2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Tether在2019年至2021年5月間發放116億美元貸款:金色財經報道,根據紐約總檢察長本周公布的與法律和解有關的文件,Tether在2019年6月至2021年5月期間發行了116億美元的抵押貸款。
在694筆貸款中,89%的貸款總額是以比特幣作為抵押品發放的,而9%的貸款是以太坊作為抵押品。剩下的2%被分成了Tether Gold(XAUT)和未命名的證券。Tether累計收到45萬個BTC的抵押品和110萬個ETH。文件還顯示,在此期間償還了80億美元的貸款。[2023/6/17 21:43:23]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
安全公司:監測到針對macOS系統的新型加密劫持惡意軟件:金色財經報道,據Apple Insider 2月23日發布的一份報告,在macOS上發現了一種新的加密劫持惡意軟件。該惡意軟件似乎是通過盜版的電影剪輯包Final Cut Pro傳播的。
蘋果生態系統的網絡安全公司Jamf Threat Labs首先發現了這種惡意軟件。過去幾個月,它一直在追蹤最近重新出現的惡意軟件變種。2018年,蘋果的操作系統也遭遇了類似的加密劫持惡意軟件。
安裝后,該惡意軟件會使用受感染的Mac秘密進行加密貨幣挖礦,還可以逃避檢測。Apple Mac有一個“活動監視器”,用戶可以打開它查看正在運行的程序。當此工具被激活以避免檢測時,惡意軟件會停止運行。[2023/2/24 12:27:01]
Yuga Labs旗下NFT系列日交易量激增,BAYC日交易量達到1,262ETH:11月28日消息,Yuga Labs旗下NFT系列日交易量激增,其中BAYC的日交易量為1,262ETH,MAYC的日交易量為1,146ETH,BAKC的日交易量為340ETH。據悉,Horizen Labs此前發布計劃,12月5日將上線Apestake.io網站,并開始預存款;12月12日開始累積質押獎勵。此外,在過去的24小時內,所有NFT市場的交易總額超過15,000個ETH(約1,820萬),平均交易價格為0.31ETH。44.7%的ETH交易量來自OpenSea,34.9%來自Blur,10.4%來自X2Y2,8%來自Looks Rare(NFTgators)[2022/11/28 21:06:21]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
DeFi 社交交易平臺 Nested Finance 已集成 Paraswap:11月24日消息,DeFi 社交交易平臺 Nested Finance 已集成 Paraswap,使得用戶在進行投資時,可以從已集成的 0x 和 Paraswap 中選擇最佳交易路徑。[2022/11/24 8:02:09]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
7.8比特幣行情解析 大餅昨日低位跌至20250一線止跌反彈,給到我們多單進場機會,早間多頭拉升高位觸及22500一線,完美到達第二止盈,空單位置好的小賺,恭喜跟上的朋友多單獲利1000點.
1900/1/1 0:00:00英國央行副行長:將在8月之前引入穩定幣立法 英國央行副行長JonCunliffe周三表示,英國財政部將與包括英格蘭銀行、支付系統監管機構和金融行為監管局在內的其他監管機構磋商.
1900/1/1 0:00:00BTC周線自前期5月初有效跌穿圖中黑線支撐38000便一路下滑,中間跌速過快便階段性反彈反抽或者區間震蕩等待紅線下壓后繼續下滑,最終插針至17600止跌回升展開區間震蕩.
1900/1/1 0:00:00原文標題:《成為多鏈世界的最大「賣水人」,跨鏈賽道的下半場敘事如何繼續?》原文作者:加密世界愛好者Frank此前Bankless發布2022年加密行業預測.
1900/1/1 0:00:00今天,我們深入研究底層橋的安全性并涵蓋以下內容:?1.?當用戶使用橋時會發生什么2.?我們所說的安全性是什么意思3.?我們會看到哪些類別的橋 4.?橋的安全性比較 5.?可擴展性——你可以搭橋的.
1900/1/1 0:00:00消息面上,全球市場上發生了幾件重要的事,一起來看一下:1.英國首相被迫宣布辭職英國首相約翰遜周四宣布辭職,觸發黨內新黨魁的競選,而新任黨魁將由女王任命為首相.
1900/1/1 0:00:00