您现在的位置是:教程 >>正文
美元钓鱼的背遭遇协议平台5万攻击后超1损失
教程1474人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
震惊!美国苹果商店突袭下架中本聪钱包,背后藏着什么秘密?
教程今天早上刷推特时,突然看到一堆人炸开了锅。原来他们发现了一个令人难以置信的事——大名鼎鼎的中本聪钱包(Wallet of Satoshi)居然从美国苹果应用商店神秘消失了!我自己也不信邪地试了试,结果搜索栏就像黑洞一样,连个影子都没给我留下。有意思的是,这事还没完。身在澳大利亚的朋友告诉我,他们那边的App Store还能正常下载。这种"区别对待"让人不禁想起苹果一贯的"双标"作风。说真的,作为长... ...
【教程】
阅读更多Avalanche网络故障背后的故事:从宕机危机看公链发展困境
教程作为一名长期观察区块链行业的分析师,最近Avalanche网络的两次宕机事件着实让我感到意外。在3月23日和26日,这个号称"以太坊杀手"的公链竟然连续出现出块停滞,每次持续时间都超过一小时。更令人担忧的是,由于网络不稳定,原定于3月30日的重要升级Cortina不得不推迟到4月6日。技术升级的阵痛期通过与Avalanche社区开发者交流,我了解到这次故障主要发生在负责智能合约的C链上。问题根源在... ...
【教程】
阅读更多重磅!OSL母公司引入7亿港元战略投资 香港加密交易所大战一触即发
教程最近加密货币圈子里最热的话题莫过于OSL的归属问题了。说实话,作为一个长期关注香港数字资产市场的观察者,我从年初听到OSL要出售的传闻时就在想:这家老牌交易所究竟会花落谁家?现在谜底终于揭晓。资本大戏:BGX豪掷7亿港元入主OSL11月15日真是个戏剧性的日子。BC科技集团(OSL母公司)在停牌两天后复牌,结果股价直接来了个"跳水",半小时内暴跌10%,看得投资者们心惊肉跳。这也难怪,毕竟BGX这... ...
【教程】
阅读更多