它又发生了。者袭击了无聊猿游艇俱乐部(BAYC)世界并偷走了一些代币。但是,别担心,这不能怪web3。
黑客使用了旧的web2.0的技巧来入侵项目的Instagram,并引诱人们点击未经请求的链接。
事情是这样的:在BAYC的账户被黑后,攻击者发布了一条消息,称通过空投在该项目的Metaverse上获得土地。它要求人们连接他们的MetaMask,以获得土地。
然而,这只是窃取NFT的一种手段。BAYC推特帐户发布了一个警告,但到那时,黑客已经成功地窃取了许多NFT。
国际货币基金组织将稳定币发行人和企业集团列为重要监管目标:金色财经报道,国际货币基金组织(IMF)表示,加密市场“艰难的一年”凸显了对该行业进行全面和一致监管的必要性,这表明稳定币发行人和加密集团需要有银行式的资本要求。在周二发布的全球金融稳定报告中,国际货币基金组织与金融稳定委员会的标准制定者一起呼吁在经历了一年主要交易所和加密货币相关银行倒闭后对加密货币行业进行一致的国际监管。报告称,“加密资产生态系统中多个实体的崩溃再次让人们更加迫切地需要全面、一致的监管和充分的监管”,重点是保护消费者和公司治理。
该报告补充说,法规应涵盖加密存储、转移、交换和储备保管,对执行多种功能的人和稳定币的发行人有额外的审慎要求——寻求保持其价值相对于法定货币的代币。[2023/4/12 13:58:00]
尽管很难验证,但Twitter上的一些帖子声称攻击者能够窃取数百个NFT。
美联储博斯蒂克:仍维持终端利率在5%-5.25%的观点不变:2月7日消息,美联储博斯蒂克在接受采访时表示,通胀放缓的情况将决定美联储何时暂停加息。他坚持认为终端利率为5.0%至5.25%。关于1月份的就业报告,他称这是一个很大的惊喜。不过这只是一个数据点,但如果这种强劲势头持续下去,就意味着经济放缓的幅度没有那么大,这将“转化为美联储加息的幅度超过他目前的预期”。而如果这个数据是一个反常现象(在六个月的时间内),那么他倾向于再稍微观察一下,没有必要影响政策的轨迹。[2023/2/8 11:53:33]
随后,一位BAYC联合创始人澄清,4个无聊猿、6个突变猿和3个无聊猿犬舍NFT在网络钓鱼中被盗。所有这些的综合价值?嗯,估计是240万美元。
观点:上海应围绕“元宇宙”产业发展特点为Roblox等公司提供政策倾斜和金融财税优惠:金色财经报道,上海财经大学上海国际金融中心研究院客座研究员邵伟在长三角日报刊文《上海发展“元宇宙”产业瓶颈待突破》,文章指出,为建设上海国际“元宇宙”产业中心,政府应围绕“元宇宙”产业的发展特点,为Roblox、Epic Games、Microsoft、Decentraland、Facebook、微软、谷歌、英伟达、腾讯、字节跳动、网易、莉莉丝、米哈游、Sony、Hassilas、SAMSUNG等公司的上海总部建设提供政策倾斜和金融财税优惠。加快数字人民币参与元宇宙的非同质化代币(NFTs)运用,是上海数字金融发展的重点,更是上海国际金融中心发展的重要组成部分。[2022/10/15 14:28:42]
他还提到Instagram帐户受到双重身份验证的保护,但没有发布有关妥协的详细信息。
黑客的钱包活动表明他们一直在转移一些被盗的NFT。与此同时,我们询问了BAYC的所有者YugaLabs,他们是否正在就被盗资产向持有人提供补偿。如果我们收到回复,我们会更新故事。
ESET全球网络安全顾问JakeMoore表示,此类Instagram攻击并不新鲜,但数字资产的价值可能会对受害者产生重大影响:
“世界似乎正在进入一个非常奇怪的动态,NFT现在价值敲诈的金额,但随着价值的增加,不可避免地会有网络犯罪分子潜伏在不远处。
“Instagram攻击并不是什么新鲜事,但在请求代码或操纵和拦截消息时,通常会在有针对性的人类发展中加入社会工程元素。然而不幸的是,这次收购产生了巨大的后果,并导致了数字资产的大规模抢劫。”
web3最负盛名的项目之一现已成为数次网络钓鱼攻击的目标。本月早些时候,该项目的Discord遭到破坏。
当YugaLabs在3月推出ApeCoin时,者利用了这一点,入侵了经过验证的Twitter个人资料,并从各种受害者那里窃取了价值近100万美元的资产。
这表明网络犯罪分子只需要使用网络钓鱼等经过验证的方法来引诱人们连接他们的加密货币钱包——他们不必使用任何复杂的系统来破坏web3技术。
因此,像BAYC这样的高价值NFT项目需要采取额外措施来确保其持有者受到保护。如果他们成为了不请自来的网络钓鱼链接的受害者,该团队可以给出一般性建议,例如“不要点击可疑链接”,但当您自己的Instagram发布虚假链接时,您就不能这样做。
加密货币投资者JordanFish建议YugaLabs应该考虑提供托管服务,要求持有人在他们真正想要撤回NFT时提供证据。
请务必注意,如果您使用Metamask或任何自托管钱包,则安全责任落在您身上。而那些不想错过空投的人可能会在那些时刻忽视安全。
Cobie指出,我们需要传授更好的自我监管实践,因为所有用户可能都不够老练,无法一直关注。但是,当然,实现这一目标说起来容易做起来难。
撰文:andrecronje 翻译:L Crypto已死,Crypto永生。我希望我更老,老到可以看到货币政策的诞生以及能够看到他们所犯的错误,因为我相信我们正在重复这些错误.
风乍起,吹皱NFT市场一池春水。不吹不黑,接下来的thread,我将基于过去几天对@ensdomain数字域名市场的深入观察,并结合@duneanalytics上的链上数据的客观反应,谈一谈我对.
5?月?1?日,Otherside?引发近?3?小时的?Gas?war。短时间内,ETH?Gas手续费迅速上涨,最高甚至突破?8000Gwei.
注:最近,两位来自芝加哥大学的教授撰写了一篇论文《InvestorExperienceMatters:EvidencefromGenerativeArtCollectionsontheBlock.
背景 2022年3月4日,a16z加码去中心化Staking解决方案LidoFinance,投资7000万美元.
尽管自2014年以来,NFT一直是加密货币市场的一部分,但在过去两年中,兴趣和采用迅速上升。在2021年8月的高峰时期,NFT的总交易量上升到50多亿美元,启动了短暂的“NFT之夏”.