宇宙链 宇宙链
Ctrl+D收藏宇宙链

创宇区块链|无聊猿项目“又 双 叒 叕” 遭受钓鱼攻击 网络钓鱼究竟是何方神圣

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年6月5日,知道创宇区块链安全实验室?监测到著名NFT项目的Discord社群再次遭受了网络钓鱼攻击,造成约200枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿NFT被黑客转移。

近年来,我们发现在web3世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。

什么是网络钓鱼

网络钓鱼是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。

数据:StarkNet桥接存储TVL突破10万枚ETH:金色财经报道,据Dune Analytics最新数据显示,以太坊Layer2扩容解决方案StarkNet跨链桥接存储总价值已突破10万枚ETH,本文撰写时达到100,063ETH(按照当前价格计算约合2亿美元),参与桥接交易的用户数量为535,013个。在其他L2跨链桥方面,当前Arbitrum跨链桥接存储总价值为2,621,430枚ETH、Optimism为554,816枚ETH、zkSync为906,329枚ETH。[2023/7/5 22:18:20]

网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,人更加容易且成本更低。

孙宇晨从Lido赎回约1.6万枚ETH,获得质押收益255枚ETH:6月23日消息,链上数据显示,孙宇晨从Lido赎回15815枚ETH,并将其转入火必。数据显示,在约一年前孙宇晨从Poloniex提款15570枚ETH,并于今年2月将其存入Lido。其ETH质押约四个月,共获得质押收益255枚ETH。[2023/6/23 21:55:23]

同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。

网络钓鱼的攻击方式

网络钓鱼攻击的本质就是,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。

Yuga Labs:已发送全部TwelveFold铭文:3月21日消息,Yuga Labs 在推特上表示,此前由于接收地址未清空而未发送的铭文现已发送。完整的 TwelveFold 画廊可以在 https://twelvefold.io/gallery 看到。[2023/3/21 13:16:26]

克隆攻击

攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。

社交网络钓鱼

随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在Twitter、Facebook、Discord、Telegram等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。

SBI Holding将HashHub转为合并子公司:金色财经报道,日本金融服务巨头 SBI Holdings 与 HashHub 现有股东签订股权转让协议,股权转让完成后,HashHub 将成为 SBI Holdings 的合并子公司。HashHub 成立于 2018 年 4 月,经营加密资产借贷服务 HashHub Lending 和加密资产研究报告业务 HashHub Research。据 Coinpost 表示,本次股权转让完成后,预计 SBI Holdings 对 HashHub 的持股比例为 100%。[2023/2/28 12:34:05]

虚假的区块链应用

伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。

如何防范网络钓鱼

网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。

警惕不明来信

警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。

谨慎点击链接

通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。

细心核对交易信息

警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。

保护敏感信息

警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。

除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如FishAlert插件,该插件自带网址安全检测,能够对存在安全问题的地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。

当我们访问钓鱼链接时,FishAlert自动弹出风险提示窗口:

当我们访问未知链接时,我们可主动打开该插件对网站进行检测:

安全建议

据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失已超64亿美元,保护用户的资产不受损失是每个项目方乃至web3世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此?知道创宇区块链安全实验室?给出以下安全建议:

警惕资产转移、交易授权信息。

输入密码、私钥时观察网络环境,仔细确认官网地址。

避免从第三方下载区块链应用,选择从官网或官方应用商城下载

警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。

来源:金色财经

标签:ETH区块链ASHHUBethereal昵称含义区块链游戏币拍卖SHDCashHUBS价格

比特币交易热门资讯
宫崎骏加持的RIM走势分析

最近这几天,RIM开始逐步火热,因为与宫崎骏联名和链游将在月底公测事件,迅速出圈,抛开这些外围因素,我们来分析下RIM的走势.

1900/1/1 0:00:00
如何在 DeFi 中赚取被动收入 风险如何?

这篇文章的主要内容是关于演练如何在DeFi中赚取“被动收入”,灵感来自于我在Consensus2022上的一个小组发言。对于币圈老铁来说,这篇文章的内容可能比平时的更初级一点,不过也许你认识的朋友可以从中受益.

1900/1/1 0:00:00
6.8过山车行情下 后市该如何操作

今日热点 微策略CEO:比特币价格将达到100万美元金色财经消息,微策略CEO表示,如果比特币不归零,那么它将达到100万美元每枚.

1900/1/1 0:00:00
梳理加密Token经济5年趋势 Token分配是如何迭代的?

考虑在加密市场推出Token?抑或将未来的Token授予员工和投资者?我们对最新的通证经济学基准和趋势进行了一些分析,以帮助您规划您的关键Token决策.

1900/1/1 0:00:00
6.8反复行情下 新手该如何操作

BTC分析 大饼昨日低位跌至29200附近支撑反弹,凌晨多头发力收复失地,昨天V形反转难以把握,目前横盘来看V形的可能性不大,导致做空操作过于激进,近期行情不好做,狗庄又画门,不过大趋势依旧是空,这是我一直强调的.

1900/1/1 0:00:00
新LUNA也难逃其手?这就是为什么我不再让大家碰LUNA了

币圈的热度就是这样,来的也快,去的也快。前一段闹的沸沸扬扬的LUNA事件最近也偃熄旗鼓,取而代之的是UNFI,此前文章《UNFI两天走完了某些币的一生,千万不要被FOMO迷惑》也详细的阐述了,这里就不多说了.

1900/1/1 0:00:00