加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

創宇區塊鏈|無聊猿項目“又 雙 叒 叕” 遭受釣魚攻擊 網絡釣魚究竟是何方神圣_ETH:ODA

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年6月5日,知道創宇區塊鏈安全實驗室?監測到著名NFT項目的Discord社群再次遭受了網絡釣魚攻擊,造成約200枚以太幣的損失。在此之前,著名歌手周杰倫在愚人節當天就曾遭受網絡釣魚攻擊,導致其庫存中的無聊猿NFT被黑客轉移。

近年來,我們發現在web3世界中網絡釣魚事件頻發,導致項目方以及廣大用戶損失慘重,那么今天我們就來聊聊什么是網絡釣魚,以及該如何去防范。

什么是網絡釣魚

網絡釣魚是指黑客通過各種社交手段獲取受害人的信任使其訪問黑客偽造的與官方網站十分相似的釣魚網站,欺騙或操控當釣魚攻擊成功后將受害人造成不可挽回的損失,輕則個人信息泄露、賬號被盜,重則導致巨大的經濟損失。

BAYC#2758將出演好萊塢電影:金色財經報道,Bored Ape Yacht Club (BAYC)的一名成員在即將上映的電影中首次亮相小銀幕。由 Rzubi.Eth 擁有的 Bored Ape #2758 最近通過 Pirexia Films 簽署了一項電影協議。這部電影由著名導演 JM Cravioto 掌舵。這部即將上映的電影以其在 El Chapo 系列中的作品而聞名。這標志著 NFT 演員首次出現在墨西哥電影中,其薪水與美國演員工會 (SAG) 相當。[2023/6/4 11:56:38]

網絡釣魚本質上是一種社會工程學,越來越多的黑客使用網絡釣魚攻擊是因為相較于侵入組織的計算機網絡來說,欺騙人更加容易且成本更低。

Ledger將在其Ledger Live應用程序中添加鏈游“Cometh Battle”:金色財經報道,硬件錢包公司Ledger周三宣布,該公司將在其Ledger Live應用程序中添加一款區塊鏈游戲“Cometh Battle”。這是一款免費科幻數字卡牌游戲,于2022年5月在以太坊擴容網絡Polygon上發布了公開測試版本。其游戲內資產是可以購買、出售或出租的NFT。[2023/1/12 11:07:13]

同時其往往是利用人性的弱點,通過透露一些與受害人切身利益相關的信息,抓住受害者慌不擇路,病急亂投醫的心理,從而擾亂受害者的思考,達到釣魚攻擊的目的。

網絡釣魚的攻擊方式

網絡釣魚攻擊的本質就是欺騙,本文總結了以下幾種區塊鏈中常見的網絡釣魚攻擊手法。

Lido與分布式驗證器技術提供商Obol Network試點集成以加強對單點故障的保護:12月25日消息,流動性質押協議Lido與分布式驗證器技術 (DVT) 提供商Obol Network分享最初的試點集成情況,過去一個月,11個Lido節點運營商(NO)參與了Goerli測試網上的試點,該試點展示了使用DVT運行Lido驗證器的好處,并且是實現無許可參與Lidos驗證器集目標的一個組成部分。

Lido表示,DVT將進一步加強對單點故障的保護,Obol Network的DVT解決方案是通過名為Charon的中間件實現的,使驗證器能夠以容錯、分布式的方式運行,還將允許Lido擴展和開放無需許可的操作者集,同時減輕相關的單一操作者風險。[2022/12/25 22:06:14]

克隆攻擊

Koda#9997以333ETH價格出售,創Koda最高ETH交易記錄:5月31日消息,據NFT巨鯨n0b0day.eth在社交媒體上發文稱,他已經從lior.eth處購買獲得了Koda#9997。據lior.eth透露,該Koda交易價格為333ETH(約合664,355美元),創下Koda最高ETH交易記錄。Koda總量1萬個,分為普通版和Mega版兩類,n0b0day.eth本次獲得的是一個稀有度較高的Mega Koda。[2022/5/31 3:52:30]

攻擊者通過克隆創建項目方官網,克隆網站具有官網類似的名稱域名和前端頁面,讓用戶極難辨別真偽。并在網絡中大肆進行項目廣告宣傳活動,誘騙用戶訪問其克隆地址并進行賬戶登錄,以此來偷取受害者的登錄憑證,私鑰等,從而轉移賬戶中的資產。

社交網絡釣魚

隨著各類社交軟件的流行,社交網絡釣魚攻擊也變得十分普遍。在Twitter、Facebook、Discord、Telegram等項目方常用社交軟件上這類攻擊極為常見。黑客通過入侵知名人物的帳戶并利用他們的賬戶發布包含網絡釣魚鏈接的帖子,或者創建克隆知名人物、社區等賬戶的首頁發布空投、預售等釣魚帖子,這些克隆賬戶的名稱與項目方賬戶十分相似,足以以假亂真。

虛假的區塊鏈應用

伴隨著區塊鏈網絡的發展,各式各樣的區塊鏈應用也應運而生,錢包應用是我們最為常見的應用,攻擊者往往會在網絡中投放存在后臺程序的惡意區塊鏈應用,這類應用一旦用戶下載安裝并在應用中登錄自己的賬戶,后臺程序便會記錄賬戶私鑰和密碼并發送給攻擊者。

