買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SSE:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末_TokenAsset

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

FOX記者:SEC官方已否認“主席Gary Gensler辭職”:7月3日消息,福克斯商業新聞記者Eleanor Terrett發推稱,美國SEC公關團隊已否認所謂“Gary Gensler在接受內部調查后辭去SEC主席一職”的消息。

據此前報道,TheCryptoAlert等推特賬號聲稱“內部官員透露,美國SEC主席Gary Gensler在接受內部調查后已遞交辭呈”。對此,Eleanor Terrett表示,“我在SEC的消息人士表示,這是在胡說八道。我已經聯系SEC通訊部門尋求官方評論,并將在收到答復后發布。”

據悉,TheCryptoAlert此前曾發布“Ripple將回購100億枚XRP”等虛假消息。[2023/7/3 22:14:21]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

Filecoin官方:測試網將于6月19日上午8點重置:北京時間2020年6月17日消息,Filecoin核心開發者@travisperson在Slack#fl-lotus中宣布,Filecoin測試網將于周五早8點重置。

未來24小時內,測試網基礎設施,如引導程序、儀表盤等將會下線。

Filecoin官方將于明天發布相關信息,以幫助礦工做好準備,網絡啟動前2小時(6:00),官方將發布創世區塊。[2020/6/17]

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

動態 | 綠洲官方:為保護版權已進行臨時下架處理,并啟動內部設計流程核查工作:9月4日,新浪微博社交APP綠洲官方表示,“剛了解到有朋友反饋綠洲相關元素設計與韓國某設計團隊作品相似,在此先向設計方表示歉意。同時向各位說明設計情況如下:前期設計師確實借鑒了網上公開素材的類似設計元素,這些基礎元素包含沙漠、太陽、仙人掌等,也是我們的主要設計思路:現在的社交網絡里,大家都跟沙漠里的一群仙人掌似的,太孤寂,又渾身是刺,我們需要一片清爽的綠洲。為保護版權,現在綠洲已進行臨時下架處理,同時啟動內部設計流程核查工作。在目前內測階段,我們沒有在設計方面做好足夠的準備和管理,所有功能和服務還需要完善。”[2019/9/4]

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

動態 | 萊特幣成為終極格斗冠軍賽官方加密貨幣合作伙伴:據萊特幣基金會官方消息,萊特幣(Litecoin)將成為終極格斗冠軍賽UFC 232的官方加密貨幣合作伙伴。據悉,前UFC輕重量級冠軍Jon Jones與UFC輕重量級選手Alexander Gustafsson將于12月29日在加州英格爾伍德舉辦的UFC 232進行比賽。[2018/12/27]

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:APESSEESCNFTPAPEL價格TokenAssetMesChainGNFT

以太坊價格今日行情
IKA:BIKA合約:BTC及ETH合約參數調整公告_USD

尊敬的BIKA用戶: 為促進USDT合約市場深度,提升用戶的交易體驗,BIKA將于2022年6月24日10:00對BTC/USDT及ETH/USDT兩項合約參數進行更新調整.

1900/1/1 0:00:00
比特幣:金色午報 | 7月9日午間重要動態一覽_區塊鏈

7:00-12:00關鍵詞:馬斯克、香港、SBF、Celsius?1.馬斯克稱終止收購Twitter.

1900/1/1 0:00:00
以太坊:明星項目周報 | Polygon Hermez即將推出zkEVM;Aave社區提案創建穩定幣GHO(7.4-7.10)_無聊猿nft交易平臺

7月4日-7月10日一周時間內,明星項目進展中值得關注的事件有:PolygonHermez即將推出zkEVM;Aave社區提案創建抵押穩定幣GHO;以太坊Rollup擴容方案StarkNet將進.

1900/1/1 0:00:00
COM:XT.COM關於暫停ZLDA提現的公告_tps幣圈

尊敬的XT.COM用戶:因ZLDA錢包升級維護,XT.COM現已暫停ZLDA提現業務。給您帶來的不便,請您諒解!a16z合伙人Chris Dixon推出新書Read Write Own: Bui.

1900/1/1 0:00:00
HTT:關於新增APE/USDC, DOGE/USDC, NEAR/USDC, SHIB/USDC交易對的公告_ExchangeCoin

尊敬的用戶: MEXC即將開放APE/USDC,DOGE/USDC,NEAR/USDC,SHIB/USDC現貨交易市場.

1900/1/1 0:00:00
TVL:2022年Q2全球Web3安全生態報告:攻擊事件總損失約7億1834萬美元_EFI

安全態勢感知平臺共監測到Web3領域主要攻擊事件超48起,總損失約7億1834萬美元,較第一季度的12億美元下降約40%,約是2021年第二季度損失的2.42倍.

1900/1/1 0:00:00
ads