比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末-ODAILY_APE

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

事件梗概

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

歐易Web3錢包與Poly Network達成官方合作:據OKX Web3推特消息,歐易Web3錢包與面向異構區塊鏈網絡的去中心化和去信任的互操作性協議Poly Network達成官方合作關系。用戶可連接歐易Web3錢包在Poly Network進行鏈上資產交易和跨鏈資產轉移。此外,歐易Web3錢包已在Discover板塊收錄Poly Network。

據悉,歐易Web3錢包異構多鏈錢包,支持50+公鏈。App、插件、網頁三端統一,包含數字貨幣錢包、DEX、DeFi賺幣、NFT 市場、DApp 探索5大板塊。[2023/1/26 11:30:25]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

斯里蘭卡總理官方網站遭黑客入侵,被重定向至有關比特幣的網站:6月2日,斯里蘭卡總理官方網站www.mahindarajapaksa.lk遭匿名黑客團體入侵,并被重定向到了另一個名為去中心化數字貨幣比特幣的網站。目前,斯里蘭卡計算機應急小組(SLCERT)表示,該網站已經恢復。(Newswire)[2021/6/4 23:11:03]

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

58COIN官方:有媒體及平臺假借火幣名義散播58COIN黑稿 已掌握足夠證據及推手身份:58COIN針對近期黑公關事件回應:近期有媒體及平臺以假借火幣名義向媒體和社群散播58COIN黑稿,我們已與火幣進行核實,雙方在匯集證據時發現某家發稿媒體在近期也發布過火幣黑稿。經58COIN和火幣的雙方溝通及證據整理,我們已掌握相關證據及幕后推手身份,并整理出相應媒體名單。在此警示,請立即收手,否則58COIN和火幣將聯合公布相關信息并追究相關企業責任。在此提醒各媒體維護媒體初心,做到求真求實,不造謠、不傳謠,不做幕后黑手同黨,共同維護行業健康發展。[2020/4/3]

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

動態 | 新加坡金管局:采用加密貨幣作為官方硬幣是騙局:新加坡金管局在官網警告公眾:不要被欺詐性網站誤導,這類網站聲稱新加坡正在采用加密貨幣作為官方硬幣,他們還聲稱已經指定一家公司專門銷售這種加密貨幣。這些網站要求用戶提供他們購買加密貨幣的個人信息和財務細節。這是一個騙局,公眾應避免提供任何財務或個人信息。[2019/1/29]

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

英國陸軍取回賬號控制權

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

事件損失

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

寫在最后

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:APEWEBWEB3NFTDAPEPE幣WEBAIweb3幣種apenft幣近期的前景

ADA
波卡Staking改進路線圖中關鍵功能的提名池是什么?(下)-ODAILY_LAS

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
波聯儲向CeFi交易所存入500萬枚USDC,以回購USDD和TRX-ODAILY_COI

據官方消息,為了保護整個區塊鏈行業和加密市場,7月2日,波場聯合儲備已向CeFi交易所存入了500萬枚USDC,以回購USDD和TRX.

1900/1/1 0:00:00
波場TRON賬戶總數突破1.06億-ODAILY_TRO

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至8月6日,波場TRON賬戶總數達到106,127,624,正式突破1.06億.

1900/1/1 0:00:00
多米諾骨牌上演:三箭資本崩盤始末-ODAILY_GBT

原文作者:DanielLi三箭資本,我們一般稱他為3AC,是世界上最大的以加密貨幣為重點的對沖基金公司之一。由SuZhu和KyleDavies于2012年創立,兩人是高中同學,均為投行背景.

1900/1/1 0:00:00
波卡推出的Bug賞金計劃是怎樣的?-ODAILY_WEB

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
DeFiLlama:JustLend成為TVL 排名前三的借貸協議-ODAILY_DEFI

據全球最大的DeFiTVL聚合器DefiLlama最新數據,JustLend已成為TVL排名前三的借貸協議! SmartDefi代幣協議即將在FEGex部署:據官方消息.

1900/1/1 0:00:00
ads