2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。
然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。
目前英国陆军已证实其推特和YouTube账户“遭到破坏”。
黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。
事件梗概
北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。
欧足联俱乐部与Socios.com达成合作,推出其官方粉丝Token:2月16日消息,欧足联与Socios.com达成合作,并签署赞助协议。Socios.com成为UEFA冠军联赛等UEFA官方授权产品和官方粉丝Token合作伙伴。此外,Socios.com已成为美国2021-2024赛季欧洲冠军联赛和欧洲超级杯的地区赞助商。
Socios.com所提供的粉丝Token允许持有者通过投票来影响团队。此外,UEFA将在Socios.com上以各种方式奖励粉丝Token持有者,包括参加UEFA赛季启动活动的VIP之旅、参观UEFA总部的机会等。
迄今为止,已有120多个主要体育组织通过粉丝Token与Socios.com合作,包括顶级足球俱乐部、F1、UFC、NHL、NBA、NFL和MLS等。[2022/2/16 9:55:35]
英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。
EOP官方:谨防山寨EOP空投:随着EOS主网启动、账户封仓,EOP通过智能合约实现了对EOS的1:1空投。据EOSpace.io负责人王赟明介绍,Chaince、gate.io 、okex等交易所已支持EOP的糖果空投,截至目前空投数量已超过1亿枚。近日市场已惊现各类山寨EOP,对此王赟明表示,用户在领取EOP糖果时一定要警惕,认准官网EOSpace.io,谨防被。[2018/6/5]
黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。
Poloniex:没有官方APP 谨防受:今日交易所Poloniex发布推特表示,Google Play商店内有假冒官方APP,而Poloniex并没有官方APP。Poloniex补充说,该钓鱼行为针对数个交易所,者公然公布用户敏感信息。[2018/3/3]
@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。
黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。
星链官方宣布私募环节将全面结束:星链(Star Chain)官方宣布截止到2017年12月31日00点00分,星链(Star Chain)私募环节全面结束,下一阶段将进入公募环节,公募的兑换数量比例为1ETH=2250STC。据了解,星链是一条为电影、音乐、IP等文娱产业构建去中心化投资的底层链,目前已经实现落地应用。[2018/1/1]
尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。
黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。
英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。
不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。
此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。
英国陆军取回账号控制权
北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”
此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。
可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。
事件损失
这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。
网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。
攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。
第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。
因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。
写在最后
在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。
例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。
英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。
也因此黑客的目的才如此令人玩味。
这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。
在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。
CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。
根据研究公司Blockdata报告显示,谷歌母公司一直积极投资于Crypto空间。从2021年9月到2022年6月,该科技巨头和传统金融体系中的其他大公司已经向数字资产公司投资了超过60亿美元.
1900/1/1 0:00:00UTC时间2022年8月1日上午10点,英属维尔京群岛电讯:最先进的数字代币交易平台Bitfinex今天宣布,它将提供免费访问的加密货币分析平台Santiment,用于研究链上数据.
1900/1/1 0:00:00作为公链之王的以太坊,最近在中外的热度都居高不下,无论是以太坊合并还是合并引发的硬分叉,都是讨论焦点。究竟以太坊合并与硬分叉这两个大事件会对未来加密行业有什么影响?请听我们一一道来.
1900/1/1 0:00:002022年8月1日,作为以安全著称的老牌头部交易所波场Poloniex正式发布了全面升级的新交易系统,在新系统上线不久,新系统API便收获了大量来自专业交易者的好评.
1900/1/1 0:00:00据官方消息,AtomicWallet已支持TRC20-USDT,用户现可通过VISA、MC或SEPA购买TRC20-USDT.
1900/1/1 0:00:00原文作者:EthanLippman原文标题:ProductPrinciplesforNon-FinancialDecentralizedApplications 去中心化应用的现状对Web3的叙.
1900/1/1 0:00:00