2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Orbiter Finance針對6月1日Discord被攻擊事件發布賠償計劃:7月5日消息,Orbiter Finance針對6月1日Discord被攻擊的事件發布賠償計劃。賠償計劃依據用戶損失金額分為3檔,1000美元及以下的損失Orbiter Finance將全額補償。用戶可從7月5日14:30分開始申請補償,申請時間窗口48小時。
此前報道,Orbiter Finance官方Discord于6月1日遭黑客攻擊,黑客獲取管理員權限后曾發布虛假釣魚網站鏈接。[2023/7/5 22:19:29]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
美國11月季調后非農就業人口為26.3萬,超出市場預期:金色財經報道,美國11月季調后非農就業人口為26.3萬,超出市場預期,美股三大股指期貨短線跳水,均跌超1%。加密貨幣普遍短線走低。BTC跌至16900美元下方。[2022/12/3 21:19:12]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
美國總統拜登:有可能出現“非常輕微”的經濟衰退,對風險輕描淡寫:10月12日消息,美國總統拜登稱,有可能出現“非常輕微”的經濟衰退,對風險輕描淡寫。[2022/10/12 10:31:59]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
上市礦企HIVE截至3月31日財年收入達2.11億美元,凈利潤超7900萬美元:7月20日消息,上市礦企HIVE Blockchain Technologies Ltd.公布其截至2022年3月31日的全年業績:本財年營收為2.112億美元,較上年增長212%。凈利潤達到創紀錄的7960萬美元,大大高于去年同期的2410萬美元。每股基本收入從上一年的0.35美元增長了191%,至1.02美元。礦業總利潤從去年的5110萬美元增至1.639億美元。
此外,截至2022年3月31日,與去年同期相比,HIVE的比特幣挖礦算力從約310 PH/s增長至2000 PH/s,ETH挖礦算力從2700 GH/s增長至6100 GH/s。比特幣挖礦算力同比增長545%,ETH挖礦算力同比增長225%。(Globe Newswire)[2022/7/20 2:25:14]
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
游戲市場數據分析專家Newzoo所發布的報告顯示,2021年游戲市場的整體收入預計將達到1803億美元,較2020年同比增長+1.4%,經歷了一段前所未有的快速增長,放眼未來.
1900/1/1 0:00:00小牛APP:https://m.cryptopal.live/?name=b1??(鏈接復制到瀏覽器,打開下載~)6月26日14:48預警,價格約0.08美元附近,最高價格為3.091美元.
1900/1/1 0:00:002022年7月7日,美國財政部在其官網發布《FactSheet:FrameworkforInternationalEngagementonDigitalAssets》.
1900/1/1 0:00:007.10BTC行情分析 周末行情很枯燥,走勢緩慢波動也小,凌晨行情再次插針至21900一線未能站穩隨后回落,一路震蕩下行低位跌至21100附近短期暫時止跌.
1900/1/1 0:00:00USDT受到賣空者的攻擊。如果公司只聘請一家四大會計師事務所審計其資產負債表,他們會離開嗎?有一句古老的阿拉伯諺語:“狗吠,但商隊前行.
1900/1/1 0:00:00NEAR生態仍落后于其它主流公鏈,但在性能、戰略布局等方面,都預示了它在未來的潛力和發展空間。撰文:念青,鏈捕手今年年初,NEAR只有200萬個活躍賬戶,但在6個月后的今天,Near賬戶總量已超.
1900/1/1 0:00:00