您现在的位置是:访谈 >>正文

钓鱼的背平台后美元5万协议遭遇攻击损失超1

访谈662人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • 九月降息板上钉钉 以太坊牛市行情再起

    访谈

    作为一名在币圈摸爬滚打8年的老韭菜,经历过残酷的94事件,也见证过无数次牛熊转换,今天想跟大家聊聊最近的行情走势。说实话,这一周因为个人事务耽搁了更新,但市场却给了我一个大大的惊喜——以太坊距离历史新高只差200点了!机构疯狂入场 降息预期点燃市场记得在8月6号的日报里我就说过,8月中下旬会是绝佳的行情窗口期。果然不出所料,昨天以太坊一口气暴涨400点!这波行情来得如此猛烈,其实背后有几个关键因素... ...

    访谈

    阅读更多
  • 从石器时代到数字时代:为什么铭文正在颠覆整个加密世界?

    访谈

    最近我的加密圈朋友都在疯狂讨论一个词——铭文。这玩意儿就像当年的ICO狂潮一样,突然就火遍全网,让无数投资者为之疯狂。作为一个经历过几轮牛熊的老韭菜,我必须说这次的热度确实非同寻常。铭文热潮席卷加密圈记得上个月参加线下聚会,10个人里有8个都在讨论怎么铸造铭文。从比特币到以太坊,甚至连狗狗币这种meme币链都开始玩铭文了。这让我想起2017年的那波NFT热潮,但这次的玩法显然更"接地气"。目前市场... ...

    访谈

    阅读更多
  • 11月14日行情观察:关键点位如何把握?

    访谈

    昨天我们聊到"孕线"这个技术形态,有些朋友可能觉得太理论化。其实说白了,就是找准区间的高点和低点来操作。我常跟学员们说,交易就像玩德州扑克,怕输钱就别上桌。这本来就是个概率游戏,我们要做的就是寻找那些赢面大的机会。记得37500这个位置吗?从上周开始我就反复强调,这个点位简直就像个"老顽固",每次触碰都有反应。昨天我们的策略精准命中,1200点的收益已经稳稳落袋。以太坊方面,2090这个关键位也如... ...

    访谈

    阅读更多