您现在的位置是:趋势 >>正文
协议美元钓鱼的背5万遭遇后攻击超1平台损失
趋势1263人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
一、金融大佬们的真香定律
趋势加密货币的十年突围:从华尔街弃儿到金融新贵的心路历程记得十年前的华尔街,提到加密货币就像说起什么非法勾当一样。谁能想到现在连贝莱德这样的金融巨头都在热烈讨论比特币ETF?作为在这个行业摸爬滚打多年的老手,我亲眼见证了这场金融史上的革命性转变。要说最戏剧性的反转,莫过于拉里・芬克这样的金融教父级人物。当初华尔街对加密货币嗤之以鼻,现在呢?我有个老友在摩根大通,他告诉我现在公司内部讨论区块链就像讨论天... ...
【趋势】
阅读更多比特币技术前沿:短暂锚点与Miniscript的最新突破
趋势作为一名长期关注比特币技术发展的观察者,我不得不说比特币Optech团队的工作总是能给我们带来惊喜。这群技术极客就像比特币世界的"特种部队",专门为企业用户解决那些最棘手的技术难题。最近的第277期通讯又带来了不少干货,让我来为大家解读其中最精彩的部分。更安全的短暂锚点方案Gregory Sanders在Delving Bitcoin论坛上提出的这个改进方案相当巧妙。想象一下,你在用闪电网络付款时... ...
【趋势】
阅读更多当AI遇上加密货币:一场技术革命的深度碰撞
趋势说实话,最近AI和加密货币的"联姻"真是让人看得眼花缭乱。作为一个长期观察这个领域的"老油条",我发现这两大前沿技术的结合正在创造出令人兴奋的可能性。但问题是,在铺天盖地的宣传背后,这些项目到底有多少实际价值?今天就跟大家聊聊几个我比较看好的项目。一个全新的金字塔生态想象一下,AI与Web3的结合就像一个精心设计的金字塔。我在研究过程中发现,每个层级都在塑造着AI的未来发展方向。有意思的是,这种分... ...
【趋势】
阅读更多