您现在的位置是:全览 >>正文

美元协议平台钓鱼的背攻击5万遭遇超1后损失

全览4人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • 龙年最强IP横空出世,这次真的要起飞了?

    全览

    最近金融圈和币圈都在疯传一个消息:那个号称"最强IP"的LONG项目又要搞大动作了!作为一个在区块链行业摸爬滚打多年的老玩家,我必须说这次他们的布局确实有点意思。还记得去年他们那波惊人的万倍神话吗?这次借着龙年的东风,项目方显然是有备而来。我听说他们已经联合了上百家地推团队,全网流量铺天盖地。打开社交媒体,到处都能看到关于LONG的讨论。前两天无意间在BTOK看到它,已经在横盘蓄势了,电报群更是热... ...

    全览

    阅读更多
  • 数字支付的未来之路:一场颠覆传统的行业对话

    全览

    上周三,我受邀参加了Central Research和A&B Global Digital Payments联合主办的支付行业盛会。说实话,作为一个在这个行业摸爬滚打多年的老手,这场会议还是让我眼前一亮。当传统金融遇上区块链革命会场人头攒动,我看到不少熟悉的面孔,都是支付领域的"老江湖"。大家讨论最热烈的,莫过于A&B这家公司的创新实践。你知道吗?他们正在做的事情,让我想起了十年前的支付宝——只不... ...

    全览

    阅读更多
  • 区块链市场中秋特辑:投资风口与行业变局

    全览

    中秋佳节之际,先祝各位投资者人月两团圆!在这个传统节日里,区块链市场却丝毫没有停下脚步的意思,今天就让我们来盘点一下昨夜今晨发生的那些值得关注的大事。Web3初创企业获资本青睐要说今早最引人注目的消息,莫过于A16z领投IYK的1680万美元种子轮融资了。这家成立于2021年的Web3初创公司就像是区块链领域的"跨界玩家",专门帮时尚、音乐和艺术圈的创作者们打造数字物理体验。有趣的是,IYK还参加... ...

    全览

    阅读更多