分析表明,攻击BoredApes和其他不可替代代币集合的黑客是更广泛网络的一部分
两家Web3安全公司已发布报告,重点关注最近针对不可替代令牌项目的攻击,这些攻击可能与使用Discord服务器上受损管理员帐户的一组黑客有关。
根据TRMLabs最近的一项分析,对NFT收藏品的网络攻击在2022年呈上升趋势,仅在5月,NFT社区就损失了超过2200万美元。NFT是区块链开发的代币,代表对数字或实物资产的所有权。
在报告中,数字资产合规和风险管理专家TRMLabs指出,与上个月相比,2022年6月,与在受感染的Discord账户上实施的NFT发行计划相关的网络攻击增加了55%。
交易聚合协议OpenOcean已集成Stargate:金色财经报道,DEX与CEX交易聚合协议OpenOcean已集成Stargate以作为其跨链交易聚合器路径之一。OpenOcean的跨链交易聚合器目前支持以太坊、BNBChain、Polygon、Avalanche、Fantom、Arbitrum和Optimism。[2023/3/3 12:40:42]
“自2021年以来,我们已经看到这些入侵大规模发生,尤其是在Discord上,”
TRM实验室研究员MonicaLaird在接受Decrypt采访时解释道。
.bnb域名服务已集成BscScan:金色财经报道,去中心化域名协议SPACEID的.bnb域名服务已集成BNB Chain上区块链浏览器和分析平台BscScan,集成后的功能包括:使用.bnb域名搜索链上交易数据、在BscScan上显示人类可读的.bnb域名而不是传统地址、.bnb域名服务查找页面、.bnb域详细信息页面、在BscScan交易信息页面上显示.bnb域交易详细信息、为每个.bnb域提供相关图表等。[2023/1/31 11:38:12]
TRMLabs声称在过去两个月中通过其名为Chainabuse的举报人平台收到了100多份关于Discord频道被黑的报告。Laird声称攻击每周发生一次,通常针对ERC-721代币——这是以太坊区块链上用于NFT的代币标准。
数据:当前Solana生态总市值约为146.78亿美元:金色财经报道,据CoinGecko最新数据显示,当前Solana生态总市值约为146.78亿美元(截至发稿时为14,678,362,030美元,24小时增涨26.3%),24小时交易额约为66.55亿美元(截至发稿时为6,655,999,822美元)。[2023/1/15 11:12:52]
在“链上”部分——在验证记录在区块链本身上的动作时——她指出,合并的共同点和钱包之间的关系表明,这些攻击中的大部分都是同一参与者进行的。
上周,流行的NFT无聊猿游艇俱乐部系列背后的公司YugaLabs发推文:
Web3风投公司Rockaway更名为RockawayX:11月4日消息,Web3风险投资公司Rockaway Blockchain Fund宣布更名为RockawayX。更名为RockawayX之前,该公司已将员工人数增加到 30 多名技术专家、科学家和工程师,分布在三个部门——风险投资、工程和流动性领域,管理的总资产约为 5 亿美元。
自2018年以来,Rockaway在Solana、Cosmos 和 Ethereum 生态系统中投资了38 个早期项目,以及 27 个 Web3 行业最著名的基金,包括a16z、Multicoin Capital、CoinFund 等。其首个基金Rockaway Blockchain Fund l超过 80% 的资金现已通过直接股权、代币和基金投资进行部署。[2022/11/5 12:18:38]
我们的安全团队正在跟踪一个针对NFT社区的持续威胁组。我们相信他们很快将能够通过受感染的社交媒体帐户对多个社区发起协同攻击。请小心并保护好自己。
TRMLabs声称,链上数据表明,许多被入侵的Discord帐户都与6月份闯入BAYC的同一名黑客有关。据该公司称,其他被黑项目包括Bubbleworld、Parallel、Lacoste、Tasties、Anata等。
黑客如何攻击NFT项目
正如Laird所解释的,自5月以来,已经有超过150次尝试侵入一个大型NFT项目的管理员帐户。当黑客控制管理员帐户时,他们会发送促销抽奖和“独家”广播的链接,通过产生虚假的紧迫感来引诱人们进入这些恶意网站。
“这并不是Discord本身有弱点,而是它变成了一个充满目标的环境,”TRMLabs全球调查负责人ChrisJanczewski解释道。“如果您正在寻找拥有NFT的人,您可以去一个他们都聚集的地方,并且您可以与他们进行联系。”
虽然针对Discord的网络攻击已经成功,但Laird指出,最近几个月黑客也侵入了Twitter和Instagram账户。
TRMLabs声称,攻击发生的速度以及它们发生在多个区块链上的事实表明,它们可能是对抗性网络犯罪分子同时操作计划并使用作为现成服务提供的工具进行的单独攻击。Scam-as-a-Service”、“交钥匙”和“现收现付”来实施攻击。
中国和朝鲜
在将于本周四(28日)发布并已被Decrypt访问的另一份报告中,区块链安全公司Halborn也记录了针对加密货币的威胁增加,其中突出了朝鲜集团Lazarus,美国财政部声称该集团策划了622美元百万黑客入侵AxieInfinity的Ronin网络。
虽然TRMLabs没有具体说明攻击的来源,但Halborn认为威胁来自中国。
“我们的分析表明,这次攻击来自一个针对高价值人群的中国团体,”Halborn的攻击性安全工程师AlpcanOnaran通过Telegram告诉Decrypt。
“我们预计高级和持续攻击活动会呈对数增长,并且还会看到针对Web3公司和个人的不同对手。”
Onaran表示,在Web3上,必须从技术和非技术的各个方面考虑安全性,以防御所有新的威胁。
“有一种说法,没有新的罪行新的计划;旧的被重新包装,”Janczewski解释说。
“因此,各种‘鱼叉式网络钓鱼’、‘FOMO’、让人们不理性地快速做某事的行为是很有意义的进入了新的领域,即NFT。”
来源:金色财经
7月26日,据区块链浏览器TRONSCAN数据,波场TRON交易总数达到3,601,928,192,正式突破36亿。主网作为公链生态最重要的底层基础设施,其性能的优越与否决定了公链生态的发展.
1900/1/1 0:00:00比特币7.27行情分析首先进行消息走势对比!目前正是消息落地前夕,市场普遍人心惶惶。参考6月15号加息落地前,市场出现连跌。在75基点落地后,市场继续在23000点附近,继续回撤近六千点.
1900/1/1 0:00:002021年夏天标志着对不可替代代币的兴趣激增。一年后,NFT市场的交易量大幅下降。.NFT正在努力维持他们在牛市期间经历的抛物线增长.
1900/1/1 0:00:008.1BTC行情分析大盘整体波动不大,昨日大饼23500第一档位置进场后,凌晨高位触及24200附近未能突破,多单获利600美刀,第二档23300附近进场的获利500美刀,恭喜跟上思路的伙伴.
1900/1/1 0:00:00商业有立场,经济分区域,所以广告营销也有主客,不同主场的玩法不同。过去,广告营销的主场经历了从实体经济到线上经济再到互联网平台的转变。实体经济是生态,线上经济是平台、互联网软件是工具.
1900/1/1 0:00:00摘要:国内虚拟货币“挖矿”活动以2021年9月24日国家发改委等部委联合发布《关于整治虚拟货币“挖矿”活动的通知》为转折点,“924通知”对查处、清退虚拟货币“挖矿”项目作出了框架性规定.
1900/1/1 0:00:00