2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
歐易Web3錢包與DeFi收益優化器Beefy達成官方合作:據OKX Web3推特消息,歐易Web3錢包與支持多鏈的DeFi收益優化器項目Beefy達成官方合作關系,用戶可以連接歐易Web3錢包在Beefy進行加密資產的鏈上理財。此外,用戶也可以直接通過歐易Web3錢包的Discover板塊搜索并進入Beefy投資加密資產。
據了解,歐易Web3錢包異構多鏈錢包,已支持近50條公鏈,涵蓋錢包、DEX、賺幣、NFT市場、Dapp探索5大板塊,能夠滿足用戶一站式Web3需求。[2023/2/14 12:05:54]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
BTFS官方發布BTFS網絡評分說明:據最新消息,BTFS官方發布了BTFS網絡評分的說明,評分是衡量一個主機可靠程度的指標,目前主要根據以下幾個維度計算。1. 正常運行時間。作為主機提供方須防止任何網絡斷開或客戶端關閉帶來的干擾,以免因此降低評分。2.主機年齡。主機運行在BTFS網絡上時間越久,越容易獲得更高的評分。3. 上傳/下載速度。4. 客戶端版本。您的客戶端會自動更新到最新的節點版本,保持離線或手動禁用此功能會降低此值。此外,Host可以通過btfs storage stats info命令,查詢關于本機評分的相關信息及計算權重。計劃在未來幾個版本內,發布可以在頁面上展示評分詳細信息的相關數據。據悉,BitTorrent 文件系統(BTFS)既是一種協議,也是一種網絡應用,它提供了一種內容可尋址的點對點機制,用于在去中心化的文件系統中存儲和共享數字化內容,同時,它也為去中心化應用(Dapp)提供了一個基礎平臺。[2020/8/22]
比特大陸官方:網傳“比特大陸吳忌寒朋友圈截圖”為假圖:金色財經消息,6月12日,網絡流傳“比特大陸吳忌寒朋友圈截圖”所發消息,對此,金色財經已向比特大陸官方核實,回應稱消息不屬實,網傳圖為假圖。[2020/6/12]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
官方公告:關于摩幣網下架ICO幣種及風險警示[2017/9/7]
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
Tags:WEBAPEWEB3NFTIPWebSOLAPEWEB3.0幣Galactic Arena: The NFTverse
在以太坊上執行復雜的函數一直是一個大忌,永遠不應該這么做。區塊鏈計算是非常昂貴的,因為需要所有節點執行相同的計算來驗證其正確性.
1900/1/1 0:00:00盡管當下加密市場正在經歷史上最嚴酷的“寒冬”,但仍能看到市場也釋放了一些積極信號,比如:加密資產在全球采用率的持續增長、加密平臺逆勢擴張等.
1900/1/1 0:00:00作為全球最受歡迎的公鏈之一,波場TRON自創立以來始終保持高速發展,生態建設全面開花,各項數據突飛猛進。我們整理了波場TRON取得的輝煌成就,與大家共同見證波場TRON的發展歷程.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 或許我們很難想象隨著元宇宙、區塊鏈和Web3的火熱,越來越多的投資機構和創業者開始加入到了這場浪潮中.
1900/1/1 0:00:00經過9天共計12場比賽的奮力拼搏,2022東亞杯EAFFE-1Championship在27日正式落下帷幕,此次東亞杯賽事共有來自中國、韓國、日本、中國香港、中國臺灣的男、女足球運動員參賽.
1900/1/1 0:00:00北京時間2022年6月21日,CertiK安全技術團隊已確認LVPLUS項目為RugPull跑路項目。目前為止,該項目已導致了約150萬美元的損失.
1900/1/1 0:00:00