美国网友多梅尼克(Domenic Iacovone)15日收到多封讯息,要求重置Apple ID及密码,他起初认为是诈骗、不予理会,后来竟接到「苹果公司」(Apple Inc.)来电,终于忍不住回拨。

Advertisements

没想到,他才挂断电话2秒钟,就发现电子钱包里的65万美元(约278万令吉)加密货币全被偷光。

多梅尼克发现,来电资讯与苹果大致相符,因此决定回电。电话另一头的人员表示,其帐号出现可疑登入活动,必须重置Apple ID及密码,并且提供一次性验证码。

多梅尼克才刚说完验证码,对方却突然挂断电话,他也很快发现,电子钱包「MetaMask」(又被称为小狐狸钱包)内的加密货币及非同质化货币(NFT)全都没了。

外媒指出,助记词(seed phrase)是进入加密货币钱包的关键密码,但若开启iCloud自动备份功能,就会存取MetaMask的所有数据,包括助记词文件。若骇客设法取得Apple用户身分验证资讯,就能骇进iCloud,窃取app数据,登入电子钱包,进而把加密货币搜刮一空。

MetaMask目前尚未发表评论,但已在推特上发布公告,「如果你启用了iCloud的app资料备份功能,这也将包括密码加密的MetaMask钱包。如果你的密码不够强大,又有人透过网路钓鱼窃取你的iCloud用户验证资讯,可能代表资金被窃」的风险。此外,该公司也提供了关闭此功能的教学步骤。

多梅尼克(Domenic Iacovone)的加密貨幣被騙光。
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
前一篇新闻大马昨增5899确诊 5死例创近3个月新低
下一篇新闻阿富汗发生2起爆炸案至少16死 IS宣称负责