2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Xverse官方:已修復漏洞,并更新版本:6月7日消息,Xverse官方表示,我們修復了一個錯誤,該錯誤導致錢包種子短語未加密地存儲在設備上。所有用戶應該在Chrome擴展的最新版本發布后更新到該版本,目前正在等待谷歌的批準。
Xverse表示,沒有種子短語離開用戶的本地設備。這個錯誤帶來的風險是最小的。但如果用戶擔憂風險,可將資產遷移到新生成的錢包。該錯誤不影響Xverse的iOS和Android應用程序。[2023/6/7 21:22:07]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
Coinbase出現ETH/ERC20代幣發送延遲,官方正在解決:4月14日消息,據Coinbase狀態頁面,Coinbase表示正在調查ETH/ERC20代幣發送的延遲,資金是安全的,團隊正在努力解決此問題。[2023/4/14 14:02:59]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
去中心化金融隱私公鏈Findora提醒投資者,官方暫未發行任何代幣:去中心化金融隱私公鏈Findora創始人Lily Chao在直播中提醒用戶:Findora目前沒有發行任何代幣。Findora和所有團隊成員都不會要求提供任何個人信息,也不會在任何社交媒體渠道上尋求投資。請注意甄別。
據悉,Findora旨在建造?個值得信賴的全球?融?絡底層基礎設施,任何?融應?程序的數據可在加密、?度安全且可審計的公有鏈上?縫交易。Findora由斯坦福?學資深研究?員和企業家團隊創建,Findora的密碼學技術研究包括Bulletproofs(防彈證明)、可驗證延遲函數(VDF)、Supersonic等。今年8月,Findora Foundation宣布已完成數千萬美元新一輪融資,由Polychain Capital領投,Power Scale Capital等投資機構、一眾家族辦公室和超高凈值人士參投。[2020/9/29]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
動態 | Cardano已啟動官方質押池的注冊程序:IOHK官方宣布,在Shelley激勵測試網即將推出之際,Cardano已啟動官方質押池(stakepools)的注冊程序。[2019/12/6]
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
Tags:APEDORAcLAFindoraapenft幣價格今日行情dora幣生態3X Long Ethereum Classic Toke
本周概覽 -加密貨幣市場迎來了最糟糕的半年,在下半年它又會有怎樣的表現?-JaeKwon回歸Cosmos.
1900/1/1 0:00:00本周概覽 -V神在ETHCC5上宣布最新路線圖,主要內容是什么?-特斯拉在其Q2財報符合預期的情況下拋售了75%的比特幣,還有哪些科技巨頭值得關注? 一、行業動態 上周加密市場觸底反彈.
1900/1/1 0:00:00Bitfinex行動應用程序推出LNURL支付功能6月17日消息,據Bitfinex發推稱,我們正在幫助全球各地的人們通過LNURL支付獲得財務自由.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 幾周前因為知名媒體的一篇《300萬人的第一雙“虛擬鞋”》,StepN徹底在國內互聯網圈火了一把,甚至引來了知名媒體大V劉潤老師的撰文.
1900/1/1 0:00:00ChainlinkPriceFeeds在2019年發布,服務智能合約開發者不斷增長的DeFi應用開發需求,為區塊鏈網絡接入安全、精準和實時的金融市場數據.
1900/1/1 0:00:00