QR 코드를 스캔하여 다운로드하세요.
BTC $75,205.55 -1.29%
ETH $2,318.89 -1.70%
BNB $620.42 -2.16%
XRP $1.42 -0.98%
SOL $84.84 -2.36%
TRX $0.3316 +1.13%
DOGE $0.0937 -2.74%
ADA $0.2458 -2.85%
BCH $440.02 -1.71%
LINK $9.15 -2.67%
HYPE $43.06 -3.23%
AAVE $93.54 -16.34%
SUI $0.9436 -3.13%
XLM $0.1680 -0.77%
ZEC $325.55 -0.34%
BTC $75,205.55 -1.29%
ETH $2,318.89 -1.70%
BNB $620.42 -2.16%
XRP $1.42 -0.98%
SOL $84.84 -2.36%
TRX $0.3316 +1.13%
DOGE $0.0937 -2.74%
ADA $0.2458 -2.85%
BCH $440.02 -1.71%
LINK $9.15 -2.67%
HYPE $43.06 -3.23%
AAVE $93.54 -16.34%
SUI $0.9436 -3.13%
XLM $0.1680 -0.77%
ZEC $325.55 -0.34%

ENS 수석 개발자가 피싱 공격을 받았으며, 이는 구글 인프라의 취약점에서 비롯되었고 아직 수정되지 않았습니다

2025-04-16 20:18:03
수집

ChainCatcher 메시지에 따르면, ENS 수석 개발자 nick.eth가 소셜 플랫폼에 글을 올리며 매우 복잡한 피싱 공격을 당했다고 밝혔습니다. 이 공격은 구글 인프라의 취약점을 이용했지만 구글은 해당 취약점을 수정하기를 거부했습니다.

그는 공격 이메일이 매우 진짜처럼 보이며, DKIM 서명으로 검증할 수 있고, GMail에서 정상적으로 표시되며, 다른 합법적인 보안 경고와 같은 대화에 포함되어 있다고 밝혔습니다. 공격자는 구글의 "사이트" 서비스를 이용해 신뢰할 수 있는 "지원 포털" 페이지를 생성했으며, 사용자는 도메인에 "google.com"이 포함되어 있어 안전하다고 착각할 수 있으므로 주의해야 합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.