分析表明,攻击BoredApes和其他不可替代代币集合的黑客是更广泛网络的一部分
两家Web3安全公司已发布报告,重点关注最近针对不可替代令牌项目的攻击,这些攻击可能与使用Discord服务器上受损管理员帐户的一组黑客有关。
根据TRMLabs最近的一项分析,对NFT收藏品的网络攻击在2022年呈上升趋势,仅在5月,NFT社区就损失了超过2200万美元。NFT是区块链开发的代币,代表对数字或实物资产的所有权。
在报告中,数字资产合规和风险管理专家TRMLabs指出,与上个月相比,2022年6月,与在受感染的Discord账户上实施的NFT发行计划相关的网络攻击增加了55%。
美SEC主席:6月13日是提交修改“交易所”定义评论的最后一天:金色财经报道,美国证券交易委员会主席Gary Gensler在社交媒体发文提醒,当地时间6月13日是对该机构修改两项议题评论的最后截止日,用户可以就“扩展和更新监管系统合规性和完整性”、以及“修改交易法规则3b-16下交易所定义”两个议题提交评论。[2023/6/14 21:34:58]
“自2021年以来,我们已经看到这些入侵大规模发生,尤其是在Discord上,”
TRM实验室研究员MonicaLaird在接受Decrypt采访时解释道。
PancakeSwap关于CAKE代币经济学V2.5版的投票将于4月26日开启:4月25日消息,去中心化交易平台 PancakeSwap 关于 CAKE 代币经济学 V2.5 版的提议投票将于 4 月 26 日 18:00 开启,4 月 28 日 18:00 结束投票。该提案建议降低通货膨胀率和推动协议收入共享。[2023/4/25 14:26:06]
TRMLabs声称在过去两个月中通过其名为Chainabuse的举报人平台收到了100多份关于Discord频道被黑的报告。Laird声称攻击每周发生一次,通常针对ERC-721代币——这是以太坊区块链上用于NFT的代币标准。
SafeMoon黑客已同意返还80%的被盗资金:金色财经报道,BNB Chain 上 DeFi 协议 Safemoon 表示,黑客将返还 890 万美元盗取资金的 80%(约 710 万美元),剩余 20% 留作赏金。
此前报道,BNB Chain 生态 DeFi 协议 SafeMoon 于 3 月 29 日遭黑客攻击,损失约 890 万美元。[2023/4/19 14:11:52]
在“链上”部分——在验证记录在区块链本身上的动作时——她指出,合并的共同点和钱包之间的关系表明,这些攻击中的大部分都是同一参与者进行的。
Gamestop NFT 市场因上架涉嫌侵犯版权的 NFT 作品遭用户抨击:7月26日消息,最近,Gamestop NFT 市场因上架了一个名为“Falling Man”的 NFT 而遭到用户抨击。据悉,该 NFT 展示了一个穿着太空服向下坠落的人,与 9/11 事件中一名男子坠落死亡的照片颇为相似。许多人认为该 NFT 侵犯了原摄影记者 Richard Drew 的图片版权。此外,还有用户指出,该 NFT 中的人物是一位独立艺术家创作的现有俄罗斯飞行服 3D 模型的渲染图,该模型的使用也未经原艺术家许可。
最终,GameStop 团队撤下了该 NFT,并禁止该 NFT 创作者在平台上铸币。加密货币社区要求 Gamestop 在批准任何艺术形式进入其市场之前做更好的尽职调查。
值得注意的是,有用户发现 OpenSea 上架 Falling Man 已超 2 个月时间。[2022/7/26 2:37:03]
上周,流行的NFT无聊猿游艇俱乐部系列背后的公司YugaLabs发推文:
我们的安全团队正在跟踪一个针对NFT社区的持续威胁组。我们相信他们很快将能够通过受感染的社交媒体帐户对多个社区发起协同攻击。请小心并保护好自己。
TRMLabs声称,链上数据表明,许多被入侵的Discord帐户都与6月份闯入BAYC的同一名黑客有关。据该公司称,其他被黑项目包括Bubbleworld、Parallel、Lacoste、Tasties、Anata等。
黑客如何攻击NFT项目
正如Laird所解释的,自5月以来,已经有超过150次尝试侵入一个大型NFT项目的管理员帐户。当黑客控制管理员帐户时,他们会发送促销抽奖和“独家”广播的链接,通过产生虚假的紧迫感来引诱人们进入这些恶意网站。
“这并不是Discord本身有弱点,而是它变成了一个充满目标的环境,”TRMLabs全球调查负责人ChrisJanczewski解释道。“如果您正在寻找拥有NFT的人,您可以去一个他们都聚集的地方,并且您可以与他们进行联系。”
虽然针对Discord的网络攻击已经成功,但Laird指出,最近几个月黑客也侵入了Twitter和Instagram账户。
TRMLabs声称,攻击发生的速度以及它们发生在多个区块链上的事实表明,它们可能是对抗性网络犯罪分子同时操作计划并使用作为现成服务提供的工具进行的单独攻击。Scam-as-a-Service”、“交钥匙”和“现收现付”来实施攻击。
中国和朝鲜
在将于本周四(28日)发布并已被Decrypt访问的另一份报告中,区块链安全公司Halborn也记录了针对加密货币的威胁增加,其中突出了朝鲜集团Lazarus,美国财政部声称该集团策划了622美元百万黑客入侵AxieInfinity的Ronin网络。
虽然TRMLabs没有具体说明攻击的来源,但Halborn认为威胁来自中国。
“我们的分析表明,这次攻击来自一个针对高价值人群的中国团体,”Halborn的攻击性安全工程师AlpcanOnaran通过Telegram告诉Decrypt。
“我们预计高级和持续攻击活动会呈对数增长,并且还会看到针对Web3公司和个人的不同对手。”
Onaran表示,在Web3上,必须从技术和非技术的各个方面考虑安全性,以防御所有新的威胁。
“有一种说法,没有新的罪行新的计划;旧的被重新包装,”Janczewski解释说。
“因此,各种‘鱼叉式网络钓鱼’、‘FOMO’、让人们不理性地快速做某事的行为是很有意义的进入了新的领域,即NFT。”
来源:金色财经
金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.
1900/1/1 0:00:00如何看待币市消息面?不仅是币市,包括股市等任何交易市场,盘面都会受到消息面影响。所以很多人对消息面的变化很敏感、趋之若鹜,以期借此获得收益或规避风险.
1900/1/1 0:00:00仅剩下三天啦!仅剩下三天啦!仅剩下天三啦!重要的事情说三遍!2022年第七届“创客中国”区块链中小企业创新创业大赛热报名进入最后倒计时,拥有优秀区块链创新项目的团队,请抓紧时间报名.
1900/1/1 0:00:00介绍NFT市场正面临着疯狂的NFT夏季上涨之后的首次熊市。在我们系列的第一篇文章中,我们研究了蓝筹NFT的性能。在本文中,我们将继续分析驱动NFT市场价格变化的宏观趋势.
1900/1/1 0:00:00投资上只有一个方向,不是做多,也不是做空,只有做对的方向。我是纵横币海,一个愿陪你东山再起的朋友。一个人能有多大的成就,要看他有谁指点。希望我能是你的伯乐,陪你度难关,与你共进退.
1900/1/1 0:00:00经济激励在我们的世界中极其重要。税收优惠、财政激励、补贴和退税每天都在推动着人类的行为。激励行为也适用于加密货币。在一个极其重视社区参与的世界中,协议激励在客户获取和保留方面发挥着关键作用.
1900/1/1 0:00:00