以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB價格 > Info

無聊猿項目「又雙叒叕」遭受釣魚攻擊,網絡釣魚究竟是何方神圣-ODAILY_ORT:BAYC

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年6月5日,知道創宇區塊鏈安全實驗室監測到著名NFT項目的Discord社群再次遭受了網絡釣魚攻擊,造成約200枚以太幣的損失。在此之前,著名歌手周杰倫在愚人節當天就曾遭受網絡釣魚攻擊,導致其庫存中的無聊猿NFT被黑客轉移。

近年來,我們發現在web3世界中網絡釣魚事件頻發,導致項目方以及廣大用戶損失慘重,那么今天我們就來聊聊什么是網絡釣魚,以及該如何去防范。

什么是網絡釣魚

網絡釣魚是指黑客通過各種社交手段獲取受害人的信任使其訪問黑客偽造的與官方網站十分相似的釣魚網站,欺騙或操控當釣魚攻擊成功后將受害人造成不可挽回的損失,輕則個人信息泄露、賬號被盜,重則導致巨大的經濟損失。

“無聊猿”BAYC發布超80種HV-MTL機甲NFT特征:金色財經報道,“無聊猿”BAYC在社交媒體上發布了一段視頻,其中展示了超過80種HV-MTL機甲NFT特征,并調侃配文“大約有不到1萬億種可能的組合”。HV-MTL系列由3萬枚“Evo 1”Mechs機甲NFT系列組成,通過銷毀下水道通證Sewer Pass可獲得,持有HV-MTL NFT將被允許訪問未來BAYC游戲和內容,但Evo 1和后續的“Evo 2之旅”目前均已推遲。據OpenSea最新數據顯示,當前HV-MTL地板價約為1.3 ETH,交易總額達到24,375 ETH。[2023/4/29 14:34:06]

網絡釣魚本質上是一種社會工程學,越來越多的黑客使用網絡釣魚攻擊是因為相較于侵入組織的計算機網絡來說,欺騙人更加容易且成本更低。

ForthBox宣布購入無聊猿BAYC#4949,將打造無聊猿生態鏈游平臺:5月26日消息,ForthBox宣布購入無聊猿BAYC#4949,同步加入無聊猿游艇俱樂部,并助力Ape Coin DAO,共同打造元宇宙鏈游生態。

ForthBox全球市場負責人Elena表示,無聊猿游艇俱樂部與ForthBox把打造元宇宙開放世界作為項目愿景的想法一致,相信Web3鏈游平臺ForthBox的加入必定能填補無聊猿俱樂部游戲領域的空白,成為無聊猿生態第一鏈游平臺是ForthBox的目標,也是其購入無聊猿的初衷。

Forth Box將聯動自身生態資源為BAYC賦能,未來將給BAYC持有者空投限量版游戲NFT,共建無聊猿元宇宙游戲社區。ForthBox是Web3游戲聚合平臺,為游戲領域的玩家、公會和開發商提供游戲中心、公會管理系統和鏈游基礎設施,并通過15款自營游戲構建平臺生態。

ForthBox目前已獲得Fundamentallabs等知名機構的種子輪投資,與YGGSEA,CGU等全球頂尖公會達成戰略合作,并吸引了來自韓國、日本、菲律賓等十多個國家的用戶,Dapp日均訪問量逾250萬。[2022/5/26 3:43:14]

同時其往往是利用人性的弱點,通過透露一些與受害人切身利益相關的信息,抓住受害者慌不擇路,病急亂投醫的心理,從而擾亂受害者的思考,達到釣魚攻擊的目的。

“無聊猿”BAYC生態Token ApeCoin價格跌破19美元,較高點下挫近三成:金色財經報道,據 CMC 最新數據顯示,“無聊猿”BAYC生態Token ApeCoin價格跌破19美元,本文撰寫時為 18.88 美元,24 小時跌幅為 18.2%,較 4 月 28 日創下的 26.70 美元歷史高點下挫近三成(29.3%)。當前 ApeCoin 交易總額約為 5,426,604,433 美元,市值下降到 5,420,866,653 美元。[2022/5/1 2:43:13]

網絡釣魚的攻擊方式

網絡釣魚攻擊的本質就是欺騙,本文總結了以下幾種區塊鏈中常見的網絡釣魚攻擊手法。

克隆攻擊

攻擊者通過克隆創建項目方官網,克隆網站具有官網類似的名稱域名和前端頁面,讓用戶極難辨別真偽。并在網絡中大肆進行項目廣告宣傳活動,誘騙用戶訪問其克隆地址并進行賬戶登錄,以此來偷取受害者的登錄憑證,私鑰等,從而轉移賬戶中的資產。

智能按摩器品牌“倍輕松”購入BAYC無聊猿#1365:4月30日消息,智能按摩器品牌“倍輕松”以179ETH購入BAYC無聊猿#1365,官方稱:1365編號對于倍輕松有著特殊的含義,期待大家1年365天能天天早睡。[2022/4/30 2:41:39]

社交網絡釣魚

隨著各類社交軟件的流行,社交網絡釣魚攻擊也變得十分普遍。在Twitter、Facebook、Discord、Telegram等項目方常用社交軟件上這類攻擊極為常見。黑客通過入侵知名人物的帳戶并利用他們的賬戶發布包含網絡釣魚鏈接的帖子,或者創建克隆知名人物、社區等賬戶的首頁發布空投、預售等釣魚帖子,這些克隆賬戶的名稱與項目方賬戶十分相似,足以以假亂真。

