2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
大河報正式上線官方數字藏品服務平臺:金色財經報道,大河報·豫視頻官方數字藏品服務平臺“大河數藏”已正式上線,全新的品牌IP形象“小豫米”也正式公開發行。[2022/8/2 2:52:42]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
58COIN官方:混合合約將于明日17:00停服升級 預計1小時:據58COIN官方公告,其混合合約將于香港時間11月3日17:00進行停服升級,預計1小時。期間,用戶將無法進行開平倉、資金劃轉、止盈止損、計劃委托等操作,官方提醒用戶提前把控倉位風險。USDT合約、幣本位合約、季度合約等其他業務線不受影響,可正常交易。[2020/11/2 11:26:28]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
以太坊儲存基礎設施Swarm官方客戶端Bee發布首個版本:7月6日消息,由以太坊官方推出的儲存和通訊基礎設施Swarm推出第二個官方實現SwarmBee,且已發布首個版本0.1.0。Bee客戶端在Swarm中實現了一個節點,允許操作者共同實現一個「分布式不可變儲存塊」(DISC)。在啟動后,Bee節點將與其他節點連接,形成Kademlia拓撲網路,還可以實現檢索、推送同步、拉取同步等。(Github)[2020/7/6]
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
聲音 | UENC官方關于Fcoin事件的相關處理事宜:2月17日,Fcoin官方網站發布《Fcoin真相》公告后,Fcoin危機已經威脅到了用戶的資產安全。作為擁有社區用戶群全球跨鏈項目,我們必須采取措施,確保用戶的UENC資產免受損失:
1. 我們將通過采取包括法律手段在內的各種方式向Fcoin官方和其負責人張健索要用戶UENC資產明細清單。
2. 我們將采用資產映射方案處理用戶在Fcoin的UENC資產,保證UENC生態每一位用戶的UENC資產權益。
3. 我們將盡全力,保護生態成員的UENC資產安全。
不論Fcoin危機狀況如何發展,UENC將始終把用戶利益放在第一位![2020/2/18]
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
尊敬的用戶: Alpex已于2022年4月11日16:00向AlpexGlobal平臺遷移,為確保您的資產安全,我們計劃于4月14日16:00停止Alpex的部分功能.
1900/1/1 0:00:00尊敬的用戶: MEXC即將開放LUNC/USDC,FTM/USDC,MATIC/USDC,FITFI/USDC交易對的現貨交易市場.
1900/1/1 0:00:00親愛的CoinW用戶: 為慶祝EthereumRoyalty上線,CoinW將開啟“贏在起跑線,新幣人人領”活動.
1900/1/1 0:00:00親愛的CoinW用戶: 首屆世界格斗錦標賽將于6月25日在迪拜的MadinatArena打響,由CoinW幣贏冠名贊助.
1900/1/1 0:00:00尊敬的用戶: BKEXETP專區將于2022年7月5日15:00上線LINA3L、LINA3S.
1900/1/1 0:00:00親愛的PandFe熊貓用戶:PandaFe熊貓由于IP更換,目前正對錢包安全維護升級,充提幣功能受到影響,維護升級完成后將恢復充提幣功能,在此期間平臺其他功能不受影響均可正常使用.
1900/1/1 0:00:00