前言
北京时间2022年6月5日,知道创宇区块链安全实验室?监测到著名NFT项目的Discord社群再次遭受了网络钓鱼攻击,造成约200枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿NFT被黑客转移。
近年来,我们发现在web3世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。
什么是网络钓鱼
网络钓鱼是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。
美国加州大麻生产商Mendocino采用区块链技术对其产品进行跟踪和认证:1月16日消息,美国加州大麻生产商Mendocino Clone Company将利用区块链技术,通过批次证书对所有克隆或大麻幼苗进行认证。批次证书是为每个克隆批次自行生成的智能合约,为每棵幼苗提供“独特身份块”,该区块将链接到基于以太坊的区块链。
据悉,购买Mendocino克隆的许可种植者将获得EMTRI代币(EMT)奖励,EMT可以在Uniswap上交易以换取USDC或抵押以获得更高的收益。此外,Mendocino启动了大麻主题元宇宙项目Cannaland,旨在为大麻爱好者打造一个虚拟世界,SnoopDogg和Santana等名人抢购了NFT。
此前报道,美国大麻加工巨头Generation Hemp进入比特币挖矿领域。(Cointelegraph)[2023/1/16 11:14:10]
网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,人更加容易且成本更低。
Solana Labs联合创始人:PoW受算力的控制比PoS受权益的控制更多:金色财经报道,Solana Labs联合创始人Anatoly Yakovenko在社交媒体表示,PoW受算力的控制比PoS受权益的控制更多。在PoS机制中,任何人都可以在任何时候否决任何决定,并在不损失状态的情况下自行分叉,并以最小的硬件成本实现与母链类似的安全水平。而在PoW机制中,创建一个具有类似安全性的分叉成本与母链的成本相等。因此,少数用户无法拥有否决权。[2022/9/22 7:15:01]
同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。
企业级元宇宙软硬件服务提供商Varjo完成4000万美元D轮融资:金色财经报道,企业级元宇宙软硬件服务提供商Varjo宣布完成4000万美元D轮融资,EQT Ventures、Atomico、沃尔沃汽车技术基金、Lifeline Ventures 以及芬兰政府风险投资和私募股权基金 Tesi、以及瑞士金融和银行业巨头Mirabaud 和富士康参投,该公司首席执行官 Timo Toikkanen 在接受采访时透露目前富士康正在帮助制造其设备。Varjo为工业和其他企业应用程序的“专业级”虚拟和增强现实构建硬件和集成软件,今年年初推出了软件应用程序和工具平台Varjo Reality Cloud,其客户包括洛克希德马丁、波音、阿斯顿马丁、起亚等财富 100 强企业。(TechCrunch)[2022/9/6 13:12:18]
网络钓鱼的攻击方式
LINE推出Profile NFT功能,可将NFT设置为个人资料图片:7月7日消息,日本即时通讯软件LINE已开始在体验版中推出Profile NFT功能,用户可在NFT市场LINE NFT中将NFT设置为LINE软件中的个人资料图片。
此外,LINE将于7月8日发售可设置Profile NFT功能的NFT系列“Profile NFT by Minto”,以配合Profile NFT功能的发布。(Impress Watch)[2022/7/7 1:57:16]
网络钓鱼攻击的本质就是,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。
克隆攻击
攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。
社交网络钓鱼
随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在Twitter、Facebook、Discord、Telegram等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。
虚假的区块链应用
伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。
如何防范网络钓鱼
网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。
警惕不明来信
警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。
谨慎点击链接
通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。
细心核对交易信息
警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。
保护敏感信息
警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。
除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如FishAlert插件,该插件自带网址安全检测,能够对存在安全问题的地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。
当我们访问钓鱼链接时,FishAlert自动弹出风险提示窗口:
当我们访问未知链接时,我们可主动打开该插件对网站进行检测:
安全建议
据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失已超64亿美元,保护用户的资产不受损失是每个项目方乃至web3世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此?知道创宇区块链安全实验室?给出以下安全建议:
警惕资产转移、交易授权信息。
输入密码、私钥时观察网络环境,仔细确认官网地址。
避免从第三方下载区块链应用,选择从官网或官方应用商城下载
警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。
来源:金色财经
标签:NFT区块链INEFILANIME Vault (NFTX)区块链域名是什么意思huatainetworkheroes币今日价格FiL
北京时间6月9日,蘑菇街发布2022财年下半年及2022财年未经审计的财报。财报显示,2022财年下半年,蘑菇街的GMV为人民币52.25亿元,其中直播GMV在蘑菇街平台总GMV中的占比达到92.
1900/1/1 0:00:006月3日结束的ETHShanghai黑客松活动中涌现出了不少优质的Web3.0项目,在上百个参赛团队中,有四个脱颖而出,分别摘得金银铜奖.
1900/1/1 0:00:00日前,以引领全球下一代技术专家、企业家和投资者为目标的AIBCAmericas多伦多峰会成功落下帷幕。全球领先的加密货币交易平台CoinW币赢受邀出席,并获得AIBC“年度最佳交易所”称号.
1900/1/1 0:00:00Staking其实是一种持币生息的商业模式,即代币持有者通过质押、投票、委托和锁定代币等行为获取区块奖励以及分红等收益.
1900/1/1 0:00:006.9多空博弈僵持不下?该如何交易多单昨日行情包括今日白盘都在走小幅度震荡整理,从日线级别来看,昨日在收取长下影的锤子线后,目前价格有反弹需求,整体走势沿着趋势线上行.
1900/1/1 0:00:00比特币今日暴跌,加密市场恐慌情绪严重,从技术图上看,BTC进入下跌通道,短线有一定反弹预期,但后市预计继续震荡回落.
1900/1/1 0:00:00