您现在的位置是:指南 >>正文
美元平台超1协议钓鱼的背5万遭遇后攻击损失
指南68人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
以太坊正在上演一场机构疯抢的大戏,今年它会是下一个比特币吗?
指南说实话,最近加密圈的这一幕让我想起了2020年比特币的盛况,只不过现在的主角换成了以太坊。就在上个月,一家叫BitMine的公司简直像疯了一样,短短10个小时就抢购了13.5万枚ETH,这手笔比当年MicroStrategy买比特币还要疯狂。他们的董事长更是在公开场合放话说要拿下全球5%的ETH供应量——要知道现在他们的持仓已经突破130万枚了。说实话,作为一个在加密领域摸爬滚打多年的老韭菜,我很... ...
【指南】
阅读更多加密货币寒冬再添亡魂:Hodlnaut难逃清算命运
指南11月10日的新加坡高等法院文件犹如一纸死亡证明,宣告了加密货币借贷平台Hodlnaut的终结。这家曾经风光无限的新加坡公司,如今却要在监管机构和债权人的注视下走向清算之路。说实话,看到又一个加密货币平台倒下,我内心五味杂陈——这不禁让人想起去年Terra暴雷引发的连锁反应。从临危受命到无力回天记得去年8月,Angela Ee Ming Yen和Aaron Loh Cheng Lee两位专家临危受... ...
【指南】
阅读更多3000亿重金出击!国家大基金三期揭开中国芯片产业新篇章
指南记得2019年大基金二期成立时,整个半导体圈都沸腾了。四年过去,这支"国家队"又要升级了!11月17日这个值得铭记的日子,国家大基金三期正式亮相,3000亿的募资规模直接把前两期甩开几条街。作为一名关注半导体行业多年的观察者,我亲眼见证了大基金这些年如何精准发力。二期那会儿,他们就特别聪明地把钱投在了智能汽车、AI、5G这些朝阳产业上,结果证明这步棋走得漂亮。现在三期来了,光财政部的600亿注资就... ...
【指南】
阅读更多