浅析朝鲜 APT 黑客组织对 NFT 用户大规模钓鱼事件_NFT:TUR

区块链安全公司SlowMist表示,朝鲜黑客组织参与了大规模的NFT网络钓鱼活动。该团伙盗窃了超过1000个NFT,并获得了大约300个ETH。

据报道,在过去五年里,朝鲜黑客共窃取了价值超过10亿美元的Crypto资产。

SlowMist表示,朝鲜APT黑客组织对大规模Crypto和NFT网络钓鱼攻击负责,使该组织损失了大约300个ETH。

知情人士:美司法部正审查瑞信、瑞银等银行是否违反针对俄罗斯的制裁法规:金色财经报道,知情人士表示,瑞信和瑞银正受到美国司法部的审查。据报道,美国司法部一直在试图确定,为这些银行工作的金融专业人士是否为受制裁的俄罗斯高净值人士提供了支持,以规避西方政府实施的限制。

两名知情人士透露,美国当局已向上述两家瑞士银行和一些美国主要银行的员工发出了多张传票。他们希望查明过去几年里与此类客户合作的银行家和顾问的身份,并查明他们是否违反了任何法律。

此前3月20日消息,瑞银集团以30亿瑞士法郎收购瑞信。[2023/3/26 13:27:21]

推特用户PhantomXSec提到该组织是多个以太坊和Solana项目的网络钓鱼攻击的幕后黑手后,SlowMist于9月开始对该组织进行调查。

元宇宙初创公司Forma Vision完成战略轮融资,埃森哲旗下风投Accenture Ventures参投:1月27日消息,据NFT Gators报道,元宇宙初创公司Forma Vision已完成一笔战略轮融资,埃森哲旗下风投Accenture Ventures参投,但具体投资金额暂未公开披露。

据悉,用户可借助FormaVision创建元宇宙中人物、物体和环境的全息图像,其实时流媒体服务使人们能够像在现实生活中一样在沉浸式3D空间中会面和工作。埃森哲曾于去年推出旗舰元宇宙产品“Metaverse Continuum”平台,该笔最新战略投资旨在帮助埃森哲加速拓展企业元宇宙业务。[2023/1/27 11:32:40]

SlowMist对几个链接到该组织的钓鱼网站的分析显示,该组织的主要策略之一是恶意创建虚假的NFT相关诱饵网站。

Chris Dixon加入OpenSea董事会,并接替Katie Haun的a16z董事会席位:金色财经报道,opensea发布官方博客称,很高兴正式欢迎Chris Dixon加入OpenSea董事会。Chris将接替Katie Haun的 a16z 董事会席位,作为她离开 a16z 并创办 Haun Ventures 的一部分。多年来,Katie一直是OpenSea的另一个宝贵智慧来源。由于她与Chris的长期关系,她能够顺利交接,并通过Haun Ventures以投资者身份与我们保持密切联系。?

我们非常感谢Katie多年来为OpenSea所做的一切,并且非常高兴能与Chris和Katie一起为NFT生态系统的未来而努力。[2022/7/31 2:49:02]

该组织有近500个域名用于网络钓鱼活动,其中一些域名是7个多月前注册的。

SlowMist透露,一个链接到该集团钓鱼网站的钱包共收到了1055个NFT,并通过销售获得了大约300个ETH的利润。

据报道,该钱包最初通过币安提供资金。该报告补充说,该钱包与多个风险地址存在交互。

此外,一些NFT钓鱼网站共享相同的主机IP。在一个IP下有372个NFT网站,在另一个IP下有320个钓鱼网站。

通过检查钓鱼网站的核心代码,SlowMist发现黑客使用了几个通证,如WETH、USDC、DAI和UNI进行攻击。

黑客通常专注于引诱用户执行「批准」操作。但他们有时会更进一步,诱使受害者「执行海港和许可证签名,以及其他授权活动」。

与此同时,这家安全公司还发现了朝鲜和东欧黑客之间的某种形式的合作。

韩国情报机构表示,自2017年以来,朝鲜支持的黑客窃取了价值超过10亿美元的Crypto资产。

根据该报告,仅在2022年,这个黑客组织就窃取了一半的金额。

这家韩国机构表示,朝鲜依靠Crypto黑客活动为其核计划提供资金,并支持其脆弱的经济。

几份报告Lazarus等朝鲜黑客组织与今年业内发生的重大黑客事件联系起来。

据报道,该组织对价值1亿美元的Harmony大桥漏洞和价值超过6亿美元的AxieInfinityRonin漏洞负责。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-1:63ms