它又發生了。詐騙者襲擊了無聊猿游艇俱樂部(BAYC)世界并偷走了一些代幣。但是,別擔心,這不能怪web3。
黑客使用了舊的web2.0的技巧來入侵項目的Instagram,并引誘人們點擊未經請求的鏈接。
事情是這樣的:在BAYC的賬戶被黑后,攻擊者發布了一條消息,稱通過空投在該項目的Metaverse上獲得土地。它要求人們連接他們的MetaMask,以獲得土地。
然而,這只是竊取NFT的一種手段。BAYC推特帳戶發布了一個警告,但到那時,黑客已經成功地竊取了許多NFT。
TRON創始人孫宇晨已決定搬到香港:金色財經報道,CO News發推特表示,TRON創始人孫宇晨已決定搬到香港,他相信下一輪牛市季節將在中國的支持下進行。[2023/1/30 11:35:28]
盡管很難驗證,但Twitter上的一些帖子聲稱攻擊者能夠竊取數百個NFT。
隨后,一位BAYC聯合創始人澄清,4個無聊猿、6個突變猿和3個無聊猿犬舍NFT在網絡釣魚詐騙中被盜。所有這些的綜合價值?嗯,估計是240萬美元。
他還提到Instagram帳戶受到雙重身份驗證的保護,但沒有發布有關妥協的詳細信息。
美國國稅局發布2022數字資產報告指南草案:報告中將虛擬貨幣一詞更改為數字資產:金色財經報道,根據指令草案,美國國稅局發布了2022年納稅申報表的加密貨幣和其他數字資產報告指南草案。自2019年以來,納稅申報表上一直存在“虛擬貨幣”的“是”或“否”問題,要求申報者勾選一個框以披露其應稅加密活動。2022年,該機構已將“虛擬貨幣”一詞更改為“數字資產”,并就何時勾選“是”提供了更多指導。此外,數字資產現在包括NFT,它授予藝術品和穩定幣等物品的所有權,這些物品與現實世界的資產掛鉤。[2022/10/24 16:37:18]
黑客的錢包活動表明他們一直在轉移一些被盜的NFT。與此同時,我們詢問了BAYC的所有者YugaLabs,他們是否正在就被盜資產向持有人提供補償。如果我們收到回復,我們會更新故事。
Coinbase:目前美國銀行賬戶交易故障已解決:10月3日消息,Coinbase此前出現無法受理涉及美國銀行賬戶的付款或提款的情況,調查結果顯示該故障系在創建ACH轉賬(通過自動清算網絡所進行的電子支付)時遇到了技術問題。目前該問題已被解決。
金色財經此前報道,Coinbase無法受理涉及美國銀行賬戶的付款或提款的故障系在創建ACH轉賬(通過自動清算網絡所進行的電子支付)時遇到了技術問題。官方表示,用戶資金安全,團隊正在努力修復全部功能。[2022/10/3 18:38:13]
ESET全球網絡安全顧問JakeMoore表示,此類Instagram攻擊并不新鮮,但數字資產的價值可能會對受害者產生重大影響:
“世界似乎正在進入一個非常奇怪的動態,NFT現在價值敲詐的金額,但隨著價值的增加,不可避免地會有網絡犯罪分子潛伏在不遠處。
“Instagram攻擊并不是什么新鮮事,但在請求代碼或操縱和攔截消息時,通常會在有針對性的人類發展中加入社會工程元素。然而不幸的是,這次收購產生了巨大的后果,并導致了數字資產的大規模搶劫。”
web3最負盛名的項目之一現已成為數次網絡釣魚攻擊的目標。本月早些時候,該項目的Discord遭到破壞。
當YugaLabs在3月推出ApeCoin時,詐騙者利用了這一點,入侵了經過驗證的Twitter個人資料,并從各種受害者那里竊取了價值近100萬美元的資產。
這表明網絡犯罪分子只需要使用網絡釣魚等經過驗證的方法來引誘人們連接他們的加密貨幣錢包——他們不必使用任何復雜的系統來破壞web3技術。
因此,像BAYC這樣的高價值NFT項目需要采取額外措施來確保其持有者受到保護。如果他們成為了不請自來的網絡釣魚鏈接的受害者,該團隊可以給出一般性建議,例如“不要點擊可疑鏈接”,但當您自己的Instagram發布虛假鏈接時,您就不能這樣做。
加密貨幣投資者JordanFish建議YugaLabs應該考慮提供托管服務,要求持有人在他們真正想要撤回NFT時提供證據。
請務必注意,如果您使用Metamask或任何自托管錢包,則安全責任落在您身上。而那些不想錯過空投的人可能會在那些時刻忽視安全。
Cobie指出,我們需要傳授更好的自我監管實踐,因為所有用戶可能都不夠老練,無法一直關注。但是,當然,實現這一目標說起來容易做起來難。
折騰了一個多月,回首發現,主線行情不過兩個:APE和GMT。先復盤一下自己的倉位。LUNA的倉位成本線附近,Astro倒是翻了倍。LUNA生態總體介入太晚,連湯都沒有喝到.
1900/1/1 0:00:00上周整個加密圈子應該都在關注LUNA和UST死亡螺旋的結果和對整個加密市場的影響,期盼著DoKwon的自救計劃能帶來些許起色,雖然俗話說“堅持住,不要死在黎明之前.
1900/1/1 0:00:00在Web2的世界里,社交總是最令人興奮的賽道:短時間內就可能爆發巨大的流量,沉淀的社交關系能夠形成堅固的護城河,層出不窮的功能和內容讓所有人都能獲得新的產品體驗.
1900/1/1 0:00:00在經常被外界批評缺乏實用性的加密行業中,Helium脫穎而出。紐約時報最近的一篇文章中表示,“加密行業或許是有用的”.
1900/1/1 0:00:00上周,加密市場經歷了巨大的暴跌。一周之后,人們開始對加密市場樂觀,市場開始逐漸恢復正常波動。盡管這種復蘇還并不全面,但人們的情緒仍然樂觀。“休眠”錢包加速比特幣的流動.
1900/1/1 0:00:00這些年來,我一直躬耕于空投領域,早在2021年10月,我就發布了有關$HOP、$ENS、$PSP和$COW的空投交互推文。現在,我準備匯集目前我已知的所有空投,供大家參考.
1900/1/1 0:00:00