分析表明,攻擊BoredApes和其他不可替代代幣集合的黑客是更廣泛網絡的一部分
兩家Web3安全公司已發布報告,重點關注最近針對不可替代令牌項目的攻擊,這些攻擊可能與使用Discord服務器上受損管理員帳戶的一組黑客有關。
根據TRMLabs最近的一項分析,對NFT收藏品的網絡攻擊在2022年呈上升趨勢,僅在5月,NFT社區就損失了超過2200萬美元。NFT是區塊鏈開發的代幣,代表對數字或實物資產的所有權。
在報告中,數字資產合規和風險管理專家TRMLabs指出,與上個月相比,2022年6月,與在受感染的Discord賬戶上實施的NFT發行計劃相關的網絡攻擊增加了55%。
Binance或將上線Rug Pull項目XIRTAM索賠合約,以幫助受害者取回損失:6月20日消息,據社群消息表示,Binance正為此前Rug Pull項目XIRTAM項目的受害者在以太坊主網和Arbitrum網絡上提供索賠智能合約,最早預計于今日部署。
此前報道,Binance已協助社區將Rug Pull項目XIRTAM存入的1909ETH資金暫時凍結,受害者需要聯系Binance客服并提交交易損失的相關交易哈希。[2023/6/20 21:49:39]
“自2021年以來,我們已經看到這些入侵大規模發生,尤其是在Discord上,”
推特將通過與eToro合作讓用戶交易加密貨幣和股票等金融資產:金色財經報道,推特將通過與多資產投資平臺 eToro 合作,讓用戶訪問股票、加密貨幣和其他金融資產。eToro 表示,從周四開始,Twitter 應用程序將推出一系列新功能:用戶可以查看市場圖表;從 eToro 買賣股票和其他資產;并查看更多金融工具的市場數據。
eToro 發言人表示,通過與 eToro 的合作,Twitter 的現金標簽將擴大到涵蓋更多的工具和資產類別。用戶還可以點擊一個查看 eToro的按鈕,進入 eToro 的網站,然后在其平臺上買賣資產。eToro 使用 TradingView 作為其市場數據合作伙伴。[2023/4/13 14:01:25]
TRM實驗室研究員MonicaLaird在接受Decrypt采訪時解釋道。
蘋果公司將拍下FTX破產小說版權,有望拍攝成電影:11月23日消息,Apple即將與Michael Lewis就其《墮落的加密貨幣之王Sam Bankman-Fried&FTX》的圖書達成版權交易,有望拍成故事片。Apple擊敗了Netflix和亞馬遜等強力競爭對手,交易金額約在七位數。[2022/11/23 7:59:19]
TRMLabs聲稱在過去兩個月中通過其名為Chainabuse的舉報人平臺收到了100多份關于Discord頻道被黑的報告。Laird聲稱攻擊每周發生一次,通常針對ERC-721代幣——這是以太坊區塊鏈上用于NFT的代幣標準。
StarkWare:StarkNet用編程語言Cairo語言寫出了ZK-EVM:10月26日消息,零知識證明技術開發公司StarkWare發推表示,StarkNet使用編程語言Cairo語言寫出了ZK-EVM,將于明天邀請以太坊聯合創始人Vitalik Buterin、ZK-STARK合作發明者Eli Ben-Sasson、StarkWare成員Shahar Papini等人進行Twitter Space。[2022/10/26 11:44:52]
在“鏈上”部分——在驗證記錄在區塊鏈本身上的動作時——她指出,合并的共同點和錢包之間的關系表明,這些攻擊中的大部分都是同一參與者進行的。
上周,流行的NFT無聊猿游艇俱樂部系列背后的公司YugaLabs發推文:
我們的安全團隊正在跟蹤一個針對NFT社區的持續威脅組。我們相信他們很快將能夠通過受感染的社交媒體帳戶對多個社區發起協同攻擊。請小心并保護好自己。
