以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TUSD > Info

詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_PDF

Author:

Time:1900/1/1 0:00:00

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。假文件擴展名騙局警告

DeFi Technologies全資子公司Valor宣布在北歐推出加密資產籃子ETP:金色財經報道,DeFi Technologies全資子公司Valor Inc宣布在北歐市場推出Valor加密資產籃子10(ETP),Valor加密資產籃子10 (VDAB10) ETP 為散戶和機構投資者提供了對10種市值最大的加密貨幣的投資。通過每季度的重新平衡,多數字資產ETP使投資者能夠快速進入,而無需設立專門的交易賬戶。[2023/7/12 10:50:41]

黑客正在通過修改文件擴展名,將惡意文件偽裝成PDF,并針對藝術家、影響者和項目方進行攻擊。原理如下:案例:加密藝術家TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

以太坊推出的“Shandong”測試網將對執行智能合約的EVM進行更改:金色財經報道,10月17日,以太坊的核心開發人員推出了“Shandong”測試網,用于區塊鏈網絡的上海升級。上海升級預計將在2023年進行。這將是以太坊自9月合并以來的首次升級。此次升級對執行智能合約的技術以太坊虛擬機(EVM)進行了更改。另一個預期的提議將允許通過信標鏈提取質押的ETH和獲得的獎勵。目前,持有ETH的驗證者無法直接提取資金。此外,升級還將引入對第2層協議的更改,通過均衡塊大小和提高網絡中的呼叫數據效率來降低gas價格。[2022/10/19 16:30:10]

Solana生態游戲元宇宙Star Atlas推出Star Atlas DAO:7月23日消息,基于Solana的游戲元宇宙Star Atlas宣布推出Star Atlas DAO。該DAO將利用Star Atlas的治理代幣POLIS,使成員能夠參與決策過程。為了實現長期愿景,POLIS鎖定期將長達5年。(The Block)[2022/7/23 2:32:26]

Lido關于“限制用戶可質押以太坊數量”的新提案幾乎獲得全數反對票:6月29日消息,上周,Lido在面臨加密社區的批評后,提出了一項限制用戶可質押以太坊數量的治理提案。盡管存在中心化的擔憂,但目前對于該提案的投票結果迄今為止呈現一邊倒的情況:近99.8%的Lido社區投票反對該提案,只有不到0.2%的投票表示支持。投票將于2022年7月1日結束。(Decrypt)[2022/6/29 1:39:43]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。如何能避免這種情況?1.不要隨意下載或打開隨機文件;2.始終檢查文件類型;3.研究和學習基本的Web2安全常識。如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。原地址

Tags:PDF以太坊ATLASSTAR加密的pdf怎么轉換成word文檔wps以太坊價格歷史走勢圖atlas幣價格ISTARDUST

TUSD
8點方向,助你尋找優質NFT項目_NFT

價值有多種形式。根據自己的世界觀,可能更容易高估或不成比例地貶低某物的價值。盡管如此,價值代表了無法估量的變量糾纏,從根本上講,這些變量始終是主觀的.

1900/1/1 0:00:00
NFT數據日報 | BAYC24小時成交量增長527.52%(7.14)_NFT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
一文看懂如何玩轉Lens Protocol及生態_ENS

原文來源:追風Lab Lens協議是PolygonProof-of-Stake區塊鏈上的Web3社交圖。它旨在使創作者能夠擁有自己與社區之間的聯系,形成一個完全可組合的、用戶擁有的社交圖譜.

1900/1/1 0:00:00
為什么我們說“2022年是數字資產歷史上最嚴重的熊市”?_以太坊

本輪場熊市對比特幣和以太坊造成了非常嚴重的打擊,二者的當前價格都低于上一輪周期的最高價。許多鏈上和市場表現指標達到歷史偏低水平。2021-22年度的所有投資者均陷入未實現虧損.

1900/1/1 0:00:00
一文簡析Celestia如何確保消息檢索結果的完整性_ETH

原文作者:Hoyt問題的由來:為了實現鏈的容量擴展,Celestia承諾主權應用將只需下載與其有關的消息,而不用下載全部消息,但同時,不同應用的消息是打包在同一個區塊里面的,以實現平等的安全性.

1900/1/1 0:00:00
盤點NFT項目的7種市場營銷策略_NFT

本文來自微信公眾號TheSeeDAO。摘要:本文中作者首先指出了Web3中客戶的角色轉變,隨后給出了7個關于NFT項目營銷的策略,并進行解讀以及詳細的方向.

1900/1/1 0:00:00
ads