2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
SBF曾在崩盤當日向巴哈馬官方表示可以為當地客戶開放提款:12月13日消息,據SBF發給巴哈馬政府的郵件披露,SBF曾在11月10日,即FTX崩盤當日與巴哈馬官方的郵件交流中表示,可以為當地用戶開放提款,使得巴哈馬用戶可以取得全部資金。
此前報道,11月13日,巴哈馬證券委員會(SCB)表示,FTX近期已經開始處理部分巴哈馬用戶的提現,但是SCB沒有指示、授權或建議FTX Digital Markets優先處理巴哈馬客戶的提現。[2022/12/13 21:41:04]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
安全研究人員質疑DAO Maker官方回應被攻擊聲明,稱審計內容針對不相關合約:9月4日消息,安全研究人員Mudit Gupta質疑DAO Maker官方回應被攻擊的內容,Mudit Gupta表示,Dao Maker聲稱他們接受了3家公司的審計,但其查看審計發現,2個審計似乎是針對不相關的合約,第三個來自CertiK的審計指向死鏈接。Mudit Gupta希望得到DAO Maker和CertiK的澄清。
此前消息,DAO Maker官方表示,其申領門戶網站由三家公司審計。將停止所有涉及客戶和客戶資產托管的智能合約操作。將使用類似于Polkastarter和大多數其他launchpad的方式。將只提供代幣發行,而不提供任何形式的質押、門戶或橋。此外,DAO Maker正在市場上獲取代幣,以確保SHO參與者在未來發布中獲得代幣,以及支持今天受影響的項目。受影響項目的代幣價格大多已恢復到黑客攻擊前的水平。[2021/9/4 23:00:23]
ETC Core官方:ETC延續了ETH擴展比特幣功能的愿景:7月27日早間,ETC Core官方發推稱,以太坊最初創建是為了擴展比特幣的功能,而Ethereum Classic延續了這一愿景:1.快速點對點交易;2.全球支付;3.全球范圍內應用;4.低費用;5.供應量有限。[2020/7/27]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
星鏈官方宣布私募環節將全面結束:星鏈(Star Chain)官方宣布截止到2017年12月31日00點00分,星鏈(Star Chain)私募環節全面結束,下一階段將進入公募環節,公募的兌換數量比例為1ETH=2250STC。據了解,星鏈是一條為電影、音樂、IP等文娛產業構建去中心化投資的底層鏈,目前已經實現落地應用。[2018/1/1]
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
據最新消息,HuobiGlobal已于5月27日陸續新增多個波場去中心化算法穩定幣USDD交易對,包括USDD/TRX,USDD/BTT,USDD/JST,USDD/SUN,USDD/WIN.
1900/1/1 0:00:00克隆銀行官網早已不是什么新鮮事,而如今不法之徒已將克隆網站的魔爪伸向了Web3.0領域。 惡意代碼注入克隆網站 北京時間2022年8月10日凌晨4點20左右,CurveFinance(curve.
1900/1/1 0:00:00HTCDesire22Pro預裝了Vivere應用程序,幫助用戶體驗元宇宙,并管理Crypto和NFT.
1900/1/1 0:00:00原文作者:EricZhang過去兩年,去中心化治理中的隱私及共謀問題被頻繁提及,相對于“操縱”和“女巫攻擊”這兩大挑戰來說,隱私及共謀也是較難解決的問題.
1900/1/1 0:00:00目前NFT市場遍地開花,截止到今天,以太坊鏈上NFT銷售總額突破240億美元,創下歷史新高,較1月份增速20%,鏈上交易數量突破900萬筆.
1900/1/1 0:00:00去中心化治理比其他任何事情都更需要社區的承諾和時間。由于代幣持有者的數量如此之多,讓所有代幣持有者行使投票權不太現實。目前,協議實現的治理選民參與率平均只有5-10%.
1900/1/1 0:00:00