BAY:一堆无聊猿又被偷了,但别怪Web 3_BAYC价格

它又发生了。者袭击了无聊猿游艇俱乐部(BAYC)世界并偷走了一些代币。但是,别担心,这不能怪web3。

黑客使用了旧的web2.0的技巧来入侵项目的Instagram,并引诱人们点击未经请求的链接。

事情是这样的:在BAYC的账户被黑后,攻击者发布了一条消息,称通过空投在该项目的Metaverse上获得土地。它要求人们连接他们的MetaMask,以获得土地。

然而,这只是窃取NFT的一种手段。BAYC推特帐户发布了一个警告,但到那时,黑客已经成功地窃取了许多NFT。

欧盟确认全面禁止向俄罗斯人提供加密服务:10月6日消息,欧盟已经确认全面禁止向俄罗斯人提供加密服务,欧盟委员会在声明中表示,通过禁止所有加密资产钱包、账户或托管服务,现有的对加密资产的禁令已经得到加强。欧盟委员会上周提出的建议得到欧盟政府的签署。

先前的加密制裁已在欧盟官方公报上公布生效,并适用于俄罗斯公民、居民和实体,除非他们居住在欧盟。

此前9月29日消息,欧盟将加强对俄罗斯人在欧盟内部的加密投资的限制,以应对在俄罗斯占领的乌克兰地区举行的公投。知情人士透露,此前的加密持有上限为10000欧元(9600美元),将被取消,这可能意味着俄罗斯人将无法在欧盟加密钱包中持有任何资产。(CoinDesk)[2022/10/6 18:41:13]

尽管很难验证,但Twitter上的一些帖子声称攻击者能够窃取数百个NFT。

荷兰加密货币平台Anycoin获得荷兰央行授权提供加密服务:11月6日消息,荷兰加密货币平台Anycoin Direct宣布已正式在荷兰央行进行注册,以开展加密货币交易服务。至此已有三家加密货币货币平台获得荷兰央行授权提供加密服务。此前10月消息,荷兰央行批准首个加密服务,授权数字资产公司AMDAX BV在其管辖下运营。(Finance Magnates)[2020/11/6 11:50:19]

随后,一位BAYC联合创始人澄清,4个无聊猿、6个突变猿和3个无聊猿犬舍NFT在网络钓鱼中被盗。所有这些的综合价值?嗯,估计是240万美元。

以太坊合并一周后供应量已增加超5000ETH:金色财经报道,据ultrasound.money数据显示,以太坊合并一周后供应量已增加超5000ETH。数据显示,截至发稿,新增供应量为5027.07ETH。

EthHub联合创始人AnthonySassano发推文称:“自从合并以来已经过去了一个多星期,如果以太坊仍然是PoW,那么ETH的供应量将增加约10万枚,相反,目前ETH的供应量只增加了约5000枚,这意味着ETH净发行量减少了95%(包括目前非常少的销毁)。大部分按PoW发行ETH的可能被矿工抛售,因为他们必须支付运营成本,由于运营成本明显低于PoW,大部分按PoS发行的ETH(税后)可能会被持有/重新质押,一旦市场再次升温并且平均gas价格回到15Gwei上方,ETH发行量将是净负数(即ETH为通缩状态)。”[2022/9/23 7:15:53]

他还提到Instagram帐户受到双重身份验证的保护,但没有发布有关妥协的详细信息。

黑客的钱包活动表明他们一直在转移一些被盗的NFT。与此同时,我们询问了BAYC的所有者YugaLabs,他们是否正在就被盗资产向持有人提供补偿。如果我们收到回复,我们会更新故事。

ESET全球网络安全顾问JakeMoore表示,此类Instagram攻击并不新鲜,但数字资产的价值可能会对受害者产生重大影响:

“世界似乎正在进入一个非常奇怪的动态,NFT现在价值敲诈的金额,但随着价值的增加,不可避免地会有网络犯罪分子潜伏在不远处。

“Instagram攻击并不是什么新鲜事,但在请求代码或操纵和拦截消息时,通常会在有针对性的人类发展中加入社会工程元素。然而不幸的是,这次收购产生了巨大的后果,并导致了数字资产的大规模抢劫。”

web3最负盛名的项目之一现已成为数次网络钓鱼攻击的目标。本月早些时候,该项目的Discord遭到破坏。

当YugaLabs在3月推出ApeCoin时,者利用了这一点,入侵了经过验证的Twitter个人资料,并从各种受害者那里窃取了价值近100万美元的资产。

这表明网络犯罪分子只需要使用网络钓鱼等经过验证的方法来引诱人们连接他们的加密货币钱包——他们不必使用任何复杂的系统来破坏web3技术。

因此,像BAYC这样的高价值NFT项目需要采取额外措施来确保其持有者受到保护。如果他们成为了不请自来的网络钓鱼链接的受害者,该团队可以给出一般性建议,例如“不要点击可疑链接”,但当您自己的Instagram发布虚假链接时,您就不能这样做。

加密货币投资者JordanFish建议YugaLabs应该考虑提供托管服务,要求持有人在他们真正想要撤回NFT时提供证据。

请务必注意,如果您使用Metamask或任何自托管钱包,则安全责任落在您身上。而那些不想错过空投的人可能会在那些时刻忽视安全。

Cobie指出,我们需要传授更好的自我监管实践,因为所有用户可能都不够老练,无法一直关注。但是,当然,实现这一目标说起来容易做起来难。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:398ms