以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

APE:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

Crypto.com成為Twitch Rivals官方全球加密貨幣平臺合作伙伴:11月3日消息,Crypto.com 宣布成為亞馬遜旗下的游戲直播平臺 Twitch 賽事品牌 Twitch Rivals 的官方全球營銷合作伙伴以及官方全球加密貨幣平臺合作伙伴。Crypto.com 將獲得品牌展示、媒體投放等權利,雙方的合作關系將在于?11 月 4 日在拉斯維加斯舉行的 “Twitch Rivals:Ultimate Challenge”比賽期間展示。未來 Crypto.com 的品牌將在全球各地的 Twitch Rivals 直播中出現。[2021/11/4 21:23:02]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

中幣網多個代幣價格顯示異常,官方回應正在系統維護:9月17日凌晨,用戶反饋中幣交易平臺出現系統問題,多個代幣價格顯示異常。其中BCH僅為7美元、BSV11.61美元、NEO、ETC等多個代幣價格均低于10美元。對此,中幣今晨發布聲明稱:“近期由于數據暴增,原定于凌晨2點的數據庫擴容分區升級,原計劃屬于熱升級,不用停盤,故未提前公告,現由于執行升級順序失誤,延誤了計劃,正在繼續處理中,分區9的部分用戶從2點后的交易數據可能有回滾處理,但不會對您的資金安全造成風險,現正式公告停盤處理中,給您造成的不便盡請諒解。”據了解,目前中幣正在系統維護。(碳鏈價值)[2020/9/17]

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

勒索軟件CryCryptor偽裝成加拿大官方COVID-19追蹤程序誘騙用戶:ESET周三發布的一項研究顯示,一款名為CryCryptor的勒索軟件偽裝成一款官方COVID-19追蹤應用,將目標鎖定在加拿大的安卓用戶身上。這款勒索軟件通過兩個政府支持的網站傳播,對受害者設備上的個人數據進行加密。ESET的研究人員分析了勒索軟件,并為受害者開發了解密工具,此外還通知了加拿大網絡安全中心發現和識別該勒索軟件。(Coin Journal)[2020/6/26]

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

動態 | Tether官方即將從Omni遷移2億枚USDT至ERC20協議:Tether官方剛剛發推宣布:在一個小時內,Tether將與第三方進行2億USDT的鏈上交換(從Omni到ERC20協議的轉換)。在此過程中,總供給量不會改變。[2019/12/9]

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:APEcLAESCAPESPAPELCLAWRunescapeAPES價格

波場
UNN:PandaFe貓熊關於3月22日停服更新的公告

尊敬的用戶: 為提升PandaFe貓熊品牌全球影響力,更好地服務全球各地用戶,加快推動平臺全球戰畧佈局規劃,PandaFe貓熊將於2022年3月22日02:00進行全站停服更新陞級.

1900/1/1 0:00:00
MEX:MEXC關於上線STETH槓桿交易的公告

尊敬的MEXC用戶: 為滿足用戶的多樣化交易需求,MEXC已上線STETH/USDT槓桿交易功能.

1900/1/1 0:00:00
ECO:ZBG關於合約交易系統維護升級的公告

公告編號2022051801各位關心ZBG的投資者們和項目方:ZBG現對合約交易系統進行緊急維護升級中,維護期間將暫停合約交易服務,維護期間給您帶來不便,敬請諒解!系統維護升級時間為預期時間.

1900/1/1 0:00:00
CLO:Cloud Exchange 第19期CDE銷毀的公告

尊敬的CloudExchange用戶:CloudExchange第19期總計銷毀96.6CDE詳情如下:銷毀數量:96.6CDE換算價值:$1378.

1900/1/1 0:00:00
USD:Circle CFO回應:儲備資產80%是國債,20%現金

原文標題:《HowWeMinimizeRisk》原文作者:CircleCFO,JeremyFox-Geen原文來源:Circle官網原文編譯:0x711.

1900/1/1 0:00:00
NFT:FansUp 54期!ETR新幣人人領!

親愛的CoinW用戶: 為慶祝EthereumRoyalty上線,CoinW將開啟“贏在起跑線,新幣人人領”活動.

1900/1/1 0:00:00
ads