前言
北京时间2022年6月5日,知道创宇区块链安全实验室?监测到著名NFT项目的Discord社群再次遭受了网络钓鱼攻击,造成约200枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿NFT被黑客转移。
近年来,我们发现在web3世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。
什么是网络钓鱼
网络钓鱼是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。
受BNB价格下跌影响,第二季度Venus资产总价值环比下降12%:7月15日消息,Messari发布2023年第二季度Venus报告,其中指出,Venus连续第四个季度实现利息收入增长,达到1150万美元,为DAO带来230万美元收入,为储户带来920万美元。在美国证券交易委员会(SEC)指控币安后,BNB价格下跌,致使Venus总价值环比下降12%;由于利率参数调整,借款利率上升,第二季度的用户活动有所下降,活跃借款人和活跃存款人数量环比分别下降9%和10%。到第二季度末,攻击者的头寸距离清算(可用BNB清算,价格约为220美元)还有约10%。第二季度USDC和USDT贷款利息支出为130万美元,储户收益率约为11,000枚BNB(随BNB价格贬值)之后形成的。[2023/7/15 10:57:11]
网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,人更加容易且成本更低。
Mercury Fund任命Samantha Lewis为合伙人负责Web3和金融科技基金:金色财经报道,Mercury Fund宣布任命Samantha Lewis为合伙人负责Web3和金融科技基金,SamanthaLewis 此前在 Mercury 旗下一些投资组合公司的董事会任职,其中包括区块链初创公司 Topl。Mercury Fund基金于2022年一月推出,其有限合伙人投资者包含多个知名加密机构,比如Galaxy Digital、Digital Currency Group、Accolade Partners、Evanston Capital、Isomer、Hutt Capital、Multiple Capital、Presight Partners和Rockaway,以及个人支持者a16z联合创始人Marc Andreessen和a16z合伙人Chris Dixon、科技投资者Bo Shao和Erik Voorhees等。(bizjournals)[2023/2/14 12:06:48]
同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。
FTX向管理其破产的代理律师事务所Sullivan & Cromwell支付了1200万美元,用于处理破产申请早期工作:12月23日消息,FTX向管理其破产的代理律师事务所Sullivan & Cromwell支付了1200万美元用于处理FTX申请第11章破产保护的早期工作,该部分费用于FTX申请破产之前支付。另一家律师事务所Quinn Emanuel担任FTX和其董事会在诉讼方面的特别顾问,以寻求破产财产可能带来的法律索赔,该公司在FTX提交破产申请前的三个月内收到了约57.5万美元。[2022/12/23 22:03:55]
网络钓鱼的攻击方式
网络钓鱼攻击的本质就是,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。
何一:来自传统金融界的从业者认为使用客户资金是正常的,但Crypto不是银行:11月12日消息,币安联合创始人兼Binance Labs负责人何一发推称,来自传统金融(TradFi)背景的人认为使用客户资金是正常的,但Crypto不是银行。简单地将Crypto视为货币或股票可能会导致风险管理出现问题——类似于将您的种子短语放入保险库并希望这能保证安全。
(可悲的)现实是,大多数快速崛起和衰落的团队都是来自TradFi世界的“blue blood(蓝血贵族)”,属于极少数可能最能与监管机构沟通的人。这些人的衰落对处于起步阶段的Crypto行业造成了极其不公平的偏见。(更可悲的是)直到那些人倒下的那一刻,他们都不知道自己为什么会倒下,只是希望“如果牛市来了,我不会死”。[2022/11/12 12:54:41]
克隆攻击
攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。
社交网络钓鱼
随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在Twitter、Facebook、Discord、Telegram等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。
虚假的区块链应用
伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。
如何防范网络钓鱼
网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。
警惕不明来信
警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。
谨慎点击链接
通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。
细心核对交易信息
警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。
保护敏感信息
警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。
除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如FishAlert插件,该插件自带网址安全检测,能够对存在安全问题的地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。
当我们访问钓鱼链接时,FishAlert自动弹出风险提示窗口:
当我们访问未知链接时,我们可主动打开该插件对网站进行检测:
安全建议
据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失已超64亿美元,保护用户的资产不受损失是每个项目方乃至web3世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此?知道创宇区块链安全实验室?给出以下安全建议:
警惕资产转移、交易授权信息。
输入密码、私钥时观察网络环境,仔细确认官网地址。
避免从第三方下载区块链应用,选择从官网或官方应用商城下载
警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。
来源:金色财经
标签:区块链FTXITATAL区块链的几个大局有哪些GLYPH Vault (NFTX)MITADigital Financial Exchange
原文作者:?paradigm创作者:shaun审核者:DAOctor原文:?BuildingaDAOtoLearninWeb3引言关于DAO冷启动的问题,一直是大家所关注的一个问题.
1900/1/1 0:00:002022年5月27日下午,由中华国际科学交流基金、北京信息产业协会主办发起,中国市场信息调查业协会区块链专业委员会、上海市多媒体行业协会、中国科技新闻学会大数据与科技传播专业委员会、中国博物馆协.
1900/1/1 0:00:00数字藏品与NFT相比,弱化了NFT的交易属性。?数字藏品更多地强调创作者的版权问题,数字藏品平台推出数字藏品的目的之一是为了帮助创作者维护应有的权益.
1900/1/1 0:00:00如果仅从历史关系看,历史上的加息周期回购规模反而增加,主要是因为同期盈利也多数处于向上通道,直到加息末期。因此加息从融资成本看对回购影响边际偏负,但并非主导,增长和盈利前景是关键.
1900/1/1 0:00:00更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生5月份区块链各个板块的融资情况:以上可以看出.
1900/1/1 0:00:00L2代币正走在一条大大增加效用的道路上,并变得高度增值。原文标题:《Bankless:如何预测L2代币的价值》投资是一项预测工作.
1900/1/1 0:00:00