Платформа шифрования данных CoinGecko снова попала в беду. В начале июня учетная запись сотрудника стороннего почтового сервиса GetResponse была взломана, в результате чего информация более 1,9 миллиона пользователей была раскрыта в базе данных CoinGecko.
Что утекло?
Имя, адрес электронной почты, IP-адрес, местоположение открытия письма, время регистрации и план подписки все пропали. К счастью, пароль счета не был скомпрометирован, но злоумышленники также отправили 23723 фишинговых письма. Эта операция — стандартный “попытка украсть курицу, но потерять рис” — они проникли в другой клиентский счет GetResponse (alj.associates), чтобы массово разослать фишинговые письма.
Почему волноваться?
Конечная цель фишинговых писем — это получить ваш приватный ключ. Согласно данным Merkle Science, в 2023 году более 55% потерь криптоактивов были вызваны утечкой приватных ключей. Как только вы нажмете на ссылку и введете фразу восстановления, кошелек уже не будет вашим.
Как защитить себя?
Получив подозрительное письмо, не торопитесь действовать, а перейдите на официальный сайт и выполните действия там, а не по ссылке.
Все счета, связанные с активами, должны иметь включенную 2FA.
Приватный ключ всегда храните в оффлайне, аппаратный кошелек лучший
Регулярно проверяйте активность кошелька, аномальные секунды заморозки.
Этот случай снова напоминает: чем длиннее цепочка сторонних сервисов, тем больше риск. CoinGecko всего лишь платформа агрегации данных, вся нагрузка безопасности ложится на GetResponse, а в конечном итоге расплачиваются пользователи.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
CoinGecko утечка данных 1,9 миллиона пользователей, почтовый провайдер компрометирован
Платформа шифрования данных CoinGecko снова попала в беду. В начале июня учетная запись сотрудника стороннего почтового сервиса GetResponse была взломана, в результате чего информация более 1,9 миллиона пользователей была раскрыта в базе данных CoinGecko.
Что утекло?
Имя, адрес электронной почты, IP-адрес, местоположение открытия письма, время регистрации и план подписки все пропали. К счастью, пароль счета не был скомпрометирован, но злоумышленники также отправили 23723 фишинговых письма. Эта операция — стандартный “попытка украсть курицу, но потерять рис” — они проникли в другой клиентский счет GetResponse (alj.associates), чтобы массово разослать фишинговые письма.
Почему волноваться?
Конечная цель фишинговых писем — это получить ваш приватный ключ. Согласно данным Merkle Science, в 2023 году более 55% потерь криптоактивов были вызваны утечкой приватных ключей. Как только вы нажмете на ссылку и введете фразу восстановления, кошелек уже не будет вашим.
Как защитить себя?
Этот случай снова напоминает: чем длиннее цепочка сторонних сервисов, тем больше риск. CoinGecko всего лишь платформа агрегации данных, вся нагрузка безопасности ложится на GetResponse, а в конечном итоге расплачиваются пользователи.