Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Original ansehen
Am 3. Mai stieß ein Wal auf einen sehr raffinierten Phishing-Angriff mit derselben ersten und letzten Adresse auf der Blockchain, wodurch er 1.155 WBTC im Wert von etwa 70 Millionen US-Dollar verlor. Dieser Vorfall hat in der Community Bedenken hinsichtlich der Blockchain-Sicherheit geweckt, insbesondere hinsichtlich der Bedeutung, die Phishing-Angriffen beigemessen wird. Der Kern des Angriffs besteht darin, dass Hacker mehrere wichtige Punkte ausnutzten: Erstens generierten sie im Vorfeld eine große Anzahl von Phishing-Adressen, und nachdem der Benutzer die Übertragung durchgeführt hatte, tarnten sie die Phishing-Adressen schnell als Adressen, die den Transaktionsaufzeichnungen des Benutzers ähnelten . Zweitens hat der Hacker die Methode des Nachverfolgens von Transaktionen übernommen, das heißt, er sendet eine kleine Transaktion an die Adresse des Benutzers, kurz nachdem der Benutzer die Übertragung abgeschlossen hat, und fügt die Phishing-Adresse dem Transaktionsverlauf des Benutzers hinzu. Schließlich überwies der Benutzer versehentlich Geld an die Phishing-Adresse, weil er fahrlässig war oder die Adresse nicht sorgfältig überprüft hatte. Durch die Tracking-Analyse von MistTrack wurde festgestellt, dass die Hacker das gestohlene WBTC in ETH umgewandelt und die Gelder an mindestens 10 verschiedene Adressen überwiesen hatten. Dieses Übertragungsmuster zeigt eine mögliche Batch-Angriffsstrategie und nicht ein einzelnes Ziel. Das Threat-Intelligence-Netzwerk von SlowMist enthüllte eine Reihe von IP-Adressen, die mit dem Phishing-Vorfall in Zusammenhang standen. Diese befanden sich in Hongkong und könnten von den Hackern genutzte Mobilfunkmasten gewesen sein. Diese Entdeckung deutet darauf hin, dass Hacker heimlichere und anonymere Methoden zur Durchführung von Angriffen einsetzen. Obwohl das Opfer eine Nachricht in der Kette gepostet hat, in der es hofft, dass der Hacker einen Teil des Geldes zurückgeben kann, gab es bisher keine Antwort. Um ähnliche Phishing-Angriffe zu verhindern, können Benutzer einige vorbeugende Maßnahmen ergreifen, z. B. die Einrichtung eines Whitelist-Mechanismus, die Aktivierung der Filterfunktion für kleine Mengen, die sorgfältige Überprüfung der Richtigkeit der Adresse und die Durchführung von Tests für kleine Mengen vor der Übertragung. Durch diