比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

WEB3 安全系列 || Mfer NFT被盜案件分析 如何防范Discord軟件釣魚攻擊_DISC

Author:

Time:1900/1/1 0:00:00

Discord對玩NFT的玩家來說是一個必不可少的工具,但是區塊鏈的世界騙局叢生,Discord則是重災區,作為普通用戶擁有安全意識是非常有必要的,能有效防止資產被盜。

6月17日,推特一位NFT愛好者@Amber不幸丟失了心愛的7個NFT,購入價值在20ETH左右,由于Amber在不知情的情況下點擊了Discord上ChinaChic_NFT交流群內的釣魚鏈接導致NFT被盜。該鏈接為攻擊者發布的假空投釣魚鏈接。ChinaChic_NFT是一個NFT交流社區,目前擁有3.6萬用戶。

事件梳理

在得知被盜事件后,我們第一時間與NFT玩家Amber取得了聯系,了解了整個案件發生的過程。必查客團隊通過對攻擊者地址進行跟蹤,發現黑客地址為0xD62C847cb1E1168fB8fA4D716917D75765d05932,Amber的7個NFT均在同一時間轉入該地址。其中包含mfers#5258和#4089;OtherdeedforOtherside#60831和?#91472;Meebits#8654;PXN:GhostDivision#3188;PREMINTCollectorPass-OFFICIAL#9450。

Syndicate將在6月底之前取消投資俱樂部等產品:5月26日消息,去中心化投資組織?Syndicate 發文表示將在 6 月底之前取消投資俱樂部和組織等產品,屆時用戶將無法訪問。[2023/5/26 9:44:32]

通過Etherscan和NFTscan對該地址跟蹤,發現除Amber的被盜NFT外,還有另外3件NFT通過非買入的方式存入該錢包地址。

攻擊者在盜取NFT后,4小時內分別以0.5ETH和1.499ETH的價格出售了Ghost#3188和mfers#5258藏品,一天后又以0.78ETH的價格出掉了PREMINTCollectorPass-OFFICIAL#9450,售價遠低于市場價。

算法Stablecoin MIM 價格已回升至 0.9911 美元:11月8日消息,據Chainlink實時數據顯示,算法Stablecoin MIM價格現已回升至0.9911美元,此前MIM在今日下午一度跌至0.9465美元。[2022/11/8 12:33:52]

其余的4件被盜NFT分別被轉移到了另外4個錢包地址,通過對錢包地址追蹤分析,必查客團隊發現這4個錢包地址此前均未發生過任何交易行為,所以極有可能是黑客的清洗渠道之一。錢包地址如下:

區塊鏈安全公司Halborn完成9000萬美元A輪融資,Summit Partner領投:7月19日消息,區塊鏈安全公司Halborn完成9000萬美元A輪融資,Summit Partner領投,Castle Island Ventures, Digital Currency Group、Brevan Howard等參投。Halborn拒絕透露其估值。(彭博社)[2022/7/19 2:23:56]

0xd5ebd30d7c3dfad8e5e4b5ea68f899e77c3fe871

0xc6fdf3284d7e4e51577a69528245eafc420e739f

Terraswap已部署至Terra新鏈:5月28日消息,Terra 生態項目Terraswap發推稱,已在Terra新鏈上完成部署,會在網絡穩定后開放兌換功能。[2022/5/28 3:47:34]

0x3a8c9342be4a359e4c8bb6808555a9fa7981509f

0x7e338a9d851bfcadd9b2c99e93126952767852bf

Discord釣魚攻擊者通常是需要先獲得用戶的授權,之后調用transferfrom方法將用戶的NFT盜走。攻擊者往往會通過空投或是驗證偽裝等來誘導受害人點擊授權同意,為了增加可信度,甚至會盜取官方Discord賬號,所以官方發布的消息也可能是釣魚信息,官方不等于絕對安全。

黑客攻擊方式多樣,以下列舉幾個防騙指南供大家參考:

1、對于discord私信一定要提高警惕,相信直覺,覺得奇怪或者反常的操作一定要留個心眼,多進行信息的交叉驗證。

2、很多釣魚鏈接通過私信聯系發送,關閉私信消息或許能為你阻擋住一部分釣魚鏈接。

3、安裝反釣魚插件,可有效輔助識別一部分釣魚網站。但最重要還是需要用戶有謹慎的態度。

4、當你獲得某個信息時,從多渠道獲取信息,保證官網、opensea項目、twitter、discord等多個信息的交叉驗證。也可直接與官方進行聯系,驗證真假。

5、比較保險的操作建議是:將Discord和MetaMask所使用的瀏覽器分開。

對于用戶來說,還可以通及時取消授權(approve)在源頭上對抗這類攻擊的,在發現授權網站有問題,但資金還未被轉移時,可以及時通過以太坊官方瀏覽器Etherscan提供的授權檢查及取消工具來取消授權.

小結

作為web3用戶,重要的是要注意任何添加操作和代碼都可能是惡意的,在用戶手動觸發執行的那一刻,需要保持一顆懷疑的心是非常必要的。

來源:金色財經

Tags:NFTCORDDISCSCORdogenftCordiumDISC價格scor幣多少錢一個

歐易交易所app下載
加密市場崩潰時 誰在賣出比特幣?_BTC

礦工、比特幣現貨交易所基金均在市場下跌時出售比特幣。區塊鏈數據分析服務商Glassnode的數據顯示,在上周短短的三天內,比特幣投資者出現了有史以來最大的實際損失——拋售BTC導致投資者損失了7.

1900/1/1 0:00:00
去中心化云存儲Storj持續暴漲,有成為存儲賽道龍頭的潛力嗎?_STO

應大家要求說分析下STORJ,其實也沒什么可以分析的,因為我沒買沒賺錢好了開了個玩笑,沒掙到錢是真的,不分析是假的,接下來我們繼續首先我為什么沒買,其實STORJ年初的時候我都有關注.

1900/1/1 0:00:00
幣圈葉秋:6.22主流幣陰陽相隔今日決定后市走向_NFT

  幣圈葉秋:6.22主流幣陰陽相隔今日決定后市走向      昨日晚間小幅拉高至21750附近,雖然堅持做多比較坎坷,但最終還是勉強的拉升至趨勢線壓制位,凌晨盤整于21700下方收取十字陰線.

1900/1/1 0:00:00
數聚未來,共識騰飛!「2022數字經濟技術發展創新高峰論壇」即將于西雙版納正式開幕!_COIN

數字經濟,作為互聯網時代下的金融產物,也是繼農業經濟、工業經濟之后的主要經濟形態。其以數據資源為關鍵要素,以現代信息網絡為主要載體,以傳統產業的數字化轉型作為重要推動力.

1900/1/1 0:00:00
又一個無聊猿高價售出,數字文創時代已開啟_binance

無聊猿是Web30時代的當紅IP,由YugaLabs創造,目前已成為全球最昂貴和最具影響力的NFT頭像系列項目.

1900/1/1 0:00:00
比特幣科普 小白必看_比特幣

近期比特幣價格暴跌,“比特幣死亡”谷歌搜索量創下歷史新高,很多人不禁問比特幣是什么? 這里火山為大家做一些科普.

1900/1/1 0:00:00
ads