保护你的无聊猿 Web3又一起钓鱼攻击事件发生_ORD:DISC价格

2022年6月5日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Bored Ape Yacht Club(无聊猿)的Discord社群遭受黑客钓鱼攻击,黑客获利约142 ETH。成都链安安全团队第一时间对事件进行了分析,结果如下。

#1 事件相关信息

国内外明星如麦当娜、史蒂芬·库里、周杰伦、林俊杰等都曾入手“无聊猿”系列NFT。今年1月,足球明星内马尔宣布以超过100万美元的价格购买了两只“无聊猿”NFT。而近期关于NFT的钓鱼攻击也逐渐增多,比如在“愚人节”当天周杰伦的无聊猿就曾遭遇钓鱼攻击。

DFINITY创始人:SBF在ICP推出时严重操纵价格,以保护SOL:6月12日消息,DFINITY 创始人兼首席科学家 Dominic Williams 在接受采访时表示,当 ICP 推出时,Token 价格被 SBF 在 FTX 上使用 ICP-PERP(ICP 永续合约)严重操纵。此后 DFINITY 发现,为了让它崩溃,SBF 把 ICP 的价格提高了五倍。Dominic 表示,SBF 这样做是为了捍卫他持有的大量 Solana(SOL)。Dominic 表示,SBF 从 FTX 客户那里窃取了数十亿美元,然后将其投资到 Solana 生态系统,以及后来的 NEAR 和 Aptos 等项目中。[2023/6/12 21:31:37]

在web3世界中,网络钓鱼主要通过twitter、discord、网站伪造等一系列手段实现,通常在过程中伴随着假托、在线聊天、下饵、等价交换、同情心等社会工程学攻击(详见维基百科:社会工程学),让人防不胜防。

景德镇陶瓷参展商利用区块链技术助力版权保护:正在举行的2020年中国景德镇国际陶瓷博览会上,一家参展商通过“陶瓷数字身份+区块链”技术,让陶瓷作品版权保护这道难题有了新的解决方案。参展商用一台外形有点像测温仪的鉴证设备对一个瓷盘进行扫描,瓷盘的材料学结构特征以数字形式被记录并上传至区块链平台留存,之后还可通过智能设备实现对陶瓷数字身份的比对验证。(经济参考网)[2020/10/22]

6月5日,BAYC在官方推特表示,其Discord服务器今天被短暂攻击,团队很快发现并解决了这个问题,但仍有价值约200 ETH的NFT受到了影响,目前团队正在调查,并建议受影响用户发送电子邮件与官方联系。

世行张志军:数字人民币可不与银行帐号挂钩 保护使用者隐私:世界银行首席安全架构师张志军接受采访时表示,数字人民币可以带来两个新的功能:一个是不与银行账号挂钩,从而实现在小额支付情况下的隐私保护;另一个是可编程货币。当数字人民币能够实现离线支付的时候,那么像在飞机上的支付操作这种比较特殊的场景可能成为数字人民币应用场景的亮点。(新京报)[2020/9/17]

攻击者地址

0x1079061D37f7F3FD3295E4aAd02EcE4a3f20DE2d

第一步,攻击者将钓鱼网站链接发布到官方社群。

第二步,攻击者通过钓鱼网站获得32个NFT,其中包含2个BAYC。

Bison Trails开发双重签名保护软件:金色财经报道,区块链基础设施及服务公司Bison Trails已开发了一个双重签名保护软件(DSP),旨在解决与双重签名消息相关的严重惩罚问题。该公司称,许多数字资产持有者认为,大幅削减罚金是区块链参与的“主要风险”之一,因为这会加大网络达成共识的难度。[2020/8/21]

第三步,攻击者卖出钓鱼获得的NFT,通过外部地址,将142ETH发送到Tornado.cash。

截止发文时,攻击者地址累计转出154(约275944.9美元)ETH,其中有142(约254442.7美元)ETH进入了Tornado.cash。

近期,官方discord遭遇攻击的案例越来越多,经过成都链安安全团队分析,其原因可能有:

项目方员工遭受钓鱼攻击,导致账户被盗;

项目方下载恶意软件,导致账户被盗;

项目方未设置双因素认证且使用弱密码导致账户被盗;

项目方遭受钓鱼攻击,添加恶意书签从而绕过浏览器同源策略,导致项目方Discord token被盗。

防技巧

作为项目方,应采用官方建议的使用双因素认证、设置强密码等安全操作来保护账户;项目方要警惕针对自己的各种传统网络攻击和社会工程学攻击,避免下载恶意软件,避免访问钓鱼网站。 

作为web3用户,应首先具备这样的意识:官方discord账户被盗越来越频繁,官方发布的消息也可能是钓鱼信息,官方不等于绝对安全。此外,在任何需要自己授权或交易的地方都需要谨慎,尽量从多个渠道进行信息交叉确认。 

-?马上进行资产隔离,尽快将剩余资产转移到安全位置,避免更大的损失;

-?主动发布声明,告知大家被盗账户的相关信息,避免危及朋友和社区;

-?尽可能保留证据,寻求项目方或机构进行后续处理;

-?可寻求专业的安全公司进行资金追踪,如成都链安。

最后,建议记录并分享被经历,与大家共勉。反钓鱼反,需要每个人都重视,也需要每个人都参与。

来源:成都链安

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:928ms