2022年6月5日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Bored Ape Yacht Club(无聊猿)的Discord社群遭受黑客钓鱼攻击,黑客获利约142 ETH。成都链安安全团队第一时间对事件进行了分析,结果如下。
#1 事件相关信息
国内外明星如麦当娜、史蒂芬·库里、周杰伦、林俊杰等都曾入手“无聊猿”系列NFT。今年1月,足球明星内马尔宣布以超过100万美元的价格购买了两只“无聊猿”NFT。而近期关于NFT的钓鱼攻击也逐渐增多,比如在“愚人节”当天周杰伦的无聊猿就曾遭遇钓鱼攻击。
Circle加入LOT Network以保护其免受专利诉讼影响:金色财经报道,稳定币发行商Circle加入LOT Network(一个旨在阻止专利流氓的非盈利公司组织)以保护其免受专利诉讼影响。[2023/3/23 13:22:33]
在web3世界中,网络钓鱼主要通过twitter、discord、网站伪造等一系列手段实现,通常在过程中伴随着假托、在线聊天、下饵、等价交换、同情心等社会工程学攻击(详见维基百科:社会工程学),让人防不胜防。
6月5日,BAYC在官方推特表示,其Discord服务器今天被短暂攻击,团队很快发现并解决了这个问题,但仍有价值约200 ETH的NFT受到了影响,目前团队正在调查,并建议受影响用户发送电子邮件与官方联系。
Ripple起诉Youtube要求保护其用户免受加密相关的“赠品”欺诈:Ripple正在起诉Youtube,指控该视频平台在消除与加密相关的“赠品”局方面做得不够。Ripple希望迫使Youtube保护其用户免受此类欺诈。法庭文件显示,一些子承诺返还最高500万XRP,即当前价格约93万美元,但参与“赠送”的人从未收到过钱。(Bitcoin)[2020/4/22]
攻击者地址
0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d
Paydex账户保护机制升级:据官方消息,为防止用户账户被盗,降低账户风险,Paydex对账户保护机制进行升级,此次升级后,平台会对用户的账户提供恢复码以及双因素认证服务。[2020/3/26]
第一步,攻击者将钓鱼网站链接发布到官方社群。
第二步,攻击者通过钓鱼网站获得32个NFT,其中包含2个BAYC。
币安CEO赵长鹏:最好的“投资者保护”是教育:币安CEO赵长鹏发文称最好的“投资者保护”是教育。人们应该关注的是为什么在高校里没有关于金融、投资、加密货币的课程开设。认知是最好的保护。拥有足够的知识,人们才能做出正确的选择。[2018/3/23]
第三步,攻击者卖出钓鱼获得的NFT,通过外部地址,将142ETH发送到Tornado.cash。
截止发文时,攻击者地址累计转出154(约275944.9美元)ETH,其中有142(约254442.7美元)ETH进入了Tornado.cash。
近期,官方discord遭遇攻击的案例越来越多,经过成都链安安全团队分析,其原因可能有:
项目方员工遭受钓鱼攻击,导致账户被盗;
项目方下载恶意软件,导致账户被盗;
项目方未设置双因素认证且使用弱密码导致账户被盗;
项目方遭受钓鱼攻击,添加恶意书签从而绕过浏览器同源策略,导致项目方Discord token被盗。
防技巧
作为项目方,应采用官方建议的使用双因素认证、设置强密码等安全操作来保护账户;项目方要警惕针对自己的各种传统网络攻击和社会工程学攻击,避免下载恶意软件,避免访问钓鱼网站。
作为web3用户,应首先具备这样的意识:官方discord账户被盗越来越频繁,官方发布的消息也可能是钓鱼信息,官方不等于绝对安全。此外,在任何需要自己授权或交易的地方都需要谨慎,尽量从多个渠道进行信息交叉确认。
-?马上进行资产隔离,尽快将剩余资产转移到安全位置,避免更大的损失;
-?主动发布声明,告知大家被盗账户的相关信息,避免危及朋友和社区;
-?尽可能保留证据,寻求项目方或机构进行后续处理;
-?可寻求专业的安全公司进行资金追踪,如成都链安。
最后,建议记录并分享被经历,与大家共勉。反钓鱼反,需要每个人都重视,也需要每个人都参与。
来源:成都链安
标签:DISNFTCORDSCORFarming ParadiseArtwork NFTConcordiumSCORGI币
在用户零转换成本和所有代码是可分叉的时候该如何竞争?竞争是获取和管理稀缺资源以创造优势的艺术。技术的变化改变了资源的稀缺性,从而改变了竞争的基础.
1900/1/1 0:00:00这两天网上流传出了一份美国参议院关于加密资产的全面立法文档,来自参议员Kirsten Gillibrand和Cynthia Lummis,法案的名字暂定为“Lummis-Gillibrand Crypto Bill”.
1900/1/1 0:00:00Web3.0 霸屏,又一个概念火了。和当初元宇宙概念兴起时的情景类似,这一概念 10 多年前就有人提出过,在移动互联网时代陷入增长瓶颈时期被热捧,知名机构投它,投资人关注它,社交媒体上在讨论它.
1900/1/1 0:00:00/img/2022812224349/0.jpg" />金色财经合约行情分析 | BTC低位震荡,波动幅度收窄:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报8667美元(-1.61%).
1900/1/1 0:00:00从 “工作量证明 “到 “权益证明 “的转变将大幅减少电力消耗,并使一些昂贵的技术寻找新的用途。 Mikel-Angelo Chalfoun,一名以太坊矿工,在迪拜的一个仓库里存放他的显卡.
1900/1/1 0:00:00区块链投资公司Blocktower Capital的创始人Ari Paul对本轮熊市发表了看法,他将当前的情况与2000年的科技股崩盘相比较。 Paul将比特币比作亚马逊,后者是在市场崩溃中幸存下来的公司之一.
1900/1/1 0:00:00