比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Uniswap > Info

APE:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

波場TRON官方首個挖礦項目太陽幣SUN現已上線Upbit:據最新消息,波場TRON官方首個挖礦項目太陽幣SUN現已上線Upbit并開通SUN/BTC交易對。據悉,Upbit擁有著世界領先的技術以及專業的監管和運營經驗,其在韓國、新加坡還有印度尼西亞都運營著加密貨幣交易所。太陽幣SUN的定位是波場上的比特幣,零VC投資,零私募投資,零預挖,零團隊預留,完全依靠社區與開源智能合約。太陽幣SUN已于9月16日開啟正式挖礦,太陽幣SUN挖礦請遵守官網的指示公告,支持TronLink、imtoken、Tokenpocket、Bitpie等錢包。[2020/9/28]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

Bitfinex首席技術官:Bitfinex官方熱錢包USDT僅占總供應量的11%:8月28日,Tether和Bitfinex首席技術官Paolo Ardoino發推稱,剛剛注意到EOS鏈上的USDT開始在上升。Bitfinex官方熱錢包USDT僅占總供應量的11%,其余的被不同的項目或由社區成員持有。這要求進行鏈上代幣轉移。[2020/8/28]

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

動態 | 比特幣官方提醒Steam已經可以重新啟用BTC和BCH付款:今日,比特幣官方在Twitter表示:steam_games平臺已可以重新啟用BTC和BCH支付,之前提到的禁用比特幣支付的原因已經不再是問題,通過BitPay將更不是問題(或指通過BitPay已經可以開具發票)。據此前消息,2017年12月初,游戲平臺Steam宣布停止對比特幣支付的支持。[2019/3/23]

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

Verge官方已收到2000多萬個XVG:據XVG接受捐贈的錢包地址顯示,目前Verge官方已經收到了大約2153萬個XVG(約104萬美元)的捐贈。此前,XVG宣稱將公布重大合作關系,但公布之前要求投資者向特定地址捐贈7500萬個XVG(約308萬美元)。[2018/3/27]

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:APEBITBAPEcLAOrder of the apeverseBit filecoinBAPE價格bitclave

Uniswap
FEX:AOFEX關於【首發上線NEC,三重福利40,000NEC來襲】活動獎勵已發放的公告

尊敬的用戶: 活動獎勵已發放,獲得獎勵的用戶在用戶中心?-?賬戶資產?查詢發放記錄。再次恭喜所有獲獎用戶!活動詳情:AOFEX首發上線NEC,三重福利40,000NEC來襲AOFEX?更多活動持.

1900/1/1 0:00:00
HTT:充提幣不到賬?

1、充幣不到賬 A、查詢方法 ?復制您提幣的地址到您提幣的幣種瀏覽器中查詢①?提現成功的情況下請復制哈希值給在線客服幫忙處理;②提現不成功的情況下請回到您的提幣交易所找客服處理; B、尋找原因.

1900/1/1 0:00:00
COM:雪梨《六月寵粉季》活動獎勵發放完畢

親愛的PEARCOIN用戶:雪梨交易所《六月寵粉季》活動已結束,已經對滿足活動要求的全部有效用戶發放獎勵,您可在個人賬戶查看獎勵明細.

1900/1/1 0:00:00
MEX:MEXC關於上線STETH槓桿交易的公告

尊敬的MEXC用戶: 為滿足用戶的多樣化交易需求,MEXC已上線STETH/USDT槓桿交易功能.

1900/1/1 0:00:00
USDD:關于JustLend存款挖礦獎勵升級為USDD的公告

為了促進波場TRON生態健康可持續的發展,TRONDAOReserve和JustLend達成戰略合作關系.

1900/1/1 0:00:00
HOT:Hotcoin關於暫停GHC/USDT交易的公告

尊敬的用戶:由於GHC鏈上轉賬異常,應項目方要求,Hotcoin現已暫停GHC/USDT交易,同時關閉GHC充提業務。暫停交易對後所有委單將自動撤銷,資產將返回委單賬戶.

1900/1/1 0:00:00
ads