吳說獲悉,ENS 核心開發者 nick eth 遭遇一起高度復雜的釣魚攻擊,該攻擊利用了 Google 基礎設施中兩個未修復的漏洞,成功繞過 DKIM 驗證並通過 Gmail 安全警告,僞裝成真實的 Google 安全提醒郵件。攻擊者通過 Google Sites 構建假“支持頁面”,誘導用戶登入並盜取憑證。nick eth 稱已向 Google 報告該問題,但遭到“按預期工作”的回復,谷歌拒絕修復相關邏輯漏洞,未來該攻擊方式可能會頻繁出現。
ENS 開發者 nick eth 遭高度僞裝釣魚攻擊,與谷歌漏洞有關
吳說獲悉,ENS 核心開發者 nick eth 遭遇一起高度復雜的釣魚攻擊,該攻擊利用了 Google 基礎設施中兩個未修復的漏洞,成功繞過 DKIM 驗證並通過 Gmail 安全警告,僞裝成真實的 Google 安全提醒郵件。攻擊者通過 Google Sites 構建假“支持頁面”,誘導用戶登入並盜取憑證。nick eth 稱已向 Google 報告該問題,但遭到“按預期工作”的回復,谷歌拒絕修復相關邏輯漏洞,未來該攻擊方式可能會頻繁出現。