2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Binance與巴西足協聯手推出NFT:4月14日消息,Binance 公告稱,Binance 與巴西最高足球實體巴西足球協會(CBF)聯手推出巴西足球俱樂部 NFT,該計劃為球迷提供獲得技術的途徑,這些技術將增強比賽體驗并授予獨特的特權。NFT 季票持有者將能夠加入將于 5 月推出的獨家游戲化平臺 Fanverse,它與 Brasileir?o Assaí 合作,匯集各種行動和福利。
NFT 福利包括進入 Fanverse,降低交易費用,以及 CBF 學院管理和商業課程的折扣。NFT 持有者將被允許參與比賽預測、投票調查和其他游戲化體驗。勝出者將能夠兌換獨特的獎品、收藏品、門票、接待體驗等。[2023/4/14 14:04:26]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
Euler黑客將51,000枚ETH轉入Euler合約部署地址:3月25日消息,據鏈上數據顯示,Euler Finance 攻擊者地址(Euler Finance Exploiter 2)將 51,000 枚 ETH(約合 8900 萬美元)轉移至 Euler 合約部署地址(Euler: Deployer)。[2023/3/26 13:26:49]
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
幣安推出期權做市商計劃:10月13日消息,幣安宣布為進一步提升幣安期權的流動性,推出期權做市商計劃,合格的期權做市商現在可以在 Binance Options 上列出的所有期權代碼中獲得更高的做市商費用回扣和更低的接受者費用。幣安稱其優勢為 Maker 費用返利為 0.01%、Taker 費用降低至 0.015%、更高的訂單率限制、做市商保護 (MMP)。[2022/10/13 14:26:25]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
全網 DeFi 抵押借貸 24 小時清算量達 1.2 億美元:6月19日消息,據歐科云鏈鏈上大師數據顯示,過去 24 小時全網 DeFi 抵押借貸清算金額共計 1.2 億美元。其中,DeFi 借貸協議 Liquity 的清算量占比近 50%,為 6146 萬美元,其次分別為 Compound(3116 萬美元)、Aave(2496 萬美元)。[2022/6/19 4:38:48]
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
Tags:NFTAPEcLABAPECLOCK Vault (NFTX)Meta ApesReality Clash CoinBAPE幣
1,背景:以探險者需要火炬進入洞穴尋寶引出故事玩法,“探險者”需要火把NFT才可以進入洞穴尋寶獲得收益.
1900/1/1 0:00:00Cudos主網的推出標志著我們進入了一個令人倍感激動的跨鏈生態系統的新時代,而這為DeFi、NFT和元宇宙提供了動力.
1900/1/1 0:00:00導演第740篇原創每日行情分析2022.07.10 一、市場情緒: 前Coinbase高管創立的Parcha AI完成500萬美元種子輪融資.
1900/1/1 0:00:00資本寒冬下,人工智能公司變現難、融資難的問題凸顯。近日,在第八屆全球深商大會暨光明科學城大會上,科大訊飛高級副總裁杜蘭接受時代財經等媒體采訪時呼吁各界為人工智能開放應用場景,共營鼓勵創新的環境.
1900/1/1 0:00:00“924通知”發布實施以來,境內虛擬貨幣挖礦活動有序清退,也因此導致了大量的礦機買賣合同糾紛,司法實務中,礦機買賣合同是否當然無效?如果認定礦機買賣合同無效.
1900/1/1 0:00:00原文標題:《成為多鏈世界的最大「賣水人」,跨鏈賽道的下半場敘事如何繼續?》原文作者:加密世界愛好者Frank此前Bankless發布2022年加密行業預測.
1900/1/1 0:00:00