A Fundação Ethereum foi alvo de um ataque cibernético que comprometeu seu sistema de e-mail gerenciado pela SendPulse, um provedor de serviços terceirizado. Tim Beiko, destacado membro da Fundação, alertou sobre a violação inicialmente no X, indicando que a lista de discussão “updates@ethereum.org” foi comprometida. Esse incidente expôs os assinantes a tentativas sofisticadas de phishing, visando imitar comunicações legítimas da Fundação.
Beiko enfatizou a gravidade da situação, aconselhando a comunidade a evitar clicar em links de e-mails suspeitos. Um exemplo foi compartilhado para ilustrar como os hackers tentaram enganar os destinatários, oferecendo falsamente oportunidades de investimento em colaboração com a Lido DAO, prometendo altos retornos em ativos como stETH, wETH e ETH.
Após o alerta inicial, Beiko atualizou os usuários sobre as medidas tomadas pela equipe de TI para conter o problema. “Confirmamos que conseguimos enviar uma atualização e estamos bloqueando o acesso externo enquanto revisamos as medidas de segurança”, explicou, sugerindo que a Fundação estava recuperando o controle da situação.
A investigação conjunta entre a Fundação Ethereum e a SendPulse está em andamento para entender como os hackers exploraram as vulnerabilidades no sistema de segurança do provedor de serviços. Esse incidente levanta questões sobre a segurança ao integrar serviços terceirizados em sistemas de comunicação críticos.
Para mitigar os danos, a Fundação emitiu um aviso oficial através de seu blog e sistema de e-mail, instruindo os destinatários a ignorar os e-mails de phishing anteriores e a serem cautelosos com links ou anexos suspeitos. O comunicado reforçou a importância de verificar a autenticidade das comunicações recebidas da Fundação Ethereum, incentivando os usuários a utilizar canais oficiais para obter informações confiáveis.
Diante desse desafio de segurança, a Fundação Ethereum continua a aconselhar sua comunidade sobre práticas seguras de navegação na internet e a manter vigilância contra tentativas de fraudes digitais.