区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOGE > 正文

保护你的无聊猿 Web3又一起钓鱼攻击事件发生

作者:

时间:

2022年6月5日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Bored Ape Yacht Club(无聊猿)的Discord社群遭受黑客钓鱼攻击,黑客获利约142 ETH。成都链安安全团队第一时间对事件进行了分析,结果如下。

#1 事件相关信息

国内外明星如麦当娜、史蒂芬·库里、周杰伦、林俊杰等都曾入手“无聊猿”系列NFT。今年1月,足球明星内马尔宣布以超过100万美元的价格购买了两只“无聊猿”NFT。而近期关于NFT的钓鱼攻击也逐渐增多,比如在“愚人节”当天周杰伦的无聊猿就曾遭遇钓鱼攻击。

在web3世界中,网络钓鱼主要通过twitter、discord、网站伪造等一系列手段实现,通常在过程中伴随着假托、在线聊天、下饵、等价交换、同情心等社会工程学攻击(详见维基百科:社会工程学),让人防不胜防。

6月5日,BAYC在官方推特表示,其Discord服务器今天被短暂攻击,团队很快发现并解决了这个问题,但仍有价值约200 ETH的NFT受到了影响,目前团队正在调查,并建议受影响用户发送电子邮件与官方联系。

攻击者地址

0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d

第一步,攻击者将钓鱼网站链接发布到官方社群。

第二步,攻击者通过钓鱼网站获得32个NFT,其中包含2个BAYC。

第三步,攻击者卖出钓鱼获得的NFT,通过外部地址,将142ETH发送到Tornado.cash。

截止发文时,攻击者地址累计转出154(约275944.9美元)ETH,其中有142(约254442.7美元)ETH进入了Tornado.cash。

近期,官方discord遭遇攻击的案例越来越多,经过成都链安安全团队分析,其原因可能有:

项目方员工遭受钓鱼攻击,导致账户被盗;

项目方下载恶意软件,导致账户被盗;

项目方未设置双因素认证且使用弱密码导致账户被盗;

项目方遭受钓鱼攻击,添加恶意书签从而绕过浏览器同源策略,导致项目方Discord token被盗。

防技巧

作为项目方,应采用官方建议的使用双因素认证、设置强密码等安全操作来保护账户;项目方要警惕针对自己的各种传统网络攻击和社会工程学攻击,避免下载恶意软件,避免访问钓鱼网站。 

作为web3用户,应首先具备这样的意识:官方discord账户被盗越来越频繁,官方发布的消息也可能是钓鱼信息,官方不等于绝对安全。此外,在任何需要自己授权或交易的地方都需要谨慎,尽量从多个渠道进行信息交叉确认。 

-?马上进行资产隔离,尽快将剩余资产转移到安全位置,避免更大的损失;

-?主动发布声明,告知大家被盗账户的相关信息,避免危及朋友和社区;

-?尽可能保留证据,寻求项目方或机构进行后续处理;

-?可寻求专业的安全公司进行资金追踪,如成都链安。

最后,建议记录并分享被经历,与大家共勉。反钓鱼反,需要每个人都重视,也需要每个人都参与。

来源:成都链安

标签:DISSCORSCOORDDISC价格scor币多少钱一个CHHIPSCOINLORD币

DOGE热门资讯
Vitalik 上海峰会演讲全文:以太坊合并或将在 8 月开始

原文标题:《首发|V 神在以太坊上海峰会讲了什么?以太坊生态最新进展回顾》 在由 Mask Network 主办、中国生物多样性保护与绿色发展基金会和通商中国协办、以太坊基金会赞助支持的以太坊上海 Web 3.0 开发者峰会(ETH Shanghai Summit)上。

2022数博会云端研讨产业互联网、元宇宙等前沿话题

新华社贵阳5月26日电(记者潘德鑫)“适度超前部署建设新型基础设施,统筹优化全国数据市场体系布局”“全面深化大中小企业数字化改造升级,大力发展产业互联网平台”“数字化转型是企业应对不确定性的最有效举措”…… 以“抢数字新机 享数字价值”为主题的2022中国国际大数据产业博览会于5月26日在线上举行。

风口之上 谁已入局元宇宙?

朋友,你听说过 " 元宇宙 " 吗? 你想探索马尔代夫的海底吗?想在火星漫步吗?或是想在私人游艇上开 Party 吗?未来已来,在数字钢筋构建起来的元宇宙中,通过元宇宙的钥匙—— VR/AR 设备,人们随时随地可以置身另一个世界。 随着 " 元宇宙 " 潮流的兴起,各大互联网行业争先抢占赛道,构建各自品牌的元宇宙框架。

元宇宙+NFT+戛纳 这个线上电影节是噱头还是新趋势

因受新冠疫情影响,从 2020 年开始,世界各大知名电影节及其电影市场纷纷转至线上举办。 无论是第 73 届戛纳国际电影节,还是第 51 届鹿特丹国际电影节,亦或第 45 届多伦多国际电影节,将曾经吸引众多影迷及产业人士的节展活动引入互联网似乎正在成为最近两三年的一种新趋势。

随着以太坊合并快速临近 以太坊客户端OpenEthereum支持已结束

作为最流行的以太坊(ETH)客户端之一,OpenEthereum已经结束了对其软件的支持,为即将到来的以太坊合并做准备。 OpenEthereum创建用于与以太坊网络交互的“客户端”或软件,允许任何人创建以太坊节点来挖掘加密货币,目前使用的是工作量证明(PoW)共识机制。

这家公司相信“Sex-to-Earn”才是Web3的未来

Web3 的繁荣催生了大量基于 Token 的创新商业模式,从 Play-to-Earn 到 Move-to-Earn。现在,一家名为“SEXN”的初创公司别出心裁地推出了新概念“Sex-to-Earn”,将实体生物识别设备、APP和 NFT 结合在一起,让人们在身心愉悦的过程中有利可图。