以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

WEB3 安全系列 || Mfer NFT被盜案件分析 如何防范Discord軟件釣魚攻擊_NFT

Author:

Time:1900/1/1 0:00:00

Discord對玩NFT的玩家來說是一個必不可少的工具,但是區塊鏈的世界騙局叢生,Discord則是重災區,作為普通用戶擁有安全意識是非常有必要的,能有效防止資產被盜。

6月17日,推特一位NFT愛好者@Amber不幸丟失了心愛的7個NFT,購入價值在20ETH左右,由于Amber在不知情的情況下點擊了Discord上ChinaChic_NFT交流群內的釣魚鏈接導致NFT被盜。該鏈接為攻擊者發布的假空投釣魚鏈接。ChinaChic_NFT是一個NFT交流社區,目前擁有3.6萬用戶。

事件梳理

在得知被盜事件后,我們第一時間與NFT玩家Amber取得了聯系,了解了整個案件發生的過程。必查客團隊通過對攻擊者地址進行跟蹤,發現黑客地址為0xD62C847cb1E1168fB8fA4D716917D75765d05932,Amber的7個NFT均在同一時間轉入該地址。其中包含mfers#5258和#4089;OtherdeedforOtherside#60831和?#91472;Meebits#8654;PXN:GhostDivision#3188;PREMINTCollectorPass-OFFICIAL#9450。

數據:USDC Treasury銷毀60,056,125枚USDC:金色財經報道,據WhaleAlert監測,60,056,125枚USDC(60,152,214美元)在USDC Treasury銷毀。[2023/6/30 22:10:59]

通過Etherscan和NFTscan對該地址跟蹤,發現除Amber的被盜NFT外,還有另外3件NFT通過非買入的方式存入該錢包地址。

攻擊者在盜取NFT后,4小時內分別以0.5ETH和1.499ETH的價格出售了Ghost#3188和mfers#5258藏品,一天后又以0.78ETH的價格出掉了PREMINTCollectorPass-OFFICIAL#9450,售價遠低于市場價。

ApeCoin DAO發起新提案AIP-240擬組建“話語促進團隊”:金色財經報道,據Snapshot數據顯示,ApeCoin DAO已發起新提案AIP-240擬組建“話語促進團隊”,該團隊將負責監督提案流程、主持討論、執行規則,并根據DAO批準的指南促進社區參與。數據顯示,該提案將于4月27日結束投票,當前反對票占比達到48.96%。[2023/4/22 14:19:56]

其余的4件被盜NFT分別被轉移到了另外4個錢包地址,通過對錢包地址追蹤分析,必查客團隊發現這4個錢包地址此前均未發生過任何交易行為,所以極有可能是黑客的清洗渠道之一。錢包地址如下:

收益管理協議Mugen推出基于LayerZero構建的跨鏈DEX聚合器:4月4日消息,收益管理協議Mugen宣布推出基于Layer Zero構建的跨鏈DEX聚合器Cross-Chain Swapsv1,可從UniSwap、SushiSwap、Trader Joe和Pancake Swap等DEX為用戶獲取最優惠報價,現已支持Arbitrum、Optimism、Avalanche、BNBChain和Polygon網絡。[2023/4/4 13:44:05]

0xd5ebd30d7c3dfad8e5e4b5ea68f899e77c3fe871

0xc6fdf3284d7e4e51577a69528245eafc420e739f

Paradigm:OFAC不應該要求區塊鏈基礎層參與者審查受制裁地址:金色財經報道,加密風險資本Paradigm在其官網發表文章探討制裁和審查對區塊鏈基礎設施的影響。文章表示,美國財政部外國資產控制辦公室(OFAC)不應該要求任何區塊鏈基礎層參與者審查受制裁的地址。此外,在基礎層要求履行合規義務也會產生適得其反的國家安全影響,并將推動重要技術尋求離開美國本土發展,從而違背美國國家利益。[2022/9/9 13:20:10]

