2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。
然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。
目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。
黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。
事件梗概
北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。
Web3基礎設施提供商Ankr與Polygon Labs達成合作:4月3日消息,Web3基礎設施提供商Ankr發文稱,已與PolygonLabs合作,為尋求使用Polygon Supernets創建特定應用區塊鏈的Web3開發者增強開發體驗。Ankr App Chains是Polygon Supernets的基礎設施提供商與實施合作伙伴,Ankr可為創建特定應用的區塊鏈(包括Polygon Supernets)提供一個端到端的工程解決方案。[2023/4/3 13:42:00]
英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。
黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。
Solana Status:Solana社區恢復了集群,將繼續監控網絡性能:金色財經報道,Solana Status發推稱,“大約15分鐘前,Solana社區成功恢復了集群(cluster),隨著網絡運營商的恢復,工程師將繼續監控網絡性能。”
此前,Solana網絡于昨日發生影響TPS的分叉事件,驗證者決定重啟并分叉鏈,第一次嘗試失敗后,問題從交易處理緩慢演變成Solana上的活動幾乎完全中斷,驗證者與Solana Labs的開發人員協調第二次重啟,決定從插槽179526403而不是179526408重新啟動。[2023/2/26 12:29:54]
Binance將于12月1日14時對BTC網絡進行錢包維護:11月30日消息,據官方消息,Binance將于北京時間12月1日14時對比特幣網絡(BTC)進行錢包維護,大約需要一個小時時間。錢包維護期間,BTC交易將不受影響。比特幣網絡(BTC)的存取款將從12月1日13:55開始暫停。Binance將在維護完成后重新開放充提服務,不再另行通知。[2022/11/30 21:12:37]
@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。
V神回應合并后出塊穩定:實現更好的EIP 1559性能:9月15日消息,以太坊預測平臺Gnosis創始人Martin K?ppelmann在推特發布最新100個區塊的出塊時間圖表,并表示以太坊合并后穩定性極好,只有一個漏塊,已經是最好的情況了。
對此,V神評論稱,一個重要的推論是其實現更好的EIP 1559性能(因為更少的塊會達到2x限制)。到目前為止,滿塊的百分比已經從大約20%下降到大約10%。[2022/9/15 6:58:53]
黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。
盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。
黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。
英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。
不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。
此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。
英國陸軍取回賬號控制權
北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”
此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。
可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。
事件損失
這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。
網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。
攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。
第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。
因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。
寫在最后
在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。
例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。
英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。
也因此黑客的目的才如此令人玩味。
這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。
在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。
CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。
來源:金色財經
1.金色觀察|ConsenSys:區塊鏈橋安全指南在本指南中,我們將以Alice作為示例:Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用這些代幣.
1900/1/1 0:00:00金色數藏平臺聯合元気星空,攜手星座娛樂頭部IP同道大叔發行十二星座夏日限定《嘻哈一夏》數字藏品.
1900/1/1 0:00:00比特幣合約分析:周一依然是先從周線級別來做解析定義,上周周K線沖高回落轉陽收盤,按照弱勢行情中的修正角度來說,走單陽的概率依然是較大,另外,周線級別上的5日均線位置還是壓制.
1900/1/1 0:00:00PFP、藝術品、收藏品仍舊是目前NFT賽道的主流資產,他們占據了絕大多數比重的市值,因而眾多他投資者或者潛在的投資者,基本將NFT與他們畫等號.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00主要收獲——WebAssembly是一項改變游戲規則的技術。它允許開發者為網絡建立可以以接近原生速度運行的應用程序.
1900/1/1 0:00:00