您现在的位置是:研究 >>正文

美元协议平台5万超1遭遇后攻击钓鱼的背损失

研究9人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • 从Token2049看加密货币的未来:衍生品、Ton生态、游戏革命与ZK技术

    研究

    说实话,这次没去成Token2049真的特别遗憾。原本期待已久的"网友见面会"泡汤了,只能隔着屏幕看大家分享见闻。不过作为在投资圈摸爬滚打多年的老兵,我想从另一个角度聊聊最近观察到的一些有趣现象。衍生品:CeFi和DeFi的界限正在模糊最近几个月有个特别明显的趋势 - 几乎所有新项目都在盯着衍生品赛道。这让我想起2017年ICO热潮时人人都想做交易所的场景。不过这次不一样,现在的衍生品DApp越来... ...

    研究

    阅读更多
  • 区块链世界的神经末梢:一文搞懂节点的那些事儿

    研究

    还记得2008年那个金融危机的寒冬吗?就在那时,一位神秘人物中本聪发表了比特币白皮书,从此开启了区块链技术的传奇篇章。如今15年过去了,这项技术已经成长为一个价值1.4万亿美元的庞然大物。但你知道吗?支撑这个庞大系统的,正是一个个默默工作的"节点"。区块链的"细胞":节点究竟是什么?如果把区块链比作人体,那么节点就是遍布全身的神经末梢。这些小家伙们可不简单,它们不仅负责记录每一个交易细节,还要维护... ...

    研究

    阅读更多
  • 寻找下一个百倍币?FLOKI可能就是你期待的黑马

    研究

    最近我一直在研究各种新兴加密货币,不得不说我被FLOKI这个项目惊艳到了。作为一个在加密行业摸爬滚打多年的老韭菜,我很少看到这么有野心的项目。今天就来跟大家聊聊这个可能改变游戏规则的代币。FLOKI的惊艳表现打开行情软件,FLOKI的价格曲线就像坐上了火箭——目前报价0.000034美元,24小时涨幅3.48%。更让人意外的是,这个小家伙已经跻身CoinMarketCap前150名,市值突破3.2... ...

    研究

    阅读更多