체인캐처(ChainCatcher) 소식, 이더리움 네임서비스(ENS) 수석 개발자 nick.eth가 소셜 플랫폼에 글을 올려 극도로 복잡한 피싱 공격을 당했다고 밝혔으며, 이 공격은 구글 기반 시설의 취약점을 이용했지만 구글은 해당 취약점을 수정하기를 거부했다.
그는 공격 이메일이 매우 진실되어 보이며 DKIM 서명으로 검증할 수 있고 GM(Good Morning)에서 정상적으로 표시되었으며, 다른 합법적인 보안 경고와 같은 대화에 포함되어 있다고 설명했다. 공격자는 구글의 "사이트" 서비스를 이용해 신뢰할 수 있는 "지원 포털" 페이지를 만들었는데, 사용자들이 도메인에 "google.com"이 포함되어 있어 안전하다고 잘못 생각할 수 있으므로 사용자들은 주의해야 한다.




