宇宙链 宇宙链
Ctrl+D收藏宇宙链

官方?英国陆军推特和YouTube账号被黑事件始末

作者:

时间:1900/1/1 0:00:00

2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。

然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。

目前英国陆军已证实其推特和YouTube账户“遭到破坏”。

黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。

北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。

array finance官方:闪电贷造成超50万美元损失,或为一名内部人员所为:官方消息,DeFi项目array finance证实遭到闪电贷攻击,官方表示,攻击者获利约272.94 ETH,价值约51.5万美元。array希望找到一家公司或组织,为失去的流动性提供担保,并在启动后偿还。

此外,array表示,将Gismar从团队中除名,因为团队认为他的疏忽和粗心导致流动性被偷,或者他自己偷了钱。目前正在积极尝试联系和联络Gismar,但他的所有社交媒体已经关闭和清空。array下一步将用剩余的资金雇佣一个可靠的开发人员;解决手头的问题,这样就可以继续目前的工作;试着找个人为70万美元做抵押;采取法律行动。最后,array将很快有一个投票系统设置为CCO Contributors决定是否继续进行该项目。[2021/7/19 1:03:06]

英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。

美国职业棒球大联盟发布首个官方授权的NFT:美国职业棒球大联盟(MLB)发布了首个官方授权的NFT,以纪念Lou Gehrig在1939年发表的历史性的“最幸运的人”演讲。NFT拍卖将于7月4日开始,将持续到美国东部时间7月8日晚7点。拍卖所得将捐给渐冻症的慈善机构,包括 Lou Gehrig信托基金。(Coindesk)[2021/6/30 0:18:13]

黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。

@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。

百慕大组建官方代表团出席共识会议:据globenewswire消息,百慕大总理兼财政部长David Burt与国家安全部长Wayne Caines一起,率领20人的百慕大代表团参加在纽约举行的共识会议。该岛的代表团由百慕大政府、百慕大金融管理局(BMA)、百慕大商业发展署(BDA)和业界组成,其中还包括几家百慕大律师事务所。[2018/5/15]

黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。

尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。

EOS官方社区为促进技术交流建立EOSIO StackExchange网站:据金色财经合作媒体IMEOS 报道:EOS社区的EOSIO StackExchange网站已经进入测试阶段。网站将有Block.one指派开发人员关注上面提出的问题然后尽可能地作出回答,这样网站就会成为一个由Block.one 开发者团队所支持的官方社区网站。EOSIO StackExchange网站分为两个部分,每一部分都有自己的URL:http://t.cn/R3y2LFo 在这里可以提出与回答问题,给问题做标签或编辑问题以及投票。 http://t.cn/R3y2LFK 在这里你可以帮助设计者做一些与网站相关的决策。[2018/5/11]

黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。

英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。

不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。

此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。

北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”

此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。

可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。

这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。

网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。

攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。

第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。

因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。

在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。

例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。

英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。

也因此黑客的目的才如此令人玩味。

这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。

在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。

CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。

标签:NFTAPEBAPESCLapenft币价格EVAPE币BAPE币SCLP价格

火币交易所热门资讯
Hotcoin關於開啟比特幣0手續費活動公告

尊敬的用戶:為回饋新老用戶,Hotcoin將於2022年07月08日12:00開啟比特幣現貨交易對BTC/USDT、BTC/USDC零手續費交易活動.

1900/1/1 0:00:00
Smrti Lab二季度市场分析:永远不要在危机中错过绝佳机会

原文标题:《NeverLetaGoodCrisisGotoWaste:Smrti'sQuarterlyLetters-2Q2022》原文来源:SmrtiLab原文编译:0x711&czgsws.

1900/1/1 0:00:00
Hotcoin關於開放OP交易的公告

尊敬的用戶:Hotcoin將於(GMT8)2022年6月29日18:00開放OP/USDT交易業務,2022年6月30日18:00開放OP提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
关于散布谣言有奖举报及相关处理的公告

尊敬的用户: 熊猫PandaFe官方近期接到社区用户和媒体反馈,在微信群、QQ群等第三方平台出现抹黑熊猫Pandafe的不实信息,PandaFe熊猫运营团队严正申明,平台目前运行一切正常,请广大用户切勿轻信不实谣言.

1900/1/1 0:00:00
“奇妙十一月·迎冬狂想曲”万圣节活动公告

万圣狂欢热潮“惊”彩来袭,这次,不再只有糖果和恶作剧,找对玩法才能更嗨更尽兴,在这尖叫的日子当然得来PandaFe熊猫“鬼混”一番.

1900/1/1 0:00:00
AOFEX於12月4日上線 NGL(Gold Fever)

尊敬的用户: AOFEX將於2021年12月4日上線NGL,具體時間安排如下:充提業務均已開啟交易時間:12月4日17:30提示:以下內容來源於公告發布時的網絡現有資料,AOFEX已盡力核對,但仍可能存在信息過期、錯誤或遺漏的可能.

1900/1/1 0:00:00