美国网友多梅尼克(Domenic Iacovone)15日收到多封信息,要求重置Apple
ID及密码,他起初认为是诈骗、不予理会,后来竟接到“苹果公司”(Apple
Inc.)来电,终于忍不住回拨。没想到,他才挂断电话2秒钟,就发现电子钱包里的65万美元加密货币全被偷光。
多梅尼克发现,来电资讯与苹果大致相符,因此决定回电。电话另一头的人员表示,其账号出现可疑登入活动,必须重置Apple
ID及密码,并且提供一次性验证码。
多梅尼克才刚说完验证码,对方却突然挂断电话,他也很快发现,电子钱包“MetaMask”(又被称为小狐狸钱包)内的加密货币及非同质化货币(NFT)全都没了。
外媒指出,助记词(seed
phrase)是进入加密货币钱包的关键密码,但若开启iCloud自动备份功能,就会存取MetaMask的所有数据,包括助记词文件。若黑客设法取得Apple用户身份验证资讯,就能骇进iCloud,窃取app数据,登入电子钱包,进而把加密货币搜刮一空。
MetaMask目前尚未发表评论,但已在推特上发布公告,“如果你启用了iCloud的app资料备份功能,这也将包括密码加密的MetaMask钱包。如果你的密码不够强大,又有人透过网络钓鱼窃取你的iCloud用户验证资讯,可能代表资金被窃”的风险。此外,该公司也提供了关闭此功能的教学步骤。