0x3a8c9342be4a359e4c8bb6808555a9fa7981509f

0x7e338a9d851bfcadd9b2c99e93126952767852bf

Discord釣魚攻擊者通常是需要先獲得用戶的授權,之后調用transferfrom方法將用戶的NFT盜走。攻擊者往往會通過空投或是驗證偽裝等來誘導受害人點擊授權同意,為了增加可信度,甚至會盜取官方Discord賬號,所以官方發布的消息也可能是釣魚信息,官方不等于絕對安全。

黑客攻擊方式多樣,以下列舉幾個防騙指南供大家參考:

1、對于discord私信一定要提高警惕,相信直覺,覺得奇怪或者反常的操作一定要留個心眼,多進行信息的交叉驗證。

2、很多釣魚鏈接通過私信聯系發送,關閉私信消息或許能為你阻擋住一部分釣魚鏈接。

3、安裝反釣魚插件,可有效輔助識別一部分釣魚網站。但最重要還是需要用戶有謹慎的態度。

4、當你獲得某個信息時,從多渠道獲取信息,保證官網、opensea項目、twitter、discord等多個信息的交叉驗證。也可直接與官方進行聯系,驗證真假。

5、比較保險的操作建議是:將Discord和MetaMask所使用的瀏覽器分開。

對于用戶來說,還可以通及時取消授權(approve)在源頭上對抗這類攻擊的,在發現授權網站有問題,但資金還未被轉移時,可以及時通過以太坊官方瀏覽器Etherscan提供的授權檢查及取消工具來取消授權.

小結

作為web3用戶,重要的是要注意任何添加操作和代碼都可能是惡意的,在用戶手動觸發執行的那一刻,需要保持一顆懷疑的心是非常必要的。

來源:金色財經

Tags:NFTORDDISCSCORNFTCborderlessDisciplinaSCOR價格

比特幣交易
導演6.17日行情分析 熊途路漫漫 市場脆弱不堪 機構互相打架 散戶還是多保持觀望狀態_SIL

導演第717篇原創每日行情分析2022.6.17 第一部分市場情緒? Ribbon Finance旗下Aevo推出永續期貨:5月18日消息.

1900/1/1 0:00:00
6.20以太坊(ETH)比特幣(BTC)行情分析:反抽回踩成定局謹防市場利空探底_比特幣

又一個黑色的周末,加密市場頻頻暴雷,比特幣和以太幣再度雙雙走疲,盤中比特幣再度跌穿1.8萬關口,創2020年11月以來的最低水平;以太坊一度跌至900以下.

1900/1/1 0:00:00
EEL鏈游即將上線目前內測階段并獲得50萬u的融資_TER

ErosEndless:DEFI+NFT+游戲+元宇宙。ErosEndless的元宇宙始于游戲,但絕不止于此.

1900/1/1 0:00:00
堅持“藏品至上 版權至上” 理念 稀象數字平臺一直在行動_元宇宙

易觀分析金融行業高級分析師蘇筱芮表示,當前,數字藏品處于快速發展的階段,魚龍混雜的市場環境里各類平臺幾乎沒有準入門檻。也是在相關監管尚未明確的大環境下,市場信心出現松動的一個縮影.

1900/1/1 0:00:00
《財富》對話 Vitalik 父子:很多人對于以太坊轉向 PoS 過度消極了_VITA

以太坊創始人Vitalik并不擔心當前加密貨幣的崩潰勢頭,而且他不喜歡自己的創造用于投機。Vitalik的父親名叫DmitryButerin,通常被稱為Dima.

1900/1/1 0:00:00
創宇區塊鏈|攻擊有輪回 蒼天繞過誰 Inverse Finance 情何以堪_BTC

前言 北京時間2022年6月16日,知道創宇區塊鏈安全實驗室?監測到以太坊鏈上借貸項目InverseFinance因預言機設計問題被攻擊,損失約77BTC.

1900/1/1 0:00:00
ads