以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

保護你的無聊猿 Web3又一起釣魚攻擊事件發生_ASH

Author:

Time:1900/1/1 0:00:00

2022年6月5日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Bored Ape Yacht Club(無聊猿)的Discord社群遭受黑客釣魚攻擊,黑客獲利約142 ETH。成都鏈安安全團隊第一時間對事件進行了分析,結果如下。

#1 事件相關信息

國內外明星如麥當娜、史蒂芬·庫里、周杰倫、林俊杰等都曾入手“無聊猿”系列NFT。今年1月,足球明星內馬爾宣布以超過100萬美元的價格購買了兩只“無聊猿”NFT。而近期關于NFT的釣魚攻擊也逐漸增多,比如在“愚人節”當天周杰倫的無聊猿就曾遭遇釣魚攻擊。

中國文物保護基金會推出“文物里的二十四節氣”系列動畫藏品:3月7日消息,中國文物保護基金會文物傳播專項近日推出“文物里的二十四節氣”系列動畫數字藏品,將文物實景與手繪動畫相結合。[2022/3/7 13:43:10]

在web3世界中,網絡釣魚主要通過twitter、discord、網站偽造等一系列手段實現,通常在過程中伴隨著假托、在線聊天、下餌、等價交換、同情心等社會工程學攻擊(詳見維基百科:社會工程學),讓人防不勝防。

6月5日,BAYC在官方推特表示,其Discord服務器今天被短暫攻擊,團隊很快發現并解決了這個問題,但仍有價值約200 ETH的NFT受到了影響,目前團隊正在調查,并建議受影響用戶發送電子郵件與官方聯系。

俄羅斯執政黨稱加密監管將保護“數百萬公民”:金色財經報道,俄羅斯執政黨統一俄羅斯黨表示,約有 12% 的人口使用加密貨幣或與之接觸,它將通過即將出臺的法規保護加密貨幣持有者。而國會議員兼加密立法監管工作組成員 Alexander Yakubovsky 補充說,加密的“合法化”可以幫助俄羅斯人與西方主導的經濟制裁作斗爭。這位議員補充說,財政部在烏克蘭軍事行動之前提交的現有法案將允許加密采礦成為一種“新型經濟活動”。財政部金融政策司銀行監管負責人 Osman Kabaloev 補充說,從法律上定義“加密采礦”和“加密交換”等術語將有助于實現這一目標。(cryptonews)[2022/3/5 13:38:56]

中國版權保護中心攜手華為打造基于區塊鏈的互聯網版權產業新生態:9月9日下午,中國版權保護中心與華為消費者業務合作簽約儀式在深圳舉行。雙方正式簽署合作協議,將共同致力于加快構建我國自主創新的DCI(Digital Copyright Identifier,數字版權唯一標識符)體系,共同打造基于區塊鏈技術的互聯網版權產業新生態。(新華網)[2020/9/10]

攻擊者地址

0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d

第一步,攻擊者將釣魚網站鏈接發布到官方社群。

第二步,攻擊者通過釣魚網站獲得32個NFT,其中包含2個BAYC。

動態 | Dash首次選出6名信托保護者:據dashnews報道,Dash Trust已于3月底完成了首次對Dash信托保護者的網絡投票選舉,選出了6名信托保護者。根據Dash Core首席執行官Ryan Taylor的說法,這代表了對加密貨幣常見運行系統模式的明顯突破,對用戶群的責任最小。據悉,Dash Trust是由Dash網絡控制的位于新西蘭的法律實體,允許網絡合法擁有財產,該實體合法擁有Dash Core Group。[2019/4/5]

第三步,攻擊者賣出釣魚獲得的NFT,通過外部地址,將142ETH發送到Tornado.cash。

截止發文時,攻擊者地址累計轉出154(約275944.9美元)ETH,其中有142(約254442.7美元)ETH進入了Tornado.cash。

近期,官方discord遭遇攻擊的案例越來越多,經過成都鏈安安全團隊分析,其原因可能有:

項目方員工遭受釣魚攻擊,導致賬戶被盜;

項目方下載惡意軟件,導致賬戶被盜;

項目方未設置雙因素認證且使用弱密碼導致賬戶被盜;

項目方遭受釣魚攻擊,添加惡意書簽從而繞過瀏覽器同源策略,導致項目方Discord token被盜。

防騙技巧

作為項目方,應采用官方建議的使用雙因素認證、設置強密碼等安全操作來保護賬戶;項目方要警惕針對自己的各種傳統網絡攻擊和社會工程學攻擊,避免下載惡意軟件,避免訪問釣魚網站。 

作為web3用戶,應首先具備這樣的意識:官方discord賬戶被盜越來越頻繁,官方發布的消息也可能是釣魚信息,官方不等于絕對安全。此外,在任何需要自己授權或交易的地方都需要謹慎,盡量從多個渠道進行信息交叉確認。 

-?馬上進行資產隔離,盡快將剩余資產轉移到安全位置,避免更大的損失;

-?主動發布聲明,告知大家被盜賬戶的相關信息,避免危及朋友和社區;

-?盡可能保留證據,尋求項目方或機構進行后續處理;

-?可尋求專業的安全公司進行資金追蹤,如成都鏈安。

最后,建議記錄并分享被騙經歷,與大家共勉。反釣魚反詐騙,需要每個人都重視,也需要每個人都參與。

來源:成都鏈安

Tags:ASHDASDASHDISMASH價格Das Galaxy Talent TokenDASHD價格DIS價格

中幣下載
下一個風口?一文盤點八個Web3社交產品_WEB

隨著 Crypto 和元宇宙逐漸出圈,Web3 成為熱門話題,并被冠以「互聯網下一個時代」的宏大愿景。與此同時,Web3 社交賽道開始興起,對中心化的 Web2 社交平臺造成沖擊.

1900/1/1 0:00:00
數字資產、數字支付及跨境活動:以美元數字化為例_數字資產

7月22日,美國財政部貨幣監理署(OCC)發布了一封解釋函,闡明了國家銀行和聯邦儲蓄機構為客戶提供加密貨幣托管服務的權利.

1900/1/1 0:00:00
香港證監會提示NFT風險_NFT

中國香港的金融監管機構注意到了非同質化代幣NFT。6月6日,香港證券及期貨事務監察委員會(SFC)提示投資者,注意與不可替代代幣NFT相關的風險.

1900/1/1 0:00:00
新手最全攻略:以太坊簡易指南_以太坊

前言 如果你是加密界的新手,面對眾多概念無從入手,那么歡迎你,來對地方了。我最聰明的一些朋友已經開始花更多時間鉆研以太坊。而在此過程中,他們中有些人問過我類似的問題.

1900/1/1 0:00:00
金色觀察 | 深度解析四種類型的跨鏈橋及其風險_ETH

你聽說過像 Synapse、Multichain、Stargate、Thorchain、Cosmos這些跨鏈橋嗎.

1900/1/1 0:00:00
4 年募資 10 億美元 揭秘加密基金蜻蜓資本的投資邏輯_ITA

近日,Dragonfly Capital(蜻蜓資本)宣布其6.5億美元的加密基金獲得超額認購,有限合伙人包括老虎環球、KKR、紅杉中國、常春藤大學捐贈基金、景順、Top Tier Capital.

1900/1/1 0:00:00
ads