比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_TOKE

Author:

Time:1900/1/1 0:00:00

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。假文件擴展名騙局警告

紐約梅隆銀行CEO:我們仍然對加密貨幣感興趣:金色財經報道,紐約梅隆銀行CEO表示,銀行業這一動蕩時期已經結束,我們仍然對加密貨幣感興趣。[2023/5/2 14:37:40]

黑客正在通過修改文件擴展名,將惡意文件偽裝成PDF,并針對藝術家、影響者和項目方進行攻擊。原理如下:案例:加密藝術家TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

Adam Cochran:Jump Crypto或因過度投資Solana生態以及FTX而痛苦:金色財經報道,Cinneamhain Ventures合伙人Adam Cochran發布推文稱,“我不知道有關Jump Crypto的消息,但我剛意識到今天對他們來說一定是糟糕的一天,因為他們有著對Solana生態系統的過度投資以及對FTX的共同投資。”[2022/11/9 12:36:53]

ETH跌破1600美元,24小時跌幅4.26%:金色財經消息,行情顯示,ETH跌破1600美元,現報價1592.1美元,24小時跌幅4.25%。行情波動較大,請做好風險控制。[2022/8/5 12:03:11]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

流動性協議Tokemak將引入投票托管代幣accTOKE治理模型:金色財經消息,流動性協議Tokemak在最新一次的社區電話會議中表示,將引入投票托管代幣accTOKE治理模型,以推動協議控制資產(PCA)的發展。另外,Tokemak會在2022年年末支持跨鏈或Layer2。[2022/6/5 4:02:58]

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。如何能避免這種情況?1.不要隨意下載或打開隨機文件;2.始終檢查文件類型;3.研究和學習基本的Web2安全常識。如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。原地址

Tags:PDFTOKTOKEWEBPDF幣DNAxCAT TokenfcntokenWeb3 ALL BEST ICO

比特幣價格今日行情
Bankless: 以太坊對戰Cosmos

原文作者:紅軍大叔本文來自IBCL,Odaily星球日報經授權轉載發布。譯者按1、作者對Cosmos的理解側重在于消費鏈的個性化以及staking這一層面,對IBC的價值,以及基于此的互操作性闡.

1900/1/1 0:00:00
USDC猛追USDT,穩定幣市場格局正悄然改變_USD

Odaily星球日報譯者|Moni 過去兩個月,加密市場顯露出的種種跡象無一不在打擊投資者信念:Terra穩定幣UST的崩盤,加密貨幣借貸平臺Celsius擠兌潮.

1900/1/1 0:00:00
新項目 | Bored & Dangerous:由BAYC衍生出的共創小說NFT_BORED

7月11日,第一部以BoredApesYachtClub為背景的Web3衍生小說Bored&DangerousNFT以荷蘭拍的方式開啟公售,此次公售供應量為2,367個.

1900/1/1 0:00:00
ETH周報 | Ropsten、Rinkeby和Kiln等測試網即將棄用;以太坊合并將于7月6日在Sepolia測試網上執行(6.20-6.26)_STA

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 以太坊客戶端Nethermind發推表示,以太坊Sepolia測試網已部署信標鏈,即將進行合并.

1900/1/1 0:00:00
多維度分析巨鯨的NFT抄底策略_NFT

KeyTakeaways在6月中旬的下跌中,巨鯨抄底的順序為:BoredApeYachtClub>YugaLabs其他的NFT>其他藍籌及新興項目.

1900/1/1 0:00:00
一文盤點四種熊市穩定幣理財策略_SDC

密市場隨著全球宏觀政策的變動而進入熊市,以“流動性挖礦”帶動的DeFi行情也結束了高速發展的階段.

1900/1/1 0:00:00
ads