金色前哨丨Defiance Capital创始人钱包被盗案告破 又是社会工程学攻击_HUR:CHURCH币

2022年3月22日,推特用户StockEdNFT's发推表示DefianceCapital创始人Arthur钱包疑似被盗,随后Arthur转发确认被盗。

Arthur被盗资产

链上地址显示,黑客的地址为0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83,目前已经被ethscan标记为Arthur0xWalletHacker。

据cointelegraph报道,Arthur的钱包被盗78枚NFT,主要是Azukis、CloneX和SecondSelf系列NFT;此外还包括68枚WETH、4349枚stkDYDX和1578枚LOOKS代币。

金色晨讯 | 6月24日隔夜重要动态一览:21:00-7:00关键词:韩国、Tether、美国、微软、Chainlink

1. 韩国互联网安全局正在开发追踪暗网加密货币交易的软件。

2. 报告:随着Tether发行速度放缓,BTC价格或将下跌。

3. 美国货币审计署新任署长:央行数字货币应该由私营部门设计。

4. 微软:区块链可帮助实现巴黎协议的碳排放目标。

5. 纳指收涨0.74%,续创收盘历史新高。

6. BSN宣布将Chainlink预言机功能引入其网络。

7. 金融服务机构IBMC将推出黄金支持的数字货币USG。

8. 以太坊2.0 Altona v0.12测试网计划于7天内启动。[2020/6/24]

金色财经现场报道 李赫尧:目前区块链技术所处阶段相当于千禧年之前的互联网:在IBM &Avazu区块链技术赋能与场景应用沙龙上,DotC United Group区块链产品经理李赫尧指出,对标互联网技术的发展路径,目前区块链技术所处时期为2000年之前。2000年之前的互联网是因为基础设施的问题制约了发展,而目前的区块链是因为底层的性能不满足需求。2000年之前互联网存在渗透率较低、泡沫巨大、基础设施不够完善。区块链目前的问题是渗透率较低、泡沫巨大、底层协议不够完善。[2018/6/6]

随后黑客开始在Opensea上出售盗得的NFT。

金色财经现场报道 金牛财经联合创始人韩立华:区块链行业正处于爆发的初期:金色财经现场报道,在2018全球区块链精英峰会上,进行以《从媒体角度看区块链行业发展趋势》为题的圆桌谈论,金牛财经联合创始人韩立华指出:首先,从投资角度来看,区块链行业正处于爆发的初期,不少从业者都认为行业好赚钱,同时又吸引了不少业外人士入场,这些投机客不会对市场和技术进行分析,他们只关注收益。看过比特币白皮书的人是希望能真正ALL IN行业的人,媒体也应该有这样的态度,不论这个行业未来走向如何,我们只要在其中奋斗,就会获得收获。[2018/4/28]

怎么被盗的

Arthur事后复盘表示,找出了该漏洞攻击的可能根本原因,这是一次有针对性的社会工程攻击。黑客用酷似DefianceCapital投资组合公司邮箱分享一份含有病的PDF文档攻击,而且是那种惊吓体文档。

Arthur表示,收到一封鱼叉式网络钓鱼电子邮件,该电子邮件似乎确实是由我们的一个投资组合公司发送的,其内容是与行业相关的内容。

Arthur写道,因为来自2个看似合法的来源,所以对此很粗心。打开文件后,尽管看到下面的警告,但仍然打开了PDF文档,然后就是被盗了。

被盗资产还能追回吗

结论是可能很难追回了。

有的NFT需要Arthur出钱买回。推特用户“Cirrus”购买了两个被盗的AzukiNFT,并喊话Arthur决定以成本价将它们归还给Arthur。

有的NFT已经多次转手。以Azuki#1587为例,其已经经过了E47E8C到EBanzir再到CA41A5两次转手,EBanzir到CA41A5的交易可能还是经过gem.xyzNFT交易聚合器完成的。

截止发稿,黑客钱包里有585枚ETH,4349枚stkDYDX和1578枚LOOKS代币,以及2821枚LDO,总价值约177.7万美元。

其中2821枚LDO是在被盗事件发生3个小时后转入Arthur地址的,不知道是黑客行为还是其他人不知Arthur被盗转错的?

黑客卖出NFT已经获得超过500余枚ETH,而ETH很好通过Tornado混币。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-8:244ms