Krypto-nyheder: Ripple CTO slår alarm over Robinhood e-mail phishing-angreb

0
149
kryptonyheder ripple cto david schwartz robinhood

Vigtige indsigter:

  • En nylig kryptonyhed viste, at den tidligere Ripple CTO David Schwartz udsendte en phishing-e-mail i forbindelse med Robinhood.
  • E-mailen så ud til at komme fra Robinhoods officielle e-mail og gik uden om godkendelsesindikatorerne.
  • Det giver anledning til bekymring, da der har været store DeFi-angreb på Drift Protocol og KelpDAO i denne måned.

I kryptonyhederne i dag har Ripple CTO Emeritus David Schwartz advaret brugerne om en ny sofistikeret phishing-svindel rettet mod brugerne af Robinhood. Den indeholder e-mails, der angiveligt kommer fra Robinhoods officielle mail-id.

Krypto-nyheder: Tidligere Ripple CTO sender advarsel om X

Schwartz skrev i et indlæg på X: “ADVARSEL: Alle e-mails, du får, som ser ud til at være fra Robinhood (og som faktisk kan være fra deres e-mailsystem), er phishing-forsøg.”

Han vedhæftede et billede af en e-mail med emnelinjen “Dit seneste login til Robinhood”.

Desuden indeholder krypto-phishing-mailen også oplysninger som enheden, tidspunktet for login og et link til “Gennemgå aktivitet nu”. E-mailen så autentisk ud.

Krypto-nyheder: Ripple CTO Robinhood Phishing Email Scam | Kilde: David Schwartz, X
Krypto-nyheder: Ripple CTO Robinhood Phishing Email Scam | Kilde: David Schwartz, X

Den bar Robinhood-logoet og blev sendt fra en officielt udseende e-mailadresse ([email protected]). Den omgår også SPF-, DKIM- og DMARC-godkendelse, hvilket gør det vanskeligt for brugerne at identificere truslen.

E-mailen advarer brugeren om “uigenkendt aktivitet” og opfordrer dem til at gennemgå ændringer. Phishing-elementet var dog i e-mailens brødtekst i stedet for i knappen med opfordringen til at handle.

Schwartz svarede også på spørgsmål om, hvordan Robinhoods e-mail blev hacket, i henhold til kryptonyhedsopdateringen i dag. Han tilføjede: “Jeg er ikke sikker på præcis, hvad der foregår, men det ser ud til, at disse e-mails på en eller anden måde blev injiceret i Robinhoods faktiske e-mail-infrastruktur på et tidspunkt.”

Hvordan udførte hackerne dette krypto-phishing-angreb?

Cubby Law CTO Abdel Sabbah forklarede, hvordan angrebet blev udført. Han sagde, at hackere bruger Gmails “dot-trick” til at oprette lignende konti, der er knyttet til målets e-mail.

Hackerne bruger derefter enhedsnavne, der er indstillet i HTML-kode, som gengives i Robinhoods automatisk genererede e-mail om “uerkendt aktivitet” uden rensning. Det gør det muligt for linket at være en del af advarslen. Schwartz kaldte derfor hacket for “lusket”.

Kryptonyhederne om phishing-udnyttelse kommer, da Robinhood er klar til at rapportere indtjening den 28. april. Virksomheden forventes at rapportere en indtjening pr. aktie på 0,40 dollars for marts 2016-kvartalet med en omsætning på 1,15 milliarder dollars ifølge Zacks’ estimater.

Omsætningsvæksten fra år til år forventes at blive 23,74%, mens væksten i EPS er 8,11%.

Store kryptohack-begivenheder i april

Svindlen kommer midt i en række højt profilerede kryptosikkerhedshændelser i april. I en anden kryptonyhed blev Drift Protocol den 1. april lænset for 285 millioner dollars i brugermidler.

Ifølge TRM Labs var angrebet ikke en sårbarhed i en smart kontrakt, men snarere en seks måneder lang social engineering-operation. Angrebet involverede eksterne aktører, som angiveligt fik intern adgang over en periode.

De justerede tilladelser og processer, før de iværksatte angrebet, og det er et af de største DeFi-hacks i 2026.

Den 18. april oplevede KelpDAO endnu et angreb, der kompromitterede 292 millioner dollars i rsETH-tokens. Ifølge en rapport fra Chainalysis var angrebet ikke på protokollens kode. Det var snarere et angreb uden for kæden. På det tidspunkt gik hackerne efter RPC-noder, der var knyttet til en LayerZero-bro.

Disse noder gav falske oplysninger til protokollen og hævdede, at et betydeligt antal tokens var blevet brændt på en “oprindelseskæde”.

Broen frigav derefter 116.500 rsETH til hackeren baseret på denne vildledende information. Dette angreb er blevet omtalt som en “phantom burn”.