ENS 开发者 nick.eth 遭遇网络钓鱼攻击,已向谷歌报告问题
比推消息,ENS 核心开发者 nick.eth 在 X 平台发文表示遭遇到一起高度复杂的钓鱼攻击,该攻击利用了谷歌基础设施中两个未修复的漏洞,成功绕过 DKIM 验证并通过 Gmail 安全警告,伪装成真实的谷歌安全提醒邮件。攻击者可以通过 Google Sites 构建假“支持页面”,诱导用户登录并盗取凭证。
nick.eth 表示已向谷歌报告了香港问题,但遭到“按预期工作”的回复,谷歌拒绝修复相关逻辑漏洞,未来该攻击方式可能会频繁出现。
(来源:比推)
说明: 比推所有文章只代表作者观点,不构成投资建议
相关新闻
- 没有相关文章
