ChainCatcher thông báo, ENS nhà phát triển chính nick.eth trên nền tảng mạng xã hội cho biết, anh đã trải qua một cuộc tấn công Phishing cực kỳ phức tạp, cuộc tấn công đã lợi dụng một lỗ hổng trong cơ sở hạ tầng của Google, nhưng Google từ chối sửa chữa lỗ hổng này.
Anh ấy chỉ ra rằng email tấn công trông rất chân thực, có thể được xác minh qua chữ ký DKIM và được hiển thị bình thường trên GMail, đồng thời nằm trong cùng một cuộc hội thoại với các cảnh báo bảo mật hợp pháp khác. Những kẻ tấn công đã sử dụng dịch vụ "trang" của Google để tạo ra một trang "cổng hỗ trợ" đáng tin cậy, bởi vì người dùng sẽ nhìn thấy tên miền chứa "google.com" và nhầm tưởng là an toàn, người dùng cần phải cảnh giác.





