您现在的位置是:更新 >>正文
美元遭遇平台5万攻击协议损失钓鱼的背超1后
更新3人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
TRON(TRX)价格走势观察:0.1美元目标依然可期
更新最近TRX的表现真是让人眼前一亮!这个加密货币在经历了短暂的低迷后,终于再次展现出强劲的上升势头。根据Kraken的最新数据,TRX已经稳稳地站在了0.083美元上方,并且突破了关键的55日移动平均线。作为一名长期观察加密货币市场的分析师,我不得不承认,这次反弹确实令人印象深刻。突破关键阻力位的意义记得上周TRX还在0.077美元附近徘徊,当时很多人都对这个价格感到失望。但市场就是这么神奇,转眼间... ...
【更新】
阅读更多北京CBD的文化盛宴:这个冬天在华彬歌剧院遇见世界级艺术
更新寒冬将至,北京的文艺爱好者们可有福了!从11月底到明年1月初,在华彬歌剧院这座文化殿堂,将上演一场接一场让人目不暇接的艺术盛宴。说实话,光是看到这份演出清单,我就忍不住想立刻订票了。世界经典剧目轮番登场11月29日,普契尼的传世歌剧《波西米亚人》将率先拉开帷幕。这部被誉为"歌剧入门必看"的经典之作,每次上演都能让观众热泪盈眶。而接下来的节目单更是星光熠熠:大卫·田纳特主演的《好人赫德》据说在多地开... ...
【更新】
阅读更多市场迎来关键节点:小非农数据与月线收官的双重考验
更新最近的市场走势真是让人捏把汗啊!作为在金融圈摸爬滚打多年的观察者,我发现这个月尾格外值得警惕。还记得上个月的市场表现吗?当时很多投资者都因为忽视了月末效应而吃了大亏。小非农来袭:市场情绪的晴雨表说到小非农数据,它就像是正式非农就业报告的热身赛。以往的经验告诉我,这个数据往往能提前透露一些重要信号。记得去年8月,小非农数据意外疲软,结果当月市场出现了剧烈震荡。这次的数据会怎样?说实话,我心里也没底。... ...
【更新】
阅读更多