链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DYDX > 正文

WEB:保护你的无聊猿 Web3又一起钓鱼攻击事件发生_WEB3

作者:

时间:

2022年6月5日,成都链安链必应-区块链安全态势感知平台舆情监测显示,BoredApeYachtClub的Discord社群遭受黑客钓鱼攻击,黑客获利约142ETH。成都链安安全团队第一时间对事件进行了分析,结果如下。

#1事件相关信息

国内外明星如麦当娜、史蒂芬·库里、周杰伦、林俊杰等都曾入手“无聊猿”系列NFT。今年1月,足球明星内马尔宣布以超过100万美元的价格购买了两只“无聊猿”NFT。而近期关于NFT的钓鱼攻击也逐渐增多,比如在“愚人节”当天周杰伦的无聊猿就曾遭遇钓鱼攻击。

投行Cowen:美国消费者金融保护局正扩大其在加密领域的监管权力,同时避免涉足SEC的领域:1月18日消息,美国投资银行Cowen的华盛顿团队在最近的一份时事通讯中表示,美国消费者金融保护局(CFPB)正在对为消费者带来金融产品的加密解决方案行使权力,尽管CFPB避免涉足SEC的领域,但它仍在试图找到一个立足点。

CFPB机构主管Rohit Chopra曾强调支付型稳定币可以作为该机构的前景。但报道称,CFPB在加密监管的其他潜在领域是《诚信借贷法》和《诚信储蓄法》的应用。Rohit Chopra曾表示,虽然加密货币不是他的机构监管的产品,但“某些电子消费交易”是。这是对加密货币的非投资用途的一个关键分拆。

据悉,CFPB于去年12月1日悄悄发布的一项法院命令驳回了加密货币贷款机构Nexo停止该机构正在进行的调查的请求,Nexo辩称美国证券交易委员会正在进行的调查意味着CFPB没有资格,但法院裁定CFPB有这样的权力。随后,Nexo宣布因监管“陷入死胡同”,该公司将退出美国市场。(The Block)[2023/1/18 11:18:13]

在web3世界中,网络钓鱼主要通过twitter、discord、网站伪造等一系列手段实现,通常在过程中伴随着假托、在线聊天、下饵、等价交换、同情心等社会工程学攻击,让人防不胜防。

Hodlnaut在新加坡寻求债权人保护,以暂停法律索赔和诉讼程序:8月16日消息,据外媒报道,加密借贷平台Hodlnaut在新加坡向高等法院提交了一份申请,寻求债权人保护,使法律索赔和诉讼程序能够暂时暂停,避免以低价强制出售代币,以便可以稳定财务状况,专注于重组和恢复计划。此前报道,8月8日Hodlnaut宣布停止交易,表示正在制定重组和恢复计划。(彭博社)[2022/8/16 12:28:49]

6月5日,BAYC在官方推特表示,其Discord服务器今天被短暂攻击,团队很快发现并解决了这个问题,但仍有价值约200ETH的NFT受到了影响,目前团队正在调查,并建议受影响用户发送电子邮件与官方联系。

三箭资本已向纽约法院申请破产保护:7月2日消息,三箭资本已根据美国破产法第15章向纽约法院申请破产保护,以在英属维尔京群岛执行清算期间保护其美国资产。

法庭文件显示,三箭的代表周五在纽约提交了破产申请。根据破产法第15章,债权人不得扣押一家公司在美国的资产。律所Latham & Watkins是三箭在美国破产案中的代理律师。

此前消息,英属维尔京群岛的一家法院已下令清算总部位于新加坡的三箭资本。三箭资本债权人Blockchain.com表示,它正在配合法院对这家陷入困境的加密对冲基金进行的调查。

根据一份法庭文件和两家公司的代表的说法,Blockchain.com和加密衍生品交易所Deribit证实,他们是在英属维尔京群岛一家法院寻求清算三箭的债权人之一。(彭博社)[2022/7/2 1:45:48]

#2?本次事件攻击流程

欧盟《通用数据保护条例》生效后 已有多家加密货币公司宣布参与遵守:据CCN报道,随着欧盟《通用数据保护条例》(GDPR)在5月25日正式生效,包括比特币钱包公司Xapo、云挖矿服务提供商Genesis Mining以及博客发布平台Medium在内的加密货币公司纷纷宣布将遵守该条例。Medium的用户甚至可以在选项页面直接下载自己的个人数据。[2018/6/3]

