加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MATIC > Info

詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_PDF:ENS

Author:

Time:1900/1/1 0:00:00

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。假文件擴展名騙局警告

以太坊Layer2解決方案Linea推出主網Alpha版本:7月18日消息,由ConsenSys推出的以太坊Layer2解決方案Linea宣布向整個Linea社區開放對Linea主網Alpha版本的訪問,開發人員可以訪問該Rollup和ETH橋UI以及Infura和MetaMask和Infura中的RPC端點。支持ERC20代幣的規范代幣橋將在未來幾周內推出。[2023/7/18 11:02:18]

黑客正在通過修改文件擴展名,將惡意文件偽裝成PDF,并針對藝術家、影響者和項目方進行攻擊。原理如下:案例:加密藝術家TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

Chainalysis已集成Coinbase Commerce:6月13日消息,區塊鏈分析公司Chainalysis已集成Coinbase旗下商業平臺Coinbase Commerce,支持去中心化網絡運營客戶和其他加密金融客戶使用包括DeFi代幣在內的各種數字資產進行支付或結算發票,以簡化客戶支付流程和日常運營。[2023/6/13 21:33:29]

GSR CEO:加密行業擁有最高的“人才密度”:金色財經報道,盡管2022年加密行業充滿了災難,但GSR首席執行官Jakob Palmstierna表示,底層技術仍在繼續發展,2022年發生的一切與加密貨幣的基礎技術幾乎沒有關系,那里有資金雄厚的項目,也有非常優秀的建設者。加密行業是自互聯網早期時代以來我們所見過的人才密度最大的行業之一。[2022/12/23 22:04:05]

OpenSea推出SeaDrop功能,支持NFT項目直接在平臺上啟動和鑄造:9月20日消息,OpenSea宣布推出SeaDrop功能,支持NFT項目直接在平臺上啟動和鑄造。功能包括專門的Drop頁面(更好的故事講述、NFT畫廊、視頻預告片等)、使用SeaDrop進行鑄幣、支持白名單并以去中心化的方式存儲信息等。

新功能將支持創作者們在新的OpenSea主頁上發布NFT,包含專用的Drop頁面,收藏者可以直接從OpenSea頁面上進行鑄造。

此外,本周四OpenSea將與omgkirby和Top Ramen一起進行首次Beta測試,Opensea還計劃推出web3 Drops日歷,將邀請華納音樂集團、安東尼霍普金斯等著名人才推出更多Drop項目。[2022/9/20 7:07:24]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。如何能避免這種情況?1.不要隨意下載或打開隨機文件;2.始終檢查文件類型;3.研究和學習基本的Web2安全常識。如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。原地址

Tags:PDFSEAPENENS加密的pdf怎么轉換成word文檔免費SEADOGOpenStream WorldENS幣

MATIC
星球日報 | 三箭資本欠27家公司共35億美元;灰度稱熊市或將持續8個月(7月20日)_ITA:加密貨幣

頭條 三箭資本欠27家加密貨幣公司共35億美元根據法庭文件,對沖基金三箭資本欠27家加密貨幣公司35億美元。名單上最大的債權人是Genesis,曾向3AC貸款23億美元.

1900/1/1 0:00:00
解析「Web3悖論」的內在機理與突破路徑_WEB:KEN

原文作者:Spike原文編輯:JerryCrypto編者按孟子曰︰魚,我所欲也;熊掌,亦我所欲也。二者不可得兼。Web3的世界里:去中心化技術,大眾所欲也;應用價值,亦大眾所欲也。二者不可得兼.

1900/1/1 0:00:00
數讀15條頭部公鏈和生態協議表現情況:資金向頭部公鏈和頭部協議集聚_ETH:kava幣是什么幣

推薦閱讀: 盤點頭部DeFi治理代幣的賦能情況:dYdX一毛不拔,Synthetix悉數奉還底層公鏈與上層協議的協同發展共同推動了區塊鏈技術由虛向實落地.

1900/1/1 0:00:00
1inch超越Uniswap?或為Messari數據烏龍_INC:UNI

Uniswap在DEX的地位始終難以撼動。在投資者的感知中,Uniswap始終以絕對優勢牢牢穩居交易第一的位置。近日,Messari發布的《2022年Q21inch狀態報告》卻打破了這種認知.

1900/1/1 0:00:00
NFT數據日報 | “平價NFT”Decagon by Golid and Deca受到巨鯨青睞(7.15)_NFT:BBNFT價格

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
AltLayer:可替代應用鏈的Rollups臨時執行層方案_APP:區塊鏈dapp開發公司

本文為AltLayer提供了一個相對完整的案例。這篇文章中的內容是AltLayer官方推特帳戶中最近Thread的完整版本,并解釋了當前熱門dApp從通用鏈遷移到特定應用鏈的趨勢中,項目方構建A.

1900/1/1 0:00:00
ads