Vào ngày 16 tháng 4, một nhà phát triển ENS với tên nick.eth đã đưa ra cảnh báo về một vụ tấn công lừa đảo với độ mô phỏng cao. Đây là một dạng công kích tinh vi, khi kẻ tấn công đã khai thác một lỗ hổng trong cơ sở hạ tầng của Google, khiến email giả mạo trông như được gửi từ một nguồn chính thức và vượt qua được xác thực DKIM.
Email này được gửi từ địa chỉ [email protected] và Gmail đã cho rằng nó an toàn. Thực tế, liên kết được nhúng trong email dẫn đến một trang lừa đảo dưới tên miền phụ “google.com”, người dùng bị dụ dỗ nhập thông tin đăng nhập vào giao diện mô phỏng để kẻ tấn công đánh cắp tài liệu. Nick.eth kêu gọi người dùng cẩn trọng và không nên tin tưởng vào vẻ ngoài của tên miền.
Thông tin này nhằm mục đích cung cấp dữ liệu thị trường, không phải là lời khuyên đầu tư.