多梅尼克(Domenic Iacovone)的加密货币被骗光。(图/Instagram@d_iacovone)
美国网友多梅尼克(Domenic Iacovone)15日收到多封讯息,要求重置Apple ID及密码,他起初认为是诈骗、不予理会,后来竟接到“苹果公司”(Apple Inc.)来电,终于忍不住回拨。没想到,他才挂断电话2秒钟,就发现电子钱包里的65万美元加密货币全被偷光。
多梅尼克接到“苹果公司”来电。(图/推特@Serpent)
多梅尼克发现,来电资讯与苹果大致相符,因此决定回电。电话另一头的人员表示,其帐号出现可疑登入活动,必须重置Apple ID及密码,并且提供一次性验证码。
多梅尼克才刚说完验证码,对方却突然挂断电话,他也很快发现,电子钱包“MetaMask”(又被称为小狐狸钱包)内的加密货币及非同质化货币(NFT)全都没了。
报道指出,助记词(seed phrase)是进入加密货币钱包的关键密码,但若开启iCloud自动备份功能,就会存取MetaMask的所有数据,包括助记词文件。若骇客设法取得Apple用户身分验证资讯,就能骇进iCloud,窃取app数据,登入电子钱包,进而把加密货币搜刮一空。
MetaMask提供解套方法。(图/推特@MetaMask)
MetaMask目前尚未发表评论,但已在推特上发布公告,“如果你启用了iCloud的app资料备份功能,这也将包括密码加密的MetaMask钱包。如果你的密码不够强大,又有人透过网络钓鱼窃取你的iCloud用户验证资讯,可能代表资金被窃”的风险。此外,该公司也提供了关闭此功能的教学步骤。
If you want to avoid iCloud surprising you with unrequested backups in the future, you can turn off this feature at:Settings > Apple ID/iCloud > iCloud > iCloud Backup3/3