Discord對玩NFT的玩家來說是一個必不可少的工具,但是區塊鏈的世界騙局叢生,Discord則是重災區,作為普通用戶擁有安全意識是非常有必要的,能有效防止資產被盜。
6月17日,推特一位NFT愛好者@Amber不幸丟失了心愛的7個NFT,購入價值在20ETH左右,由于Amber在不知情的情況下點擊了Discord上ChinaChic_NFT交流群內的釣魚鏈接導致NFT被盜。該鏈接為攻擊者發布的假空投釣魚鏈接。ChinaChic_NFT是一個NFT交流社區,目前擁有3.6萬用戶。
事件梳理
在得知被盜事件后,我們第一時間與NFT玩家Amber取得了聯系,了解了整個案件發生的過程。必查客團隊通過對攻擊者地址進行跟蹤,發現黑客地址為0xD62C847cb1E1168fB8fA4D716917D75765d05932,Amber的7個NFT均在同一時間轉入該地址。其中包含mfers#5258和#4089;OtherdeedforOtherside#60831和?#91472;Meebits#8654;PXN:GhostDivision#3188;PREMINTCollectorPass-OFFICIAL#9450。
Gemini可能在法院裁決后重新上市XRP代幣:金色財經報道,加密貨幣交易所Gemini表示,在美國聯邦法院周四裁定XRP代幣在交易所和通過算法銷售不構成投資合同后,Gemini正在探索Ripple代幣的重新上市。[2023/7/14 10:53:42]
通過Etherscan和NFTscan對該地址跟蹤,發現除Amber的被盜NFT外,還有另外3件NFT通過非買入的方式存入該錢包地址。
攻擊者在盜取NFT后,4小時內分別以0.5ETH和1.499ETH的價格出售了Ghost#3188和mfers#5258藏品,一天后又以0.78ETH的價格出掉了PREMINTCollectorPass-OFFICIAL#9450,售價遠低于市場價。
泰國第二大首富:盡管監管趨嚴,仍將增加對區塊鏈生態系統的投資:8月26日消息,據外媒報道,泰國第二大首富、泰國第二大電力生產商海灣能源開發公司首席執行官Sarath Ratanavadi表示,盡管泰國監管機構在許多代幣價值暴跌之際加強了對金融科技和相關平臺的監管,但他的公司將增加對區塊鏈生態系統的投資,以實現盈利來源的多樣化。 Sarath表示,海灣能源開發公司正在尋求與幣安合作經營數字資產交易所和經紀業務的許可證。
此前1月份消息,幣安與泰國海灣能源發展公司合作,將共同建設數字資產交易所。今年4月份,海灣能源發展公司計劃投資Binance.US的優先股以及BNB。(彭博社)[2022/8/26 12:50:06]
灰度GBTC負溢價達28.46%,持幣數量63.85萬枚BTC:金色財經報道,據Coinglass數據顯示,灰度比特幣信托負溢價達28.46%,持幣數量63.85萬枚BTC,持幣價值129.49億美元。
以太坊信托的負溢價達30.2%,ETC信托的負溢價達60.29%,LTC信托的負溢價為44.72%,BCH信托的負溢價為16.67%。
今日報道,美國SEC已拒絕灰度現貨比特幣ETF申請,灰度CEO表示已對美國SEC提起訴訟。[2022/6/30 1:41:02]
其余的4件被盜NFT分別被轉移到了另外4個錢包地址,通過對錢包地址追蹤分析,必查客團隊發現這4個錢包地址此前均未發生過任何交易行為,所以極有可能是黑客的清洗渠道之一。錢包地址如下:
韓國新韓金融集團暫停對加密交易所Korbit的投資審查:6月13日消息,據外媒報道,經證實,韓國新韓金融集團已暫停對該國加密交易所Korbit的投資審查。韓國金融當局對虛擬資產市場的負面立場似乎產生了影響。
