使用 Apple 设备的加密货币持有者要小心——这个 iCloud 漏洞会危及您的 MetaMask 资产

隐藏你的 NFT,隐藏你的加密货币!这个 iCloud 缺陷很严重

MetaMask是同名、超流行的加密钱包背后的 Web 3.0 平台,每月活跃用户超过2100 万,它宣布了一个 iCloud 漏洞,该漏洞刺穿了使用 Apple 设备的数字资产持有者的耳朵。

启用了 iCloud 备份的 Apple 拥有的 MetaMask 用户正在危及他们的加密货币和/或NFT。为什么?当 iCloud 将您的信息存储在 Apple 的远程服务器上时,它包括您的密码加密的 MetaMask 保险库。如果您的密码较弱,或者您成为网络钓鱼攻击的受害者,黑客可以利用并偷走被盗的资金。

  • 什么是 NFT?

  • 如何在元宇宙中购买房地产

  • 用于挖掘加密货币的最佳笔记本电脑

AppleInsider指出了一个真实事件,其中 MetaMask 用户 Domenic Iacovone由于网络钓鱼攻击而丢失了几个 NFT 和 100,000 美元的 ApeCoin,这是一种 ERC-20(即基于以太坊)的代币。

Iacovone 在他的 iPhone 上接到一个电话,“在他的来电显示上显示为一个苹果号码,”AppleInsider 说。当他回拨该号码时,诈骗者要求将双重身份验证代码发送到他的设备。他答应了。几秒钟后,他的整个 MetaMask 钱包都被擦除了。

事实证明,骗子设法获取了 Iacovone 的 iCloud 凭据。Apple 的双重身份验证代码是最后一层安全保护,可以防止 Iacovone 丢失他所有的数字贵重物品,但不幸的是,他中了黑客的诱饵钩、线和坠子。

恶意行为者试图在 OpenSea(一个流行的不可替代代币市场)上出售被刷过的 NFT,但 OpenSea 将被盗的数字收藏品标记为可疑。发生这种情况时,NFT 将被锁定;不能使用 OpenSea 寻找、出售或转让它们。

不幸的是,在撰写本文时,Iacovone 似乎仍在试图追回他的资产。

如何阻止 iCloud 备份您的 Metamask 数据

Apple 用户可以通过导航到设置 > 配置文件 > iCloud > 管理存储 > 备份来禁用 Metamask 的 iCloud 备份。

保护您的 Metamask 的另一种方法是使用加密硬件钱包,如Ledger Nano X和Ledger Nano S Plus。黑客无法对您的资产做任何事情,因为他们需要物理上拥有您的硬件钱包以及您的密码,以管理您的加密和/或 NFT。

原文来来自:使用 Apple 设备的加密货币持有者要小心——这个 iCloud 漏洞会危及您的 MetaMask 资产-区块链社区|区块链技术论坛 

你可能感兴趣的:(区块链)