• 34ºc, Sunny

ENS의 수석 개발자는 피싱 공격의 표적이 되었는데, 이는 Google 인프라의 취약성에서 비롯되었으며 아직 수정되지 않았습니다.

4월 16일, ENS의 수석 개발자인 nic.eth는 구글 인프라의 취약성을 이용하는 매우 정교한 피싱 공격을 겪었다고 썼지만, 구글은 이 취약성을 고치기를 거부했습니다. 그는 공격 이메일이 매우 실제처럼 보이고, DKIM 서명으로 확인할 수 있으며, Gmail에서 정상적으로 표시되며, 다른 합법적인 보안 경고와 동일한 대화에 배치된다고 말했습니다. 공격자는 Google의 "사이트" 서비스를 이용하여 신뢰할 수 있는 "지원 포털" 페이지를 만들었습니다. 사용자는 도메인 이름에 "google.com"이 포함되어 있음을 알게 되고 안전하다고 잘못 생각하기