链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DYDX > 正文

保护你的无聊猿 Web3又一起钓鱼攻击事件发生

作者:

时间:

2022年6月5日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Bored Ape Yacht Club(无聊猿)的Discord社群遭受黑客钓鱼攻击,黑客获利约142 ETH。成都链安安全团队第一时间对事件进行了分析,结果如下。

#1 事件相关信息

国内外明星如麦当娜、史蒂芬·库里、周杰伦、林俊杰等都曾入手“无聊猿”系列NFT。今年1月,足球明星内马尔宣布以超过100万美元的价格购买了两只“无聊猿”NFT。而近期关于NFT的钓鱼攻击也逐渐增多,比如在“愚人节”当天周杰伦的无聊猿就曾遭遇钓鱼攻击。

在web3世界中,网络钓鱼主要通过twitter、discord、网站伪造等一系列手段实现,通常在过程中伴随着假托、在线聊天、下饵、等价交换、同情心等社会工程学攻击(详见维基百科:社会工程学),让人防不胜防。

ETH突破2800美元关口:火币全球站数据显示,ETH短线上涨,突破2800美元关口,现报2800.85美元,日内涨幅达到0.35%,行情波动较大,请做好风险控制。[2021/6/3 23:06:25]

6月5日,BAYC在官方推特表示,其Discord服务器今天被短暂攻击,团队很快发现并解决了这个问题,但仍有价值约200 ETH的NFT受到了影响,目前团队正在调查,并建议受影响用户发送电子邮件与官方联系。

攻击者地址

0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d

第一步,攻击者将钓鱼网站链接发布到官方社群。

第二步,攻击者通过钓鱼网站获得32个NFT,其中包含2个BAYC。

欧易OKEx交易大数据:BTC合约多空持仓人数比1.37,合约持仓总量为22.78亿美元:截至4月22日12:00,根据欧易OKEx交易大数据,BTC合约多空持仓人数比为1.37,市场做多人数占高;季度合约基差在2000美元上方,永续合约资金费率为负,交割及永续合约持仓总量为22.78亿美元,总体多军占优;BTC交割及永续合约精英持仓方面,做多账户比为57%,精英账户多头持仓22.57%,精英账户多头占优,继续关注大户持仓变化。从期权合约数据来看,看涨/看跌主动买入量比为0.96,看涨/看跌主动卖出量比为1.72,主动看涨看跌卖出量占据优势。[2021/4/22 20:46:47]

第三步,攻击者卖出钓鱼获得的NFT,通过外部地址,将142ETH发送到Tornado.cash。

截止发文时,攻击者地址累计转出154(约275944.9美元)ETH,其中有142(约254442.7美元)ETH进入了Tornado.cash。

近期,官方discord遭遇攻击的案例越来越多,经过成都链安安全团队分析,其原因可能有:

项目方员工遭受钓鱼攻击,导致账户被盗;

项目方下载恶意软件,导致账户被盗;

项目方未设置双因素认证且使用弱密码导致账户被盗;

项目方遭受钓鱼攻击,添加恶意书签从而绕过浏览器同源策略,导致项目方Discord token被盗。

防技巧

作为项目方,应采用官方建议的使用双因素认证、设置强密码等安全操作来保护账户;项目方要警惕针对自己的各种传统网络攻击和社会工程学攻击,避免下载恶意软件,避免访问钓鱼网站。 

作为web3用户,应首先具备这样的意识:官方discord账户被盗越来越频繁,官方发布的消息也可能是钓鱼信息,官方不等于绝对安全。此外,在任何需要自己授权或交易的地方都需要谨慎,尽量从多个渠道进行信息交叉确认。 

-?马上进行资产隔离,尽快将剩余资产转移到安全位置,避免更大的损失;

-?主动发布声明,告知大家被盗账户的相关信息,避免危及朋友和社区;

-?尽可能保留证据,寻求项目方或机构进行后续处理;

-?可寻求专业的安全公司进行资金追踪,如成都链安。

最后,建议记录并分享被经历,与大家共勉。反钓鱼反,需要每个人都重视,也需要每个人都参与。

来源:成都链安

标签:BSP比特币SCORORDBSPAY币比特币sv今日最新价格美元Scorpion FinancePunchword

DYDX热门资讯
金色早报 | 比特币已连续9周下跌 创历史最长记录

头条 ▌比特币已连续9周下跌 创历史最长记录 5月29日消息,比特币已连续9周下跌,创历史最长记录。QCP Capital表示,自5月20日的低点以来,标准普尔和纳斯达克的交易价格上涨了约10%,而同期BTC和ETH的交易价格均走低,本月或下跌约22%。

区块链+ 金融重塑实体产业发展新动能 佛山南海探索数字经济地方模板

6月2日,在“聚智·强链”2022区块链赋能数字经济高峰论坛上,多位国内外数字经济、区块链等领域的顶尖学者以及行业专家展开“头脑风暴”,为区块链技术赋能数字经济建言献策。该论坛由广东金融高新区“区块链+”金融科技研究院(简称“区块链研究院”)、广东省计算机学会数字经济专委会联合主办。

刘学群:用户对元宇宙的控制权越多 品牌被用户恶搞风险也越高

有了元宇宙,营销将打破常规。 对于营销人员,只有想不到,没有做不到;对于消费者,我们未来将获得身临其境的奇妙体验。 5月,中国品牌元宇宙营销爆赞榜和报告即将发布。为了增加榜单和报告的专业性,特邀请元宇宙、营销圈、艺术界三个领域的大咖和KOL成立了40+人的专家评审团。

王瑞杰:加密资产有潜力改变金融业未来 金管局探讨资产代币化经济价值

副总理王瑞杰说,加密资产领域正持续转变,“我们意识到这是一个高风险领域,但具备改变金融业未来的潜力。我们必须继续调整条例,以确保监管方式仍有利于创新,同时也能应对加密资产带来的主要风险。” 新加坡金融管理局将与金融业者展开合作计划,探讨资产代币化的经济价值,测试资产代币化及去中心化金融的可行应用,并管控对金融稳定和诚信所造成的风险。

以太坊合并后 Layer2 何去何从?

在 2022 年度以太坊开发者峰会上,联合创始人 Vitalik Buterin 表示,以太坊预计在 8 月份通过 The Merge(合并)升级将信标链与主网合并,使以太坊被切换到权益证明(PoS)共识算法。如果开发人员遇到一些困难,发布可能会推迟到 10 月。

DeFI激励性支出:效率和效果

在过去500年的金融历史中,交易所在效率、访问性和复杂性方面有了巨大的发展。然而,自中世纪欧洲产生最早的有组织的交易所以来,它们的目的一直没有改变:以双方同意的价格快速匹配金融资产的买家和卖家。 由于电子交易的盛行,针对电子交易系统,一些运营商开始设计相关功能,以便吸引更多的市场份额。