Discord 成为黑客攻击 NFT 项目的主要渠道_LABS:MLA

分析表明,攻击BoredApes和其他不可替代代币集合的黑客是更广泛网络的一部分

两家Web3安全公司已发布报告,重点关注最近针对不可替代令牌项目的攻击,这些攻击可能与使用Discord服务器上受损管理员帐户的一组黑客有关。

根据TRMLabs最近的一项分析,对NFT收藏品的网络攻击在2022年呈上升趋势,仅在5月,NFT社区就损失了超过2200万美元。NFT是区块链开发的代币,代表对数字或实物资产的所有权。

在报告中,数字资产合规和风险管理专家TRMLabs指出,与上个月相比,2022年6月,与在受感染的Discord账户上实施的NFT发行计划相关的网络攻击增加了55%。

Rocket Pool社区倡导者:Rocket Pool正在为pDAO开发链上投票,Saturn升级将解决去中心化漏洞:月5日消息,Lido社区质押团队发现Rocket Pool EOA合约由Rocket Pool团队控制,允许团队更改任何参数并在pDAO合约上调用任何方法。Lido社区质押负责人DmitryGusakov表示,在Lido中这完全由LidoDAO控制。

对此,Rocket Pool社区倡导者jasperthefriendlyghost.eth表示,Rocket Pool正在为pDAO开发链上投票。在发布时,pDAO没有经过测试,但是,这种情况已经改变,Saturn升级就是为了修补去中心化漏洞。[2023/7/5 22:18:48]

“自2021年以来,我们已经看到这些入侵大规模发生,尤其是在Discord上,”

孙宇晨曾于8月将超过5.8亿美元的比特币秘密存放在Valkyrie:金色财经报道,Tron创始人孙宇晨的大部分比特币都存储在Valkyrie Investments。一份私人财务文件显示,今年8月,孙宇晨曾一度将超过5.8亿美元的比特币存放在这家加密资产管理公司。这相当于Valkyrie最大部门Valkyrie Digital Assets LLC 90%以上的资金。目前Valkyrie的资产状况尚不清楚。孙宇晨还表示,他是Valkyrie的最大股东之一。(coindesk)[2022/12/23 22:02:25]

TRM实验室研究员MonicaLaird在接受Decrypt采访时解释道。

数据:DeFi协议中的TVL已跌破1000亿美元,较去年12月跌去68%:9月27日消息,CryptoRank数据显示,今年9月份DeFi协议中的总锁仓价值(TVL)已跌至963亿美元,较2021年12月份的高点(3038亿美元)下降了68.3%。DeFi协议中的TVL在过去30天内下降了10%,从一个月前的1060亿美元下降到目前的963亿美元。其中,以太坊网络仍在DeFi领域占主导地位在继续,其占整个DeFi TVL的58.46%。(Finbold)[2022/9/27 22:33:28]

TRMLabs声称在过去两个月中通过其名为Chainabuse的举报人平台收到了100多份关于Discord频道被黑的报告。Laird声称攻击每周发生一次,通常针对ERC-721代币——这是以太坊区块链上用于NFT的代币标准。

Capriole Investment创始人:比特币哈希带指标显示矿工投降已结束:8月21日消息,据Capriole Investment创始人Charles Edwards在社交媒体上披露的比特币算力波动统计数据显示,矿工悲观情绪可能触及顶峰,这意味着所谓的矿工投降已经结束。CharlesEdwards分享了比特币矿工情绪指标哈希带(HashRibbon),数据显示该指标下跌时间维持了71天,创下历史第三长的矿工投降记录,比2021年持续时间更长,仅比2018年价格触底时短了2天。

哈希带指标于2019年构建,基于比特币的30天和60天移动平均线(MA)净哈希率之间的相关性设计,当30日均线跌破60日均线时表示矿工投降;当30日均线高于60日均线且价格上涨时,就表示安全的看涨信号已出现。[2022/8/21 12:38:04]

在“链上”部分——在验证记录在区块链本身上的动作时——她指出,合并的共同点和钱包之间的关系表明,这些攻击中的大部分都是同一参与者进行的。

上周,流行的NFT无聊猿游艇俱乐部系列背后的公司YugaLabs发推文:

我们的安全团队正在跟踪一个针对NFT社区的持续威胁组。我们相信他们很快将能够通过受感染的社交媒体帐户对多个社区发起协同攻击。请小心并保护好自己。

TRMLabs声称,链上数据表明,许多被入侵的Discord帐户都与6月份闯入BAYC的同一名黑客有关。据该公司称,其他被黑项目包括Bubbleworld、Parallel、Lacoste、Tasties、Anata等。

黑客如何攻击NFT项目

正如Laird所解释的,自5月以来,已经有超过150次尝试侵入一个大型NFT项目的管理员帐户。当黑客控制管理员帐户时,他们会发送促销抽奖和“独家”广播的链接,通过产生虚假的紧迫感来引诱人们进入这些恶意网站。

“这并不是Discord本身有弱点,而是它变成了一个充满目标的环境,”TRMLabs全球调查负责人ChrisJanczewski解释道。“如果您正在寻找拥有NFT的人,您可以去一个他们都聚集的地方,并且您可以与他们进行联系。”

虽然针对Discord的网络攻击已经成功,但Laird指出,最近几个月黑客也侵入了Twitter和Instagram账户。

TRMLabs声称,攻击发生的速度以及它们发生在多个区块链上的事实表明,它们可能是对抗性网络犯罪分子同时操作计划并使用作为现成服务提供的工具进行的单独攻击。Scam-as-a-Service”、“交钥匙”和“现收现付”来实施攻击。

中国和朝鲜

在将于本周四(28日)发布并已被Decrypt访问的另一份报告中,区块链安全公司Halborn也记录了针对加密货币的威胁增加,其中突出了朝鲜集团Lazarus,美国财政部声称该集团策划了622美元百万黑客入侵AxieInfinity的Ronin网络。

虽然TRMLabs没有具体说明攻击的来源,但Halborn认为威胁来自中国。

“我们的分析表明,这次攻击来自一个针对高价值人群的中国团体,”Halborn的攻击性安全工程师AlpcanOnaran通过Telegram告诉Decrypt。

“我们预计高级和持续攻击活动会呈对数增长,并且还会看到针对Web3公司和个人的不同对手。”

Onaran表示,在Web3上,必须从技术和非技术的各个方面考虑安全性,以防御所有新的威胁。

“有一种说法,没有新的罪行新的计划;旧的被重新包装,”Janczewski解释说。

“因此,各种‘鱼叉式网络钓鱼’、‘FOMO’、让人们不理性地快速做某事的行为是很有意义的进入了新的领域,即NFT。”

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-4:132ms