如何防范網絡釣魚

網絡釣魚攻擊如此猖狂,我們該如何去防范呢?網絡釣魚攻擊的核心就是欺騙,首先基于用戶層面,作為一名普通的互聯網使用者,我們應學習如何辨別釣魚攻擊,作為項目方,應該積極提示用戶謹防網絡釣魚攻擊。

警惕不明來信

警惕莫名發來的信息,這些信息看起來是發自于官方帳戶,并在信息中提示你,你的賬戶存在一些問題,并催促你點擊提供的鏈接來驗證你的登錄信息。又或是宣稱你中獎了,需要在信息中提供的網站上進行登錄驗證等。

謹慎點擊鏈接

通常我們會在收到釣魚信息中會存在一個網絡釣魚鏈接,這種鏈接一般是生成的短鏈接或是仿冒的官網鏈接,看起來與官網鏈接十分相似,我們只需細心與官網鏈接比較就會發現端倪。

細心核對交易信息

警惕與資產相關的操作。網絡釣魚攻擊的最終目的就是獲取資產,釣魚信息中會營造一種恐慌的情緒,宣稱受害者資產將會受損,需要立即轉移,會請求受害者轉移資產到安全賬戶或是對交易請求進行授權操作。

保護敏感信息

警惕賬戶密碼、助記詞、私鑰請求。釣魚攻擊會在無意中要求受害者在釣魚網站中提供賬戶密碼、私鑰等敏感信息,受害者在看似與官網相似的網站中往往會被迷惑。

除了通過提高防范意識來進行網絡釣魚攻擊防范,我們還可以通過使用一些工具對釣魚地址進行識別攔截,以此更好的保護用戶的利益。比如FishAlert插件,該插件自帶網址安全檢測,能夠對存在安全問題的詐騙地址、網絡釣魚地址進行識別攔截,提示用戶正在訪問風險域名,不給網絡釣魚攻擊可乘之機。

當我們訪問釣魚鏈接時,FishAlert自動彈出風險提示窗口:

當我們訪問未知鏈接時,我們可主動打開該插件對網站進行檢測:

安全建議

據統計,2021年區塊鏈網絡中因網絡釣魚攻擊而導致的資產損失已超64億美元,保護用戶的資產不受損失是每個項目方乃至web3世界中每個成員共同的責任,除了使用防御網絡釣魚攻擊的工具,我們每個人都應該提高防范意識,共同抵抗網絡釣魚攻擊。在此?知道創宇區塊鏈安全實驗室?給出以下安全建議:

警惕資產轉移、交易授權信息。

輸入密碼、私鑰時觀察網絡環境,仔細確認官網地址。

避免從第三方下載區塊鏈應用,選擇從官網或官方應用商城下載

警惕陌生人的信息,請勿點擊可疑電子郵件中的鏈接或下載附件。

來源:金色財經

Tags:ETH區塊鏈IDOODAtogetherbnb為什么恐怖區塊鏈技術是什么Aidoge幣總共有多少MODA價格

比特幣價格
關于馬斯克的「元宇宙」夢_元宇宙:BOOKSHIB

單純地用資本市場的眼光來看待馬斯克收購推特這件事,它只不過是一樁稀松平常的買賣案例。馬斯克原本已經是推特的股東自不必說,推特本身面臨的困境和難題,同樣讓越來越多的人感受到它需要一個「蓋世英雄」來.

1900/1/1 0:00:00
STAR PLAN星辰計劃探索萬物互聯_元宇宙:Starlink Program

引言:如果可以創造千萬個虛假的世界,而世界上只有一個真實的世界,那如何確定,我們現在所處的這個世界,就是那千萬分之一的真實-STARPLAN宇宙的奧秘無窮無盡.

1900/1/1 0:00:00
社區生態 | SUN.io推出新2pool礦池 支持USDT/USDD之間的兌換_BAB:POO

據最新消息,SUN.io已于6月7日推出新的2pool(USDT/USDD)礦池,支持USDT、USDD之間的兌換。與此同時,現有的2pool更名為“Old2pool”.

1900/1/1 0:00:00
  6.10比特幣行情分析及操作策略_數字貨幣:gamefi幣種

  6.10比特幣行情分析及操作策略  “這世上沒有無緣無故的相聚,也沒有無緣無故的離別。你們會漸行漸遠,是因為你們都活成了彼此不理解的樣子.

1900/1/1 0:00:00
楊明科 6月9日—短期將迎來新一輪大行情 震蕩區間將再次刷新 注意風險_ETH:HaloDAO

???我們沒有必要比別人更聰明,但我們必須比別人更有自制力。投資不僅僅是一種行為,更是一種帶有哲學意味的東西,始終遵守你自己的投資計劃的規則,這將加強良好的自我控制.

1900/1/1 0:00:00
IMF建議CBDC應具有合規性,并提供用戶友好的支付功能_CRYPT:CRY

國際貨幣基金組織(IMF)在建議創建環保的支付系統方面邁出了一大步,對生態系統中不同Crypto的共識機制對能源消耗進行了研究.

1900/1/1 0:00:00
ads