链资讯 链资讯
Ctrl+D收藏链资讯

APE:官方?英国陆军推特和YouTube账号被黑事件始末_sclp币怎么不来中国发展

作者:

时间:

2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。

然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。

目前英国陆军已证实其推特和YouTube账户“遭到破坏”。

黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。

事件梗概

北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。

欧易NFT市场正在筹划发行官方NFT:据9月14日晚7点的 Twitter Space中OKX NFT市场发言人介绍,OKX NFT市场正在筹划发行官方NFT,旨在更好赋能交易用户,在分发机制上将向早期交易用户倾斜。该发言人表示,欧易NFT市场同时聚合了Opensea和Magice Eden流动性,推荐NFT用户在欧易NFT市场进行交易。

据了解,OKX NFT市场是集创作、收藏、交易功能于一身的0手续费的多链聚合平台。用户也可以直接在OKX NFT市场一键挂单至多平台。支持ETH、SOL、BSC、OKC、Polygon、AVAX-C、IMX、Arbitrum8条热门公链。[2022/9/14 13:29:48]

英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。

币安平台ETH与ERC20代币无法充提,官方显示钱包维护:11月11日,社群用户反应,币安平台的ETH以及ERC20代币无法充提。随后,币安app充值界面显示“钱包维护中,充值暂停”。(区块律动)[2020/11/11 12:19:10]

黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。

@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。

动态 | 赵东发布Bitfinex LEO相关官方文档:赵东在微博上发布了Bitfinex LEO相关的官方文档截图,并称:“Bitfinex官方的文档来了,严格意义上这还不是一份‘白皮书’。”该文件声明,该文件不是白皮书,是一份营销文件及摘要,LEO的白皮书即将推出。文件称,LEO是iFinex生态系统核心的功能型代币。根据该文件,代币将由iFinex旗下的新公司Unus Sed Leo Limited发行,将发行10亿枚代币,每枚价格为1USDT。这些代币将以私人发售方式出售。持有LEO将使用户能够在Bitfinex、EthFinex和EOSFinex交易所进行交易时获得交易费折扣。CoinDesk就此消息联系了Bitfinex代表,但未立即收到回复。赵东拒绝提供进一步的细节。[2019/5/5]

XVG官方回应:此次攻击系DDoS攻击:据XVG官方回应了再次遭受51%算力攻击的事件。XVG官方表示,此次攻击系DDoS攻击,XVG的区块有所延迟,目前正努力解决。[2018/5/23]

黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。

尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。

黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。

英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。

不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。

此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。

英国陆军取回账号控制权

北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”

此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。

可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。

事件损失

这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。

网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。

攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。

第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。

因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。

写在最后

在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。

例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。

英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。

也因此黑客的目的才如此令人玩味。

这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。

在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。

CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。

来源:金色财经

标签:APENFTcLASCLPAPEL价格NFT价格bitclavesclp币怎么不来中国发展

比特币交易热门资讯
BTC:7.6以太坊上方压制较强 日内思路依旧看空_TOK

7.6今日热点 第三大比特币巨鲸今日继续增持134枚BTC7月6日消息,据Tokenview数据显示,第三大比特币巨鲸于7月6日7:22开始,继续增持134枚BTC.

BTC:冷风说币:多空双杀 血流成河 以太坊合并会议纪要 有致命问题无法解决?2022.07.02_比特币怎么挖矿是什么意思

市场消息 由于美国证券交易委员会周三拒绝了灰度公司首只比特币现货ETF的上市申请,灰度已向法院起诉该监管机构.

数字金融:左杨农:数字供应链与场景金融的协同机制思考_区块链

为什么数字化物流可视交付是场景金融得以实施的前提?为什么以数字化供应链为基础的场景金融是可信的?为什么拥抱数字供应链产业场景,才是产业数字金融应该走出来的路?在场景金融中.

THE:下一个Opensea,OceanNFT交易平台震撼起航_OCEAN

Hi,I''mGeorge,andI''dliketointroduceyoutoOcean.大家好,我是George,简单介绍一下Ocean.

UVT:全球最有影响力社区Chain Dao组织携手UvToken 打造全球最强钱包生态_tokenpocket怎么充值bnb

UvToken问世以来,凭借着强大的技术实力和完美的生态布局,获得了全球最有影响力社区ChainDao组织的青睐。双网携手将会发展全球共识团体,立志于打造全球最强的钱包生态.

SIU:加密对冲基金三箭资本申请破产 摄氏会效仿吗?_ELS

7月2日消息,三箭资本已根据美国破产法第15章向纽约法院申请破产保护,以在英属维尔京群岛执行清算期间保护其美国资产.