原文作者:Serpent,Web3安全從業者
原文編譯:0x711,BlockBeats
據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。
隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?
Twitter將對未經驗證的賬戶設置每日私信限制:金色財經報道,Twitter將對未經驗證的用戶引入每日私信(DM)限制。Twitter支持人員在7月21日的推文中表示,該平臺將很快實施一些改變,以減少私信中的垃圾郵件。未經驗證的帳戶每天可以發送的私信數量將受到限制。[2023/7/22 15:51:59]
Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。
ether.fi 推出會員忠誠度計劃,以獎勵早期采用者:6月5日消息,非托管流動性質押平臺 ether.fi 推出會員忠誠度計劃,以獎勵早期采用者與長期支持者。用戶可將 ETH 轉移到忠誠度計劃中,并與節點運營商合作伙伴之一進行抵押。EAP 用戶賺取的總積分將決定會員等級,會員級別包括青銅、白銀、黃金和白金,會員等級將隨著時間呈指數級增長,預計 1 個月達到白銀、3 個月達到黃金、7 個月達到白金。如果不是 EAP 用戶,將從青銅開始。用戶可以放棄質押獎勵來提高積分收入,并更快地提高會員等級。會員可以獲得來自 ether.fi 財庫與額外收入流的獎勵。忠誠度獎勵計劃中的每一筆 ether.fi 存款都將存放在 NFT 中,每個 NFT 將是一個跟蹤其存款、獎勵、積分與會員等級的 PFP。[2023/6/5 21:15:58]
TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。
“東數西算”國家數網:支持超大規模和安全可信的數字人民幣應用部署:金色財經報道,貴陽貴安超互聯新算力基礎設施項目已入選第一批全國一體化算力網絡國家(貴州)樞紐節點重點項目,建成后將支撐構建“東數西算”國家數網體系,首創“鏈網一體”技術體制支持超大規模和安全可信的數字人民幣應用部署,首創“二次數據”經營范式通過超互聯城市算力平臺實現二次數據的確權、流通和交易,轉變為可以量化的數字資產。(貴州日報)[2022/12/7 21:28:08]
打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。
藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。?
那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。
藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。??
這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。?
如何能避免這種情況??
1.不要隨意下載或打開隨機文件;
2.始終檢查文件類型;
3.研究和學習基本的Web2安全常識。
如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。
您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。
.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。
你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。
解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。??
原文鏈接
Tags:PDFETHTHEETHE加密的pdf怎么轉換成word文檔wpsETHBN價格The Three KingdomsMexican Peso Tether
尊敬的用戶: 為了回饋廣大用戶,CoinBene將于2021年9月9日推出USDT合約百萬空投活動.
1900/1/1 0:00:00尊敬的用戶: CoinBene將上線MNGO/USDT幣幣交易,邀您體驗。MNGO充值時間:2021年9月9日15:30MNGO交易時間:2021年9月9日16:00聲音 | Coinbase首.
1900/1/1 0:00:00尊敬的CloudExchange用戶:CloudExchange第9期總計銷毀239.14CDE詳情如下:銷毀日期:2022-03-07銷毀數量:239.
1900/1/1 0:00:00尊敬的用戶: XRP節點升級已完成,幣虎交易平臺已恢復XRP,SOLO充提幣業務。邀您體驗! 幣虎團隊 Coinbase CEO去年收到630萬美元的安保福利:金色財經報道,根據美國證券交易委員.
1900/1/1 0:00:00尊敬的用戶: 近日,我們收到用戶反饋,有不法分子假冒PandaFe官方或工作人員通過電話、短信、郵箱、QQ等形式實施詐騙.
1900/1/1 0:00:00尊敬的Tbitex用戶,Tbitex將于2022年4月28日上線代幣DOT、SOL,屆時將開通DOT/USDT、SOL/USDT幣幣交易對.
1900/1/1 0:00:00