De la hack la recuperare
Într-un caz recent, un client de-al meu a fost înșelat de un e-mail fals MetaMask pentru a-și da fraza seed. Atacatorul a câștigat rapid controlul total asupra portofelului utilizatorului. Dar, în termen de 30 de minute, am intervenit pentru a reduce daunele. Prin mutarea fondurilor, blocarea accesului la gaze și desfășurarea unui script nodejs simplu, am reușit să limitez pierderile. Iată cum s-a întâmplat — și ce poți învăța din asta.
Povestea completă de Simon Tadross – citește mai mult pe simontadros.com
Prins de un e-mail fals MetaMask
Clientul meu a primit un e-mail fals MetaMask spunând că portofelul său a fost spart și că trebuia să își reseteze parola. Arăta oficial — logo MetaMask, ton urgent — dar era o înșelătorie. MetaMask nu trimite niciodată e-mailuri în care să ceară parole sau fraze seed. În panică, au dat clic și au introdus cele 12 cuvinte pe un site de phishing.