SCO:警惕:来自社群管理员的钓鱼链接_NFT Alley

据CertiK安全团队监测,BoredApeYachtClub的Discord社群上被发布了一条钓鱼链接,导致其受到影响。该钓鱼网站与一个外部账户有关,并且该账户向2个不同的外部账户分别转移了100枚ETH和42枚ETH后,将142枚ETH存入了TornadoCash。

钓鱼细节

美国SEC发布投资者公告:警惕加密资产计息账户的风险:金色财经报道,美国SEC投资者教育宣传办公室和执法部门的零售战略工作组正在发布投资者公告,以教育投资者关于对加密资产存款支付利息的账户的风险。SEC称,加密资产,包括加密货币、稳定币、代币和其他数字资产,在过去几年里,散户投资者的兴趣逐渐加大。本投资者公告强调了最近一种与加密资产有关的金融产品可能涉及的风险,用于持有加密资产的计息账户。

1.与银行存款不同,这些产品听起来可能类似于银行或信用社的计息账户,但投资者需要注意的是,这些与加密货币资产有关的账户并不像银行或信用社的存款那样安全。

2.加密货币资产投资的风险,在计息账户中持有的加密资产可能被用于投资各种与加密资产相关的产品、计划或其他活动,包括将加密资产借给借款人的借贷项目。支付给你的利息是基于这些投资活动。 其中包括:加密资产市场的波动性和流动性不足;持有你的加密资产的公司可能会倒闭或破产的风险;不可预测性,包括特定加密资产的市场可能完全消失,或者加密资产可能不再在任何地方交易;联邦、州或外国政府可能限制加密资产的使用和交换的监管变化;如果发生欺诈、违约或错误,则无法整顿;和潜在的欺诈、技术故障、黑客或恶意软件。[2022/3/16 13:58:42]

2022年6月4日,BAYCDiscord的社群管理员之一@BorisVagner("BorisVagner|SBS"Discord)在BAYC的Discord上发布了一条钓鱼网站的链接。看起来该社群管理员的Discord账户被黑了,但目前还没有官方消息来确认这一入侵行为。

江门市发布反诈警示 警惕黑平台数字货币:5月12日,广东省江门市局发布反诈警示,警惕黑平台操控股票、期货、数字货币,让投资者血本无归。[2020/5/12]

钓鱼链接的网址是:https://yugalabsnft.org/#/claim,内容声称BAYCMAYC和OthersideMeta的持有者能够申请一个免费的NFT。而该帖子专门针对这些持有者。

声音 | 人民创投总经理:警惕区块链有新一轮泡沫:据金融界消息,在昨日2018年达沃斯之夜暨区块链+思享会上,人民创投总经理赵亚辉发表演讲表示,历史不断重演,我们需要警惕区块链有新一轮泡沫。数据显示,2016年与2017年均有超2万个区块链项目诞生。全国现在有86034个区块链项目,但是,只有8%的项目在过去的六个月中更新迭代。当前区块链既需要用冷静眼光对待,也需用科学眼光看待区块链标签,还需要用发展眼光看待区块链技术。[2018/9/18]

被盗资产

外部账户被连接到钓鱼网站,第一个被盗的NFT在16:04:52到达这个钱包。该钱包在随后的20分钟左右开始出售被盗的NFT。

目前,大约32个NFT通过该链接被盗。这些包括至少1个BAYC,2个MAYC,5个Otherdeeds,1个BAKC。

被盗的143.7ETH,被发送到另外两个外部账户。然后这两个账户分别在17:24:47和17:25:08将100枚ETH和42枚ETH存入了TornadoCash。

此外,在18:27:35,外部账户从Tornado赎回了99.5枚ETH,并向TornadoCash发送了20.5枚ETH。该外部账户又向外部账户发送了可能与之前的钓鱼有关的66个ETH。

CertiK在此建议大家,遇到一些福利活动时,尽量通过多渠道对该活动进行核实,谨慎点击不明来源的链接,即便发布人经过证实,该发布人的账号也存在被盗可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:767ms