虛假的區塊鏈應用

伴隨著區塊鏈網絡的發展,各式各樣的區塊鏈應用也應運而生,錢包應用是我們最為常見的應用,攻擊者往往會在網絡中投放存在后臺程序的惡意區塊鏈應用,這類應用一旦用戶下載安裝并在應用中登錄自己的賬戶,后臺程序便會記錄賬戶私鑰和密碼并發送給攻擊者。

如何防范網絡釣魚

網絡釣魚攻擊如此猖狂,我們該如何去防范呢?網絡釣魚攻擊的核心就是欺騙,首先基于用戶層面,作為一名普通的互聯網使用者,我們應學習如何辨別釣魚攻擊,作為項目方,應該積極提示用戶謹防網絡釣魚攻擊。

警惕不明來信

警惕莫名發來的信息,這些信息看起來是發自于官方帳戶,并在信息中提示你,你的賬戶存在一些問題,并催促你點擊提供的鏈接來驗證你的登錄信息。又或是宣稱你中獎了,需要在信息中提供的網站上進行登錄驗證等。

謹慎點擊鏈接

通常我們會在收到釣魚信息中會存在一個網絡釣魚鏈接,這種鏈接一般是生成的短鏈接或是仿冒的官網鏈接,看起來與官網鏈接十分相似,我們只需細心與官網鏈接比較就會發現端倪。

細心核對交易信息

警惕與資產相關的操作。網絡釣魚攻擊的最終目的就是獲取資產,釣魚信息中會營造一種恐慌的情緒,宣稱受害者資產將會受損,需要立即轉移,會請求受害者轉移資產到安全賬戶或是對交易請求進行授權操作。

保護敏感信息

警惕賬戶密碼、助記詞、私鑰請求。釣魚攻擊會在無意中要求受害者在釣魚網站中提供賬戶密碼、私鑰等敏感信息,受害者在看似與官網相似的網站中往往會被迷惑。

除了通過提高防范意識來進行網絡釣魚攻擊防范,我們還可以通過使用一些工具對釣魚地址進行識別攔截,以此更好的保護用戶的利益。比如FishAlert插件,該插件自帶網址安全檢測,能夠對存在安全問題的詐騙地址、網絡釣魚地址進行識別攔截,提示用戶正在訪問風險域名,不給網絡釣魚攻擊可乘之機。

當我們訪問釣魚鏈接時,FishAlert自動彈出風險提示窗口:

當我們訪問未知鏈接時,我們可主動打開該插件對網站進行檢測:

安全建議

據統計,2021年區塊鏈網絡中因網絡釣魚攻擊而導致的資產損失已超64億美元,保護用戶的資產不受損失是每個項目方乃至web3世界中每個成員共同的責任,除了使用防御網絡釣魚攻擊的工具,我們每個人都應該提高防范意識,共同抵抗網絡釣魚攻擊。在此知道創宇區塊鏈安全實驗室給出以下安全建議:

警惕資產轉移、交易授權信息。

輸入密碼、私鑰時觀察網絡環境,仔細確認官網地址。

避免從第三方下載區塊鏈應用,選擇從官網或官方應用商城下載

警惕陌生人的信息,請勿點擊可疑電子郵件中的鏈接或下載附件。

Tags:無聊猿BAYBAYCORT無聊猿猴官網DBAY幣HIBAYCKortana

BNB價格
Soft Rug Pull現身說法,告訴你什么是被騙了還幫人數錢-ODAILY_YCO:kryptongalaxycoin

北京時間2022年7月25日,CertiK安全團隊監測到去中心化交易所TeddyDoge的一個管理員地址向100多個地址發送了超過3000萬個TEDDY.

1900/1/1 0:00:00
區塊鏈之海「舊時代」未褪,「新時代」仍有承載的船-ODAILY_數字貨幣:WEB3

Web3.0生態系統正在迅速崛起,也因此人們的目光聚集于Web3.0領域從而忽略了區塊鏈技術在元宇宙、NFT、加密貨幣之外還有很多用例和使用場景.

1900/1/1 0:00:00
DAO商業模式的創新特質-ODAILY_ETI:Synthetix

組織結構 與由一群股東根據股份比例代表組織行使所有權的傳統的集中式自治組織相比,DAO的新形式是區塊鏈技術帶來的組織結構上的突破.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第30期:V神解讀以太坊最新藍圖-ODAILY_以太坊:以太坊價格歷史走勢圖

本周概覽 -V神在ETHCC5上宣布最新路線圖,主要內容是什么?-特斯拉在其Q2財報符合預期的情況下拋售了75%的比特幣,還有哪些科技巨頭值得關注? 一、行業動態 上周加密市場觸底反彈.

1900/1/1 0:00:00
盤點華爾街銀行巨頭們布局的12家加密初創公司-ODAILY_TAL:央行數字貨幣是加密貨幣嗎

盡管當下加密市場正在經歷史上最嚴酷的“寒冬”,但仍能看到市場也釋放了一些積極信號,比如:加密資產在全球采用率的持續增長、加密平臺逆勢擴張等.

1900/1/1 0:00:00
2022波場黑客松大賽第二季總獎金高達100萬美元-ODAILY_EFI:defi幣聯合坐莊是騙局嗎

2022波場黑客松大賽第二季已于5月16日正式啟動,本季賽事獎金池結構全面更新,總獎金翻倍至100萬美元.

1900/1/1 0:00:00
ads