ENS开发者nick.eth遭遇网络钓鱼攻击,已向谷歌报告问题
作者: odaily快讯
2025-04-16 20:09:47
Odaily星球日报讯 ENS 核心开发者 nick.eth 在 X 平台发文表示遭遇到一起高度复杂的钓鱼攻击,该攻击利用了谷歌基础设施中两个未修复的漏洞,成功绕过 DKIM 验证并通过 Gmail 安全警告,伪装成真实的谷歌安全提醒邮件。攻击者可以通过 Google Sites 构建假“支持页面”,诱导用户登录并盗取凭证。
nick.eth 表示已向谷歌报告了相关问题,但遭到“按预期工作”的回复,谷歌拒绝修复相关逻辑漏洞,未来该攻击方式可能会频繁出现。