TRMLabs聲稱,鏈上數據表明,許多被入侵的Discord帳戶都與6月份闖入BAYC的同一名黑客有關。據該公司稱,其他被黑項目包括Bubbleworld、Parallel、Lacoste、Tasties、Anata等。
黑客如何攻擊NFT項目
正如Laird所解釋的,自5月以來,已經有超過150次嘗試侵入一個大型NFT項目的管理員帳戶。當黑客控制管理員帳戶時,他們會發送促銷抽獎和“獨家”廣播的鏈接,通過產生虛假的緊迫感來引誘人們進入這些惡意網站。
“這并不是Discord本身有弱點,而是它變成了一個充滿目標的環境,”TRMLabs全球調查負責人ChrisJanczewski解釋道。“如果您正在尋找擁有NFT的人,您可以去一個他們都聚集的地方,并且您可以與他們進行聯系。”
雖然針對Discord的網絡攻擊已經成功,但Laird指出,最近幾個月黑客也侵入了Twitter和Instagram賬戶。
TRMLabs聲稱,攻擊發生的速度以及它們發生在多個區塊鏈上的事實表明,它們可能是對抗性網絡犯罪分子同時操作計劃并使用作為現成服務提供的工具進行的單獨攻擊。Scam-as-a-Service”、“交鑰匙”和“現收現付”來實施攻擊。
中國和朝鮮
在將于本周四(28日)發布并已被Decrypt訪問的另一份報告中,區塊鏈安全公司Halborn也記錄了針對加密貨幣的威脅增加,其中突出了朝鮮集團Lazarus,美國財政部聲稱該集團策劃了622美元百萬黑客入侵AxieInfinity的Ronin網絡。
雖然TRMLabs沒有具體說明攻擊的來源,但Halborn認為威脅來自中國。
“我們的分析表明,這次攻擊來自一個針對高價值人群的中國團體,”Halborn的攻擊性安全工程師AlpcanOnaran通過Telegram告訴Decrypt。
“我們預計高級和持續攻擊活動會呈對數增長,并且還會看到針對Web3公司和個人的不同對手。”
Onaran表示,在Web3上,必須從技術和非技術的各個方面考慮安全性,以防御所有新的威脅。
“有一種說法,沒有新的罪行新的計劃;舊的被重新包裝,”Janczewski解釋說。
“因此,各種‘魚叉式網絡釣魚’、‘FOMO’、讓人們不理性地快速做某事的行為是很有意義的進入了新的領域,即NFT。”
來源:金色財經
加密公司或產品走入線下,考驗的是大眾市場的接受度。撰文:凱爾在三星、阿迪達斯等實體品牌紛紛進入鏈上元宇宙空間構建虛擬商鋪時,公鏈Solana反其道而行,在紐約開起了實體門店.
1900/1/1 0:00:00GameStop的新NFT市場在平臺上列出了令人反感且侵犯版權的NFT?后,經歷了第一次爭議。?有問題的NFT名為“FallingMan”,與一張臭名昭著的照片同名,該照片描繪了一名男子于9月1.
1900/1/1 0:00:00作者:ChrisAhn 來源:HaunVentures創業公司癡迷于如何實現產品與市場的契合和業務模式的契合,但他們很少討論業務和治理的契合.
1900/1/1 0:00:007.31今日熱點 比特幣閃電網絡容量突破4,400枚BTC,創歷史新高金色財經報道,據1ml最新數據顯示,比特幣閃電網絡容量已突破4,400枚BTC,創下歷史新高,截至目前為4.
1900/1/1 0:00:00加密投資錯誤——我們都試圖避免它們,但它們確實會發生。有時我們對加密資產過度看漲,而其他時候,我們持有資產的時間太長而無法觸底。由于這些陷阱,投資者損失了數十億美元.
1900/1/1 0:00:00概要 二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?結論!所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路.
1900/1/1 0:00:00