比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末_NFT

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

DeFi借貸協議Liquity:官方Discord遭入侵,提醒用戶注意釣魚網站風險:金色財經報道,DeFi 借貸協議 Liquity 表示其官方 Discord 頻道遭入侵,提醒用戶注意釣魚網站風險,請勿點擊官方列表以外的鏈接。[2023/2/20 12:17:45]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

華納兄弟官方《權力的游戲》NFT系列在7小時內售罄:金色財經報道,華納兄弟官方《權力的游戲》NFT系列上線 Nifty's 后不到七個小時就售罄,當前的底價為 0.7ETH(93 美元),價格已從最初的 150 美元鑄造價格下跌,每個 NFT“盒子”都包含一個頭像、資源卡和故事卡。但部分買家報告稱在購買過程中被雙重收費或者收不到 NFT。Nifty's 表示,任何未導致 NFT 出現在錢包中的已處理付款都將被撤銷或退款。[2023/1/12 11:07:13]

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

招商銀行香港分行發布“關于個人賬戶交易,涉及虛擬貨幣的重要提示”的官方公告:近日,不少用戶反映稱招商銀行賬戶被凍結。經金色財經查證后發現,招商銀行香港分行于今年三月在其官網上發布公告稱:“根據相關要求,招商銀行香港分行,如發現客戶賬戶中,交易牽涉虛擬貨幣、其賬戶可能被終止使用。”[2018/4/26]

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

曹山石微博發布引導企業退出挖礦業務的官方文件:日前財新記者報道其從權威渠道處確認,央行1月3日沒有召開所謂的內部會議,對比特幣礦場也沒有作出限期關停的要求,但是目前確實有逐步取消電價、稅收、土地等優惠政策的計劃。然而今晚微博財經大V曹山石發布微博,標題為“監管部門要求各地引導轄內企業有序退出“挖礦”業務”,同時附上了兩站辦公室文件圖片及一張有關企業情況匯總表。文件標題為“互聯網金融風險專項整治工作小組辦公室文件”,由中國人民銀行金融市場司代章,簽署于2018年1月2日。該文件表明,該工作小組在2017年11月20日召集有關省市的整治辦,圍繞虛擬貨幣“挖礦”企業在消耗大量資源的同時也助長了虛擬貨幣投機炒作之風等事項進行了討論,并形成了處置意見。通知各地機關引導轄內企業有序退出“挖礦”業務。[2018/1/6]

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:NFTAPEESCSCLSNFTSMAPE價格WBESCMuscleX

幣安app官方下載最新版
詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_PDF

原文作者:Serpent,Web3安全從業者原文編譯:0x711,BlockBeats據TheBlock報道.

1900/1/1 0:00:00
SGB(SubGame)_USD

項目簡介: SubGame是一個面向全球眾多開發者參與波卡生態建設的遊戲和支付模組引擎平行鏈。SubGame採用Subscript為底層語言,沿用了Javascript的語法,並在Assembl.

1900/1/1 0:00:00
JustLend與TRON DAO Reserve正式達成戰略合作_JUST

為拓展波場DeFi的深度延展性,促進波場TRON生態健康和可持續發展,JustLend與TRONDAOReserve正式達成戰略合作關系.

1900/1/1 0:00:00
Sports 2K75 (S2K)_SPO

一、項目介紹 Sports2K75是一個基于Web-3的體育金融元宇宙,結合了NFTs,De-Fi和質押平臺,用我們的投注平臺質押體育比賽.

1900/1/1 0:00:00
幣虎盲盒 X SPY正式上線!_OIN

尊敬的用戶: 我們非常榮幸和SPY合作并且推出了幣虎盲盒XSPY系列產品,正式上線時間為2021年9月24日18:00.

1900/1/1 0:00:00
關于Eben關閉充提的公告_COI

尊敬的CoinW用戶: 由于節點維護,CoinW將暫停Eben充值與提幣功能,節點維護完成后將同步開啟充值與提幣功能,不再另行通知.

1900/1/1 0:00:00
ads