比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > USDT > Info

NFT:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末-ODAILY

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

事件梗概

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

美國職業摔跤聯盟 WWE 旗下 NFT 市場 Moonsault 將推出首個官方 NFT 系列:6月3日消息,美國職業摔跤聯盟 WWE 旗下 NFT 市場 Moonsault 將推出首個官方 NFT 系列,該限量版 NFT 系列將發行 10000+ 枚NFT Flips,每個 NFT Flip 都會將展示一個 10-20 秒的精選超級巨星視頻集錦并隨機出售,售價為 30 美元。[2022/6/3 4:00:34]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

隱私計算公鏈Oasis計劃推出官方NFT平臺:3月30日消息,隱私計算公鏈 Oasis 計劃推出官方 NFT 平臺,并正在邀請更多項目來 Oasis Emerald 鏈上部署。據介紹,該 NFT 平臺具有包容、可訪問的 NFT 體驗,Gas 費極低,并由 Oasis 官方提供技術指導及營銷幫助。[2022/3/30 14:26:21]

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

Tether官方20億USDT換鏈操作已完成第三筆轉換增發:據Whale Alert數據,北京時間02月03日20:28,Tether公司在以太坊網絡新增發4.0億枚USDT。交易哈希為32b479bd26249f8b25098a18d058b6405c68e79e9989ac1a1ae38eb803ebdff0。該筆增發應為Tether官方20億USDT換鏈操作的第三筆TRC20轉為ERC20的增發。[2021/2/3 18:48:49]

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

勒索軟件CryCryptor偽裝成加拿大官方COVID-19追蹤程序誘騙用戶:ESET周三發布的一項研究顯示,一款名為CryCryptor的勒索軟件偽裝成一款官方COVID-19追蹤應用,將目標鎖定在加拿大的安卓用戶身上。這款勒索軟件通過兩個政府支持的網站傳播,對受害者設備上的個人數據進行加密。ESET的研究人員分析了勒索軟件,并為受害者開發了解密工具,此外還通知了加拿大網絡安全中心發現和識別該勒索軟件。(Coin Journal)[2020/6/26]

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

英國陸軍取回賬號控制權

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

事件損失

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

寫在最后

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:NFTAPESSEBAPEUNFTAPEPESlime Royale Cupid EssenceBAPE幣

USDT
ETH:三大原因導致以太坊九連跌,后市我們該如何面對?-ODAILY

以太坊自從6.7號開始,已經從1880的高點一周時間,砸到現價1100的位置,以太坊上周的表現,就可以看出各種山寨幣基本都是腰斬.

1900/1/1 0:00:00
USD:JZL Capital:深度分析波場算法穩定幣USDD-ODAILY

1、概述 USDD是波場聯合儲備發行的首款去中心化算法穩定幣。根據其白皮書,通過獎勵機制和彈性的貨幣政策,USDD可以極大的緩解自身的價格波動,鞏固其作為結算幣的價值.

1900/1/1 0:00:00
ANTA:Polkadot為Manta Network設立的ZPrize競賽單元提供75萬美金贊助-ODAILY

波卡先鋒獎宣布為MantaNetwork在零知識證明開發競賽ZPrize中設立的競賽單元提供75萬美元贊助,以助力推進零知識證明技術的發展.

1900/1/1 0:00:00
ETH:Qredo、The Merge以及以太坊工作證明中的Spectre -ODAILY

各位Qredonians,以太坊合并預計將于2022年9月中旬進行,這將是以太坊短暫歷史上最大的里程碑。這篇文章解釋了事件是什么,我們計劃如何支持Qredo用戶,以及與潛在的分叉鏈交互的風險.

1900/1/1 0:00:00
SUN:SUN平臺智能礦池中的2pool LP質押價值突破2500萬美元-ODAILY

據官方數據,7月25日,SUN平臺全新升級的智能礦池中的2poolLP質押價值已正式突破2500萬美元,最高APY超過153%!英國財政部長Rishi Sunak辭職.

1900/1/1 0:00:00
BNB:2022波場黑客松大賽第二季項目提交正式結束,參與規模再創新高-ODAILY

據官方消息,截至7月27日,2022波場黑客松大賽第二季項目提交已正式結束!在過去兩個多月時間里,全球范圍內共有1830個項目組報名參與.

1900/1/1 0:00:00
ads