您现在的位置是:研究 >>正文
美元平台超1协议钓鱼的背5万遭遇后攻击损失
研究2994人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
当金融巨头纷纷入局:EVM正在成为华尔街的新基建
研究最近加密圈子里最火热的话题,莫过于Circle和Stripe这些传统金融巨头相继宣布要开发自己的区块链了。说实话,看到这些消息的时候,我内心既兴奋又带着几分警惕。Circle推出的Arc网络虽然打着"EVM兼容"的旗号,但说到底就是个由20家金融机构控制的联盟链。Stripe更是请来了Paradigm的团队帮忙打造新链,这背后显然有深厚的资本关系。很多人都在问:这对加密行业到底是好事还是坏事?说真... ...
【研究】
阅读更多加密市场周报:富达入场ETH ETF竞赛,Trader Joe遭遇安全危机
研究这周的加密圈真是热闹非凡,几家欢喜几家愁。彭博分析师James Seyffart在X平台爆了个大料:富达这个华尔街巨头终于按捺不住,正式递交了现货以太坊ETF的申请文件。要知道,这已经是第七家申请现货以太坊ETF的机构了。富达在文件中那段话特别有意思,说"这将是美国加密投资者的重大胜利",听着就像是为监管机构准备的漂亮台词。安全警报:DeFi平台又出事说到安全事件,这次轮到Trader Joe倒霉... ...
【研究】
阅读更多投资女王木头姐力挺Solana:这个以太坊杀手凭什么这么猛?
研究最近加密货币圈子里最热闹的话题,莫过于Solana(SOL)的惊人表现了。就在ARK Invest掌门人Cathie Wood公开为Solana站台的第二天,SOL价格直接飙涨17%,创下年内新高。这让我不禁想起去年市场低迷时大家对Solana的各种质疑,如今这个"以太坊杀手"终于用实力证明了自己。一场关于效率的革新11月15日接受CNBC采访时,木头姐毫不吝啬地赞美Solana网络的优势。作为一... ...
【研究】
阅读更多