一堆无聊猿又被偷了 但别怪Web 3

它又发生了。者袭击了无聊猿游艇俱乐部(BAYC)世界并偷走了一些代币。但是,别担心,这不能怪web3。

黑客使用了旧的web 2.0的技巧来入侵项目的Instagram,并引诱人们点击未经请求的链接。

事情是这样的:在BAYC的账户被黑后,攻击者发布了一条消息,称通过空投在该项目的Metaverse上获得土地。它要求人们连接他们的MetaMask(或任何其他等效的加密货币钱包),以获得土地。

然而,这只是窃取NFT的一种手段。BAYC推特帐户发布了一个警告,但到那时,黑客已经成功地窃取了许多NFT。

尽管很难验证,但Twitter上的一些帖子声称攻击者能够窃取数百个NFT。

随后,一位BAYC联合创始人澄清,4个无聊猿、6个突变猿和3个无聊猿犬舍NFT在网络钓鱼中被盗。所有这些的综合价值?嗯,估计是240万美元。

当前加密货币总市值约为4218.76亿美元:据金色财经数据显示,全球加密货币总市值约为4218.76亿美元。加密货币市场中占比排名第一的是BTC,市值约合2947.41亿美元,当前市值占比为69.86%;

ETH排名第二,市值约合515.33亿美元,当前市值占比为12.22%;

XRP排名第三,市值约合118.29亿美元,当前市值占比为2.80%。[2020/11/15 20:52:53]

他还提到Instagram帐户受到双重身份验证的保护,但没有发布有关妥协的详细信息。

黑客的钱包活动表明他们一直在转移一些被盗的NFT。与此同时,我们询问了BAYC的所有者Yuga Labs,他们是否正在就被盗资产向持有人提供补偿。如果我们收到回复,我们会更新故事。

ESET全球网络安全顾问Jake Moore表示,此类Instagram攻击并不新鲜,但数字资产的价值可能会对受害者产生重大影响:

“世界似乎正在进入一个非常奇怪的动态,NFT现在价值[an]敲诈的金额,但随着价值的增加,不可避免地会有网络犯罪分子潜伏在不远处。

“Instagram攻击并不是什么新鲜事,但在请求代码或操纵和拦截消息时,通常会在有针对性的人类发展中加入社会工程元素。然而不幸的是,这次收购产生了巨大的后果,并导致了数字资产的大规模抢劫。”

web3最负盛名的项目之一现已成为数次网络钓鱼攻击的目标。本月早些时候,该项目的Discord遭到破坏。

当Yuga Labs在3月推出ApeCoin时,者利用了这一点,入侵了经过验证的Twitter个人资料,并从各种受害者那里窃取了价值近100万美元的资产。

这表明网络犯罪分子只需要使用网络钓鱼等经过验证的方法来引诱人们连接他们的加密货币钱包——他们不必使用任何复杂的系统来破坏web3技术。

因此,像BAYC这样的高价值NFT项目需要采取额外措施来确保其持有者受到保护。如果他们成为了不请自来的网络钓鱼链接的受害者,该团队可以给出一般性建议,例如“不要点击可疑链接”,但当您自己的Instagram发布虚假链接时,您就不能这样做。

加密货币投资者Jordan Fish(在Twitter上的名字是Cobie)建议Yuga Labs应该考虑提供托管服务,要求持有人在他们真正想要撤回NFT时提供证据。

请务必注意,如果您使用Metamask或任何自托管钱包,则安全责任落在您身上。而那些不想错过空投的人可能会在那些时刻忽视安全。

Cobie 指出,我们需要传授更好的自我监管实践,因为所有用户可能都不够老练,无法一直关注。但是,当然,实现这一目标说起来容易做起来难。?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

比特币价格富达将允许用养老金账户投资比特币

加密货币的拥护者和对其感到好奇的人突然发现,资产管理巨头富达(Fidelity)将开始允许投资者将比特币存入他们的401(k)退休储蓄账户里了。从税收角度看,这似乎是个人以有利方式获得这一新兴资产类别的一种简单方式。然而,其中仍然有一些重要因素需要考虑。 这项服务将于今年晚些时候提供给富达的员工赞助退休计划的参与者,但前提是雇主选择提供这项服务。

波场Twitter 官宣达成收购协议 速览 Musk「闪电收购」社媒巨头始末

原文标题:《推特官宣!接受马斯克收购 54.2美元/股报价不变》 成为大股东不久,「钢铁侠」 马斯克又要将社交媒体巨头收入囊中。 美东时间 4 月 25 日周一,推特(Twitter)董事会宣布达成最终协议,特斯拉 CEO 马斯克全资持有的实体将以每股 54.2 美元现金收购推特,交易对推特公司估值约为 440 亿美元。

ICPZK 身份:为什么需要及怎样做到?(一)

今年 1 月,我们启动了 ?0xPARC 零知识身份 (ZK-Identity) 工作小组:一个尝试使用 ?zkSNARKs 来构建数字身份工具的工作小组。在解释为什么密码学的进展对实现新的身份原语很重要的系列文章中,本文系第一篇。第一篇文章解释了 “为什么” ;而在之后的文章中会解释 “怎么做”。

欧易交易所在Decentraland体验虚拟世界的平行人生

Decentraland 是一个分布式共享虚拟平台,用户可浏览和探索内容、进行各种不同的活动,并与其他人和实体互动。自2020年2月对外开放以来,吸引了越来越多人的关注,在元宇宙热潮的推动下,代币MANA的价格和二级市场土地交易价格迅速上涨数倍,逐渐成为元宇宙的热门NFT项目。

[0:0ms0-8:250ms