攻击者地址

0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d

第一步,攻击者将钓鱼网站链接发布到官方社群。

第二步,攻击者通过钓鱼网站获得32个NFT,其中包含2个BAYC。

第三步,攻击者卖出钓鱼获得的NFT,通过外部地址,将142ETH发送到Tornado.cash。

#3?资金追踪

截止发文时,攻击者地址累计转出154ETH,其中有142ETH进入了Tornado.cash。

#4?总结

近期,官方discord遭遇攻击的案例越来越多,经过成都链安安全团队分析,其原因可能有:

项目方员工遭受钓鱼攻击,导致账户被盗;

项目方下载恶意软件,导致账户被盗;

项目方未设置双因素认证且使用弱密码导致账户被盗;

项目方遭受钓鱼攻击,添加恶意书签从而绕过浏览器同源策略,导致项目方Discordtoken被盗。

防技巧

1

作为项目方,应采用官方建议的使用双因素认证、设置强密码等安全操作来保护账户;项目方要警惕针对自己的各种传统网络攻击和社会工程学攻击,避免下载恶意软件,避免访问钓鱼网站。 

2

作为web3用户,应首先具备这样的意识:官方discord账户被盗越来越频繁,官方发布的消息也可能是钓鱼信息,官方不等于绝对安全。此外,在任何需要自己授权或交易的地方都需要谨慎,尽量从多个渠道进行信息交叉确认。 

而如今在web3持续火爆的情况下,钓鱼的方式层出不穷。用户需谨记上述防技巧,尽全力保证自己不被钓鱼。但是如果万一已经被,则可以采取下列措施尽可能补救:

-?马上进行资产隔离,尽快将剩余资产转移到安全位置,避免更大的损失;

-?主动发布声明,告知大家被盗账户的相关信息,避免危及朋友和社区;

-?尽可能保留证据,寻求项目方或机构进行后续处理;

-?可寻求专业的安全公司进行资金追踪,如成都链安。

最后,建议记录并分享被经历,与大家共勉。反钓鱼反,需要每个人都重视,也需要每个人都参与。

来源:成都链安

标签:WEBWEB3TOKDISweb3游戏行业WEB3币imtoken官网地址DIS价格

DYDX热门资讯
以太坊:以太七日谈?:Ropsten 测试网合并非常成功_roll币出獠牙肩几率

合并(TheMerge)Ropsten测试网合并非常成功DannyRyan对Ropsten合并进行了总结,他认为Ropsten合并非常成功,并表示如果主网合并是这样的表现,他会高兴得跳起来.

以太坊:彭博商业周刊:以太坊挖矿要消失了 矿工们不高兴了_ALP

从“工作量证明“到“权益证明“的转变将大幅减少电力消耗,并使一些昂贵的技术寻找新的用途。 Mikel-AngeloChalfoun,一名以太坊矿工,在迪拜的一个仓库里存放他的显卡.

区块链:区块链+ 金融重塑实体产业发展新动能 佛山南海探索数字经济地方模板_以太坊币最新价格6月走势分析

6月2日,在“聚智·强链”2022区块链赋能数字经济高峰论坛上,多位国内外数字经济、区块链等领域的顶尖学者以及行业专家展开“头脑风暴”,为区块链技术赋能数字经济建言献策.

以太坊:火爆与争议并存 资本圈如何看待 Web3 的发展前景?_加密货币怎么赚钱的

是否认定为「庞氏」,也要看Web3项目方能不能持续扩大共识,随着需求的变化调整产品和运营策略,将产品生态丰富,经济系统稳定下来。Web3.0霸屏,又一个概念火了.

WEB:金色观察 | 美联储继续加息概率高 加密投资者涌向比特币的安全性_加密货币存在的意义

在经济低迷时期,比特币历来主导着加密货币市场。 比特币主导地位凸显 数据显示,随着近几个月的不稳定行情持续,比特币的主导地位正在飙升.

NAN:Nansen分析:Token解锁后 哪家VC跑得最快?_Farm House Finance

市场走势很糟糕,但随着主要基金抛售数百万本已低迷的资产,早期机构解锁后的情况变得更糟,让我们看一个最近的例子,并分析如何保护自己.