宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Bitcoin > 正文

无聊猿项目「又双叒叕」遭受钓鱼攻击,网络钓鱼究竟是何方神圣-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年6月5日,知道创宇区块链安全实验室监测到著名NFT项目的Discord社群再次遭受了网络钓鱼攻击,造成约200枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿NFT被黑客转移。

近年来,我们发现在web3世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。

什么是网络钓鱼

网络钓鱼是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。

“无聊猿”BAYC交易总额突破100万ETH:4月16日消息,据OpenSea官方数据显示,“无聊猿”BAYC交易总额已突破100万 ETH,截至目前为1,002,776 ETH,按照当前价格计算约合21亿美元。另据NFTgo.io最新数据显示, BAYC地板价为54.37 ETH,过去24小时上涨0.70%,当前市值达到16.8亿美元。[2023/4/16 14:06:36]

网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,人更加容易且成本更低。

同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。

头号藏品推出无聊猿#5513 NFT 二创项目 BATC 系列数字藏品:8月1日消息,头号藏品近日推出无聊猿系列数字藏品BATC。BATC作为基于编号#5513无聊猿版权的二创项目,以 BAYC“无聊”的调性为基础,对无聊猿的头像进行了延展,打造了全身的形象。在设计上做了更多变化,加入了更多符合国人审美的中国风元素,每一只猴子均是由11个部位,超过400种不同的部件,通过编程的方式随机生成,共9999份。已与7月31日下午15点,开启领取通道。

另外,从8月3日起,BATC系列广告将登陆包括北京、上海、深圳、成都、重庆在内的5个重点城市。[2022/8/1 2:50:53]

网络钓鱼的攻击方式

网络钓鱼攻击的本质就是,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。

三箭资本持有价值730万美元的NFT收藏,包括无聊猿、CryptoPunks等:金色财经报道,三箭资本据称持有价值 730 万美元的 NFT 收藏。根据NFTGators公布的数据,以下 NFT 归三箭资本所有,价值约 736 万美元。

1 Bored Ape Yacht Club,价值 6.1 万美元

2 Mutant Ape Yacht Club,价值约 12.26 万美元

11 Crypto Punks NFTs ,价值 300 万美元

330 Art Blocks Curated NFTs ,总价值 248.3 万美元

8 PEGZ NFTs ,价值 61.3 万美元

4 DeafbeefV2 ,价值 56.4 万美元

3 Autoglyphs ,价值 30.4 万美元

7 Art Blocks NFTs,价值 12.5 万美元

7 Chromie Squiggle NFTs,价值 73.78 万美元

根据彭博社最近的一份报告,三箭资本的创始人苏朱据称正试图出售他在新加坡价值 3500 万美元的豪宅。该豪宅于2021年12月由苏朱以4880万美元的价格购买。这所房子目前由他的一个孩子名下的信托基金管理。[2022/7/5 1:50:53]

克隆攻击

“无聊猿”衍生项目Bored Ape Kennel Club交易总额突破2亿美元 创历史新高:金色财经报道,据最新数据显示,“无聊猿”衍生NFT项目Bored Ape Kennel Club交易总额突破2亿美元,创下历史新高,本文撰写时为200,728,432美元,交易量为17,718笔。2021年5月,“无聊猿”Bored Ape Yacht Club于2021年5月推出,6月项目方上线Bored Ape Kennel Club,每一个拥有“无聊猿”的钱包都可以收到Bored Ape Kennel Club空投的NFT。[2022/2/9 9:41:06]

攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。

社交网络钓鱼

随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在Twitter、Facebook、Discord、Telegram等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。

虚假的区块链应用

伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。

如何防范网络钓鱼

网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。

警惕不明来信

警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。

谨慎点击链接

通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。

细心核对交易信息

警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。

保护敏感信息

警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。

除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如FishAlert插件,该插件自带网址安全检测,能够对存在安全问题的地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。

当我们访问钓鱼链接时,FishAlert自动弹出风险提示窗口:

当我们访问未知链接时,我们可主动打开该插件对网站进行检测:

安全建议

据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失已超64亿美元,保护用户的资产不受损失是每个项目方乃至web3世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此知道创宇区块链安全实验室给出以下安全建议:

警惕资产转移、交易授权信息。

输入密码、私钥时观察网络环境,仔细确认官网地址。

避免从第三方下载区块链应用,选择从官网或官方应用商城下载

警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。

标签:NFT无聊猿区块链CLUBMYNFT币无聊猿币未来前景铂链币区块链下载MondayClub

Bitcoin热门资讯
官方?英国陆军推特和YouTube账号被黑事件始末-ODAILY

2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等.

1900/1/1 0:00:00
Chainlink网络如何实现可持续增长-ODAILY

Chainlink旨在为智能合约和Web2系统提供一系列丰富的去中心化服务,创造围绕加密事实运行的世界。Chainlink独特的预言机共识机制最初用于提供去中心化的数据,而目前正扩展至安全的链下计算和跨链互操作性.

1900/1/1 0:00:00
SUN平台智能矿池的三大硬核优势-ODAILY

7月21日,SUN平台重磅推出全新升级的智能矿池。上线后市场反响热烈,目前,2poolLP总质押价值已突破2850万美元。智能矿池究竟有何硬核优势,下面一图带你了解.

1900/1/1 0:00:00
Tether项目周报(0425-0501) -ODAILY

瑞士加密货币行业着力解决劳动力短缺问题“区块链作为一个技术概念并不难懂,”瑞士洛桑联邦理工学院计算机和通信科学系系主任詹姆斯·拉鲁斯(JamesLarus)说,“我们几乎所有硕士毕业生都应该学过足够多的课程,对区块链有很好的理解.

1900/1/1 0:00:00
互操作性将如何影响区块链发展的未来?-ODAILY

毋庸置疑,区块链技术对21世纪产生了巨大的影响。在不到15年的时间里,区块链对社会的去中心化发展产生了积极的作用,如果没有区块链,金融世界就不会是现在的样子.

1900/1/1 0:00:00
波场TRON账户总数突破1.01亿-ODAILY

TRONSCAN最新数据显示,6月25日至今,波场TRON账户新增超100万,总数达到101,356,831,正式突破1.01亿。波场TRON各项数据稳中前进,波场生态逐渐强大的同时,也将迎来更多交易量.

1900/1/1 0:00:00