2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。
然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。
目前英国陆军已证实其推特和YouTube账户“遭到破坏”。
黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。
北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。
Osmosis出现严重漏洞,官方预计损失500万美元左右:6月8日消息,针对被攻击的社区讨论,Osmosis在推特表示流动资金池并未“完全耗尽”,开发人员正在修复错误,确定损失的规模(可能在500万美元左右),并致力于恢复。数小时前,Osmosis区块链已经停止出块,以避免漏洞被进一步利用。
此前Cosmos生态开发者@TheJunonaut发推称,Osmosis上发现了一个严重错误,可能会耗尽所有流动资金池。任何人都可以向任何池添加流动性,并在移除它时获得额外的50%。[2022/6/8 4:10:37]
英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。
everFinance孵化的基于Arweave的DEX Permaswap发布官方网站和白皮书:5月18日消息,由ever Finance孵化的基于Arweave的DEX Permaswap发布其官方网站和白皮书。Perma swap的官方网站将通过4 EVER LAND托管服务进行去中心化,根据其白皮书,Permaswap的发展将分为四个阶段:Precursor、Forerunner(主网启动)、Prophet和Flood,第一阶段预计在两个月内开放,允许此前ever Pay NFT拍卖的NFT持有人参与最初的Perma swap流动性挖矿。Perma swap是一个建立在Arweave上的去中心化点对点交易所,支持多种AMM算法,允许LP更灵活地调整做市策略。此外,Perma swap也是ever Finance孵化的第一个基于everPay实时金融协议的社区项目,使用多链Layer 0金融基础设施ever Pay来支付Perma swap交易,使得Perma swap成为一个实时、低交易费和跨链的去中心化交易网络。[2022/5/18 3:25:51]
黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。
NFT平台Curio发布《重金属》??杂志的官方授权NFT:据The Block消息,NFT平台Curio今日宣布发布《重金属》??杂志的官方授权NFT。此前消息,Curio发布了《美国众神》NFT。[2021/5/12 21:54:44]
@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。
黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。
尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。
ETC官方:建议所有节点运营者切换到Hyperledger Besu:ETC官方发推表示,OpenEthereum和MultiGeth团队近日移除对ETC网络的支持,建议所有节点运营者切换到Hyperledger Besu。[2020/10/1]
黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。
英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。
不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。
此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。
北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”
此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。
可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。
这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。
网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。
攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。
第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。
因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。
在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。
例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。
英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。
也因此黑客的目的才如此令人玩味。
这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。
在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。
CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。
标签:NFTAPESWAPESCCITIES Vault (NFTX)APEBOYSCherrySwapFresco Network
2022年7月5日,世界上第一个也是最受欢迎的GameFi数字钱包巩固了其在亚太地区的地位。7月5日,MetaPocket在河内开设了他们的亚太地区总部,并通过软启动模式来庆祝Metapocke.
1900/1/1 0:00:00尊敬的BIKA用户:为提高全球网站访问性能,给您提供更加安全、稳定、快速的网络访问服务,BIKA平台已完成网络环境的优化及升级.
1900/1/1 0:00:00尊敬的用户:为提升ALPEX服务质量,优化用户交易体验,ALPEX平台初定于新加坡时间2022年3月24日16:00-19:00进行例行升级,更新内容如下:现货交易优化;请各位用户特别注意.
1900/1/1 0:00:00尊敬的用戶,綜合社區的意見,MEXC無法支持Catcoin(CATS)從V1到V2的合約置換。經與項目方溝通,我們決定於5月29日00:00下架CATS。請注意:CATS的提幣服務仍然可用.
1900/1/1 0:00:00尊敬的CloudExchange用户:CloudExchange即将上线TRADE、LBA、ITC/USDT交易对.
1900/1/1 0:00:00尊敬的用户:Alpex已于2022年4月11日16:00向AlpexGlobal平台迁移,为确保您的资产安全,我们计划于4月14日16:00停止Alpex的部分功能.
1900/1/1 0:00:00