由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Headline版 - 他回拨“苹果来电”惨了!才2秒钟 65万美元被偷光
进入Headline版参与讨论
1 (共1页)
i***s
发帖数: 39120
1
美国网友多梅尼克(Domenic Iacovone)15日收到多封讯息,要求重置Apple ID及密码,他起初认为是诈骗、不予理会,后来竟接到“苹果公司”(Apple Inc.)来电,终于忍不住回拨。没想到,他才挂断电话2秒钟,就发现电子钱包里的65万美元(约新台币1900万元)加密货币全被偷光。
多梅尼克发现,来电资讯与苹果大致相符,因此决定回电。电话另一头的人员表示,其账号出现可疑登入活动,必须重置Apple ID及密码,并且提供一次性验证码。
多梅尼克才刚说完验证码,对方却突然挂断电话,他也很快发现,电子钱包“MetaMask”(又被称为小狐狸钱包)内的加密货币及非同质化货币(NFT)全都没了。
外媒指出,助记词(seed phrase)是进入加密货币钱包的关键密码,但若开启iCloud自动备份功能,就会存取MetaMask的所有数据,包括助记词文件。若骇客设法取得Apple用户身份验证资讯,就能骇进iCloud,窃取app数据,登入电子钱包,进而把加密货币搜刮一空。
MetaMask目前尚未发表评论,但已在推特上发布公告,“如果你启用了iCloud的app资料备份功能,这也将包括密码加密的MetaMask钱包。如果你的密码不够强大,又有人透过网络钓鱼窃取你的iCloud用户验证资讯,可能代表资金被窃”的风险。此外,该公司也提供了关闭此功能的教学步骤。
1 (共1页)
进入Headline版参与讨论