您现在的位置是:论坛 >>正文

遭遇美元损失协议钓鱼的背平台后5万超1攻击

论坛33833人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • 比特币强势回归:山寨币寒冬下,老大哥夺回半壁江山

    论坛

    最近加密货币市场上演了一出"王者归来"的戏码。比特币这个行业老大哥,在经历了近两年的低潮期后,再次展现出它无可撼动的统治力。说实话,作为一个见证过多次牛熊转换的老玩家,看到比特币重新站上50%市场占有率的位置,既在意料之中又感慨万千。数字不会说谎:比特币的"碾压式"表现当前比特币价格稳定在26,684美元左右,市值高达5200亿美元。这个数字意味着什么?相当于整个加密市场的一半以上资金都流向了比特... ...

    论坛

    阅读更多
  • 比特币冲破2.8万美元大关,牛市真的要来了吗?

    论坛

    最近加密货币市场可真是热闹非凡啊!比特币这个"数字黄金"又在市场上掀起波澜,一路飙升至28,000美元上方,让不少投资者激动不已。作为一个在市场摸爬滚打多年的老手,不得不说这个突破确实耐人寻味。关键突破点引发市场遐想记得上周那场闹剧吗?一则未经证实的ETF消息就让比特币瞬间逼近3万美元,虽然后来证实是乌龙一场,但价格却意外地在28,000美元附近站稳了脚跟。这让我想起链上分析师Ali Martin... ...

    论坛

    阅读更多
  • 当区块链KOL遇上法律红线:这份避坑指南请收好

    论坛

    最近在朋友圈看到越来越多朋友转行做区块链自媒体,说实话我既为他们找到新方向感到高兴,也隐隐有些担忧。作为一个在这个行业摸爬滚打多年的老人,我见过太多因为不懂法而踩坑的案例。今天就想跟大家聊聊,在这个风口浪尖的行业里,如何既能抓住机遇,又能避开那些看不见的法律暗礁。为什么KOL成了区块链行业的香饽饽?记得去年帮朋友看一个NFT项目白皮书时,那些晦涩难懂的加密术语让我这个老韭菜都看得头晕。这让我突然明... ...

    论坛

    阅读更多