原文作者:Serpent,Web3安全從業者
原文編譯:0x711,BlockBeats
據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。
隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?
BendDAO一周年財務報表:營業收入約 222 萬美元:金色財經報道,NFT 流動性協議 BendDAO 公布成立一周年的財務報表,由 Unboxing Lab 制作,該報告包括現金儲備、貸款、NFT(托管、轉讓與存款)和股權等其他資本。其中,BendDAO 年利息收入為 3,630.66 枚 ETH,年利息支出為 2,447.04 枚 ETH,營業收入為 1,183.62 枚 ETH(約 222 萬美元)。[2023/4/7 13:50:17]
Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。
此前發生Pull Rug的BNB Chain上FLARE代幣部署者將超3萬枚BNB轉入Tornado Cash:金色財經報道,PeckShield在社交媒體上表示,此前發生Pull Rug的BNB Chain上FLARE代幣部署者將約33400枚BNB(價值約930萬美元)轉入Tornado Cash。BNB Chain上FLARE代幣于北京時間11月14日發生Pull Rug,被黑資金彼時價值約1700萬美元。[2022/11/16 13:11:46]
TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。
Bakkt將以2億美元價格收購加密交易基礎設施公司Apex Crypto:11月3日消息,數字資產平臺Bakkt將以2億美元價格收購加密交易基礎設施公司ApexCrypto。Bakkt最初將支付5500萬美元現金,并在實現某些財務目標后支付高達1.45億美元的Bakkt股票和優先票據。[2022/11/3 12:13:37]
打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。
藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。?
那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。
藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。??
這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。?
如何能避免這種情況??
1.不要隨意下載或打開隨機文件;
2.始終檢查文件類型;
3.研究和學習基本的Web2安全常識。
如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。
您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。
.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。
你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。
解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。??
原文鏈接
尊敬的用戶:?TULE將于(GMT8)2022年6月6日15:00開放WK/USDT交易業務,充值提幣業務開放時間將以公告另行通知.
1900/1/1 0:00:00項目簡介:BSW是市場上第一個具有三類推薦系統和最低平臺交易費用的去中心化交易平臺。用於在幣安智能鏈網路上交換BEP-20代幣。該網路保證了卓越的速度和更低的網路交易成本.
1900/1/1 0:00:00尊敬的用戶:? ????為了打造更好的金融生態與通縮體系,按照MOON回購計劃,Asproex將每周拿出平臺全網總收入的30%用于二級市場回購并銷毀,持續減少MOON總供給量和總流通量.
1900/1/1 0:00:00項目簡介: SubGame是一個面向全球眾多開發者參與波卡生態建設的遊戲和支付模組引擎平行鏈。SubGame採用Subscript為底層語言,沿用了Javascript的語法,並在Assembl.
1900/1/1 0:00:00為拓展波場DeFi的深度延展性,促進波場TRON生態健康和可持續發展,JustLend與TRONDAOReserve正式達成戰略合作關系.
1900/1/1 0:00:002022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等.
1900/1/1 0:00:00