2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。
然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。
目前英国陆军已证实其推特和YouTube账户“遭到破坏”。
黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。
事件梗概
北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。
波场TRON和Wintermute达成战略合作伙伴关系:据官方消息,Wintermute已正式成为TRX的官方做市商和整个TRON生态系统的战略合作伙伴。Wintermute将为各个交易所的主要TRX交易对提供流动性,从而提高TRX代币的可访问性。这种强大的联盟将进一步促进全球化公链TRON的发展。
据官方介绍,Wintermute 是一家算法交易公司,专注于创新的数字资产市场,正在构建金融的未来。使命是支持、授权和推进真正去中心化的世界,以实现更加透明、公平和高效的市场和产品。[2022/9/13 13:26:02]
英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。
黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。
波场TRON交易总数突破21亿:2021年7月2日,根据TRONSCAN区块链浏览器最新数据显示,波场TRON交易总数达到2,100,674,558,正式突破21亿。波场TRON各项数据一直稳中前进,波场生态逐渐强大的同时,也将迎来更多交易量。[2021/7/2 0:23:02]
@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。
USDJ将弥补波场TRON生态中去中心化稳定币关键一环:据最新消息显示,波场TRON创始人孙宇晨表示:“很多人不明白,USDJ与JST本质不是在稳定币市场上与其他稳定币竞争,而是要补足波场生态缺乏去中心化稳定币这一关键一环。虽然波场上USDT生态已经日臻强大,但去中心化稳定币就如同生态系统的一个生态位,是必须补足的。USDJ与JST的价值会随着波场生态的发展,慢慢展现出来。”JUST是一个去中心化借贷平台,目前用户可在JUST的CDP平台中抵押TRX以生成与美元1:1锚定的去中心化稳定币USDJ,JST则用于支付借贷利息及平台治理以及区块链上的其他功能。[2020/4/9]
黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。
Filecoin官方:重点关注交易成功率和消息池的改进:2020年8月7月上午6时,Filecoin核心开发者Why在Slack频道发布消息称:下次网络重置前将重点关注交易成功率和消息池的改进。
改进措施包括:
1)gas层面实施EIP 1559方案,防止垃圾信息
2)实行新的消息池逻辑,用于消息修剪和块的选择。[2020/8/7]
尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。
黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。
英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。
不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。
此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。
英国陆军取回账号控制权
北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”
此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。
可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。
事件损失
这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。
网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。
攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。
第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。
因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。
写在最后
在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。
例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。
英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。
也因此黑客的目的才如此令人玩味。
这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。
在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。
CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。
标签:APEAPEScLANFTMETAPETSmetaapes币价claim币圈什么意思ANIME Vault (NFTX)
Polkadot生态研究院出品,必属精品 旧称改造不如新城建设 今年热爆了,好多城市气温都超过了40度,上海今日气温达到40.9度,追平了百年最高纪录.
新的一周,体育产业依旧有不少与Crypto有关的新闻。有新的联盟采用NFT技术,更多的球星选择Crypto伙伴。让我们来看一看上周体育领域的重要Crypto新闻.
8月13日,据区块链浏览器TRONSCAN数据,波场TRON交易总数达到3,702,874,112,正式突破37亿.
*1.前言* 八月,web3.0方面安全事件数量依旧高居不下,没有下降趋势。根据知道创宇区块链安全实验室数据显示:该月发生的安全事件超42起,和上月基本持平,造成的损失总金额共计约2.44亿美元.
序幕 2022年,一种源于猴子的病一场猴子病爆发,这种病可以剥落人类的脸皮并让人类无法正常呼吸,一旦患病,将在极短的时间内发病,致死率极高.
据官方消息,Wintermute正式成为波场联合储备的新成员和白名单机构,获得铸造去中心化超抵押稳定币USDD的权利.