud用户验证资讯,可能代表资金被窃”的风险。此外,该公司也提供了关闭此功能的教学步骤。 |
Copyright © 1999 - 2024 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄 | GMT-5, 2024-12-22 16:06 , Processed in 0.149024 second(s), 23 queries .