2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
韓國Bithumb交易所宣布上線RSS3:8月8日消息,韓國Bithumb交易所宣布上線Web3信息分發協議RSS3項目代幣RSS3,充值將從韓國時間2023年8月8日下午2點開始,交易將從2023年8月8日下午4點開始。
RSS3是一個開放互聯網信息分發協議,旨在成為區塊鏈技術與AI、搜索引擎、社交媒體之間的橋梁,今年3月,RSS3推出面向開發者的Web3 AI開放平臺AIOP。6月,RSS3開發的ChatGPT插件Web3 User Activity在ChatGPT商店正式上線。[2023/8/8 21:31:10]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
FTX開始就重啟國際加密交易所進行談判:金色財經報道,盡管其聲譽繼續受到打擊,加密貨幣交易所FTX正在努力重振其旗艦國際加密貨幣交易所。該公司首席執行官John Ray III表示,該公司已開始征求有意重啟FTX.com交易所的各方的意見。Ray于去年11月接管了該公司,當時該公司申請破產。知情人士表示,這家倒閉的加密貨幣公司一直在與投資者進行初步談判,以支持通過包括合資企業在內的結構重啟FTX.com交易所。知情人士說,FTX可能會在重啟過程中進行重新命名,同時談判內容可能包括對某些現有客戶的補償,可能是向他們提供重組后實體的股份。(華爾街日報)[2023/6/28 22:05:44]
Coinbase CEO持續出售Coinbase股票以資助創業公司:2月15日消息,Coinbase首席執行官Brian Armstrong正在履行出售公司股票以資助新企業的承諾。去年10月,Armstrong承諾在明年出售其持有的Coinbase總股份的2%,所得款項將用于他共同創立的延壽公司New Limit和科技公司Research Hub等。
據悉,在聲明發布時,他持有3960萬股Coinbase股票,占公司18%的股份,2%股份約為792,000股。截至目前,Armstrong以1380萬美元的價格出售了252,722股Coinbase股票。[2023/2/15 12:08:38]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
CME負責人似乎說他賄賂了CTFC官員:金色財經報道,在周三出席福克斯新聞討論FTX倒閉事件時,CME集團老板Terry Duffy似乎說他賄賂了商品期貨交易委員會(CTFC)官員。可能在流傳的片段中說錯了話,但截至周日下午,也就是電視播出四天后,他還沒有澄清。芝商所目前也沒有對此事做出回應。[2022/11/28 21:05:54]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
前幾天,鏈上數據分析平臺Glassnode發布了分析報告,從回測比例、資本外流和投資者損失等多項指標得出結論:我們正經歷加密資產歷史上“破壞性最大”的一次熊市,不過.
1900/1/1 0:00:00AEX加密交易所宣布將對部分幣種實施質押借貸永久免息服務,首批免息借貸幣種涵蓋BTC、ETH、USDT、USDC、BCH、SOL、BNB、LTC、DOT,合計9個主流幣種.
1900/1/1 0:00:00SmrtiLab最新研究分析認為:1市場已經投降,但最糟糕的階段尚未到來。2.比特幣和加密行業的相關性有所下降:比特幣的采用規模變小,但越來越多的應用將采用區塊鏈和加密技術.
1900/1/1 0:00:002022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer.
1900/1/1 0:00:00本文思路是根據我的實戰經驗總結的《黑馬量化系統》而來,多空信號如何使用,在電子版的黑馬量化系統教程中有敘述,有興趣的朋友.
1900/1/1 0:00:00NFT行業在經過一個非常不穩定的循環之后,隨著市場行情繼續下滑,?NFT行業正在逐步“洗牌”。之前,NFT以藝術品、收藏品和PFP為主,這些都是NFT市場上最重要的一部分,NFT是一種具有財務性.
1900/1/1 0:00:00