2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Berenberg:穩定幣、DeFi可能成為美SEC打擊的下個目標:金色財經報道,Berenberg周二在一份研究報告中表示,穩定幣和DeFi可能會成為美國證券交易委員會(SEC)打擊加密貨幣行業的下一個目標。
這家投資銀行表示,SEC現在可能專注于將穩定幣,包括市值最大的兩個穩定幣tether(USDT)和美元幣(USDC),以及去中心化的金融協議納入監管范圍。
該說明稱,美國證券交易委員會確認的比特幣(BTC)是一種商品而非未注冊的證券,它可能是打擊行動的最終受益者。[2023/6/21 21:51:52]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
Multichain:目前CEO仍處于失聯狀態,將暫停部分網絡的跨鏈服務:6月1日消息,Multichain 官方在社交媒體上發文表示,在過去的兩天里,由于不可預見的情況,Multichain 協議出現了多個問題。團隊已盡一切可能維護協議運行,但目前無法聯系到 CEO Zhaojun 并獲得必要的服務器訪問權限以進行維護。
今日下午,Router5 的掃描節點網絡出現問題,影響了部分鏈的正常跨鏈服務。該問題超出團隊目前的權限和能力。為保障廣大用戶的利益,Multichain 決定在 UI 上對受影響的鏈暫停相應的跨鏈服務。
同時,Multichain 要求其合作伙伴停止在受影響的鏈上直接調用 Multichain 協議智能合約進行跨鏈操作。所有受影響的鏈包括:Kekchain、PublicMint、Dyno Chain、Red Light Chain、Dexit、Ekta、HPB、ONUS、Omax、Findora、Planq。[2023/6/1 11:51:06]
Voyager Digital不會因其高管的無能而起訴他們:金色財經報道,Voyager Digital不會起訴其高管的無能,盡管他們在沒有充分盡職調查的情況下批準了向三箭資本(3AC)的巨額貸款。這筆貸款是導致Voyager Digital破產的關鍵因素。10月17日提交的法庭文件顯示,Voyager Digital內部特別委員會建議首席執行官Stephen Ehrlich和首席商務官(前首席財務官)Evan Psaropolous保住工作,不被起訴。(Cointelegraph)[2022/10/19 17:31:30]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
Circle產品副總裁:去年贖回了610億美元的USDC穩定幣:金色財經報道,Circle產品副總裁Joao Reginatto周三在Permissionless的小組討論中表示,市場劇烈波動期間穩定幣的抵押非常重要,這家總部位于波士頓的穩定幣發行商去年贖回了610億美元的USDC穩定幣。而在上周,隨著市場對Terra崩潰做出反應,Circle贖回了價值70億美元的USDC,這意味著Circle在短短一周內處理了超過11%的全年贖回總額。Reginatto說:我們的模型非常無聊,也非常簡單完全抵押。客戶帶來1美元,我們給他們1USDC,我們保留那1美元。他們帶來USDC,我們還給他們1美元。[2022/5/19 3:26:37]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
BTC在21,000美元的價格區間橫盤整理,讓我們看看BTC的鏈上指標表現如何!過去一周,BTC仍在19,000美元至21,000美元區間橫盤整理.
1900/1/1 0:00:00比特幣暴漲近10%,兌美元突破22000美元阻力區。BTC可能會回調,但多頭可能會在21250美元附近活躍。比特幣大幅上漲,突破了22,000美元區域附近的一個主要障礙.
1900/1/1 0:00:00作者:Maco 修訂:Evelyn 一、基本信息 1.Avalanche架構和技術Avalanche以三鏈架構為特點,分別為交易鏈、合約鏈、平臺鏈,下圖給出了比較清晰的分工.
1900/1/1 0:00:00加密貨幣交易所作為投資者主要的入金和交易的渠道,其重要性不言而喻。只有給用戶提供最優質的體驗和最安全的服務,才能獲得用戶的信任和選擇.
1900/1/1 0:00:00你錯過了BAYC、錯過了Mfer......都沒關系,但是如果你是一位愛貓人士,怎么能再錯過MIMIC呢?最近MIMICSHHANS成為海外最受華人熱捧的NFT.
1900/1/1 0:00:00導演第738篇原創每日行情分析2022.07.08 一、市場情緒:? 幣安將于6月1日移除BNB/AUD、BTC/AUD等現貨交易對:金色財經報道.
1900/1/1 0:00:00