據悉,今年3月,新韓金融控股公司為擴大新事業,宣布將利用新韓資本運營的“原新韓相關新技術投資組合第1號”基金對Korbit進行了數百億韓元的投資,并推進了收購其小于20%股份的方案,不過該筆投資需要走審查流程。(《每日電訊報》)[2022/6/13 4:22:22]
0xd5ebd30d7c3dfad8e5e4b5ea68f899e77c3fe871
0xc6fdf3284d7e4e51577a69528245eafc420e739f
0x3a8c9342be4a359e4c8bb6808555a9fa7981509f
0x7e338a9d851bfcadd9b2c99e93126952767852bf
Discord釣魚攻擊者通常是需要先獲得用戶的授權,之后調用transferfrom方法將用戶的NFT盜走。攻擊者往往會通過空投或是驗證偽裝等來誘導受害人點擊授權同意,為了增加可信度,甚至會盜取官方Discord賬號,所以官方發布的消息也可能是釣魚信息,官方不等于絕對安全。
黑客攻擊方式多樣,以下列舉幾個防騙指南供大家參考:
1、對于discord私信一定要提高警惕,相信直覺,覺得奇怪或者反常的操作一定要留個心眼,多進行信息的交叉驗證。
2、很多釣魚鏈接通過私信聯系發送,關閉私信消息或許能為你阻擋住一部分釣魚鏈接。
3、安裝反釣魚插件,可有效輔助識別一部分釣魚網站。但最重要還是需要用戶有謹慎的態度。
4、當你獲得某個信息時,從多渠道獲取信息,保證官網、opensea項目、twitter、discord等多個信息的交叉驗證。也可直接與官方進行聯系,驗證真假。
5、比較保險的操作建議是:將Discord和MetaMask所使用的瀏覽器分開。
對于用戶來說,還可以通及時取消授權(approve)在源頭上對抗這類攻擊的,在發現授權網站有問題,但資金還未被轉移時,可以及時通過以太坊官方瀏覽器Etherscan提供的授權檢查及取消工具來取消授權.
小結
作為web3用戶,重要的是要注意任何添加操作和代碼都可能是惡意的,在用戶手動觸發執行的那一刻,需要保持一顆懷疑的心是非常必要的。
來源:金色財經
Tags:NFTSCORISCORDKONGZ Vault (NFTX)SCORGIBISC價格New Earth Order Money
如今的Web3領域,活躍的風投機構林林總總,既有a16z、紅杉等傳統基金轉型而來,也有BinanceLabs、CoinbaseVenture、Alameda?Research等Web3原生風投.
1900/1/1 0:00:00大家好 我是幣圈小沫沫~ MATIC價格現在看到20%的價格反彈,因為它經歷了反向頭肩突破。 Polygon(MATIC)擺脫了普遍的看跌路線,本周在加密貨幣市場上出現了最劇烈的反彈之一.
1900/1/1 0:00:00TLDR Gitcoin決定拿等值1500萬美元的GTC做財庫多元化,但拖了半年進展困難,最后決定300萬刀直接執行OTC換為穩定幣,其余部分等未來戰略投資者來換,換不掉的部分最終再返回財庫.
1900/1/1 0:00:00“GodOfMusician”將於7月正式啟動,內部消息稱G.O.M計劃打造全球最大以及最公平的音樂DAO社區.
1900/1/1 0:00:00大家好 我是幣圈小沫沫~ 在過去的經濟里,加密市場一直在加碼。 中國與加密貨幣 經常硬而對數字貨幣業務的強硬立場是,“禁止比特幣頭條新聞,經常并舉行罷工.
1900/1/1 0:00:00根據政府數據,在2022年的前六個月,美國監管機構已收取價值1.797億美元的罰款。執法行動主要涉及未提前注冊而發行代幣的公司、欺詐、未遵守反洗錢規則和具有誤導性的代幣營銷.
1900/1/1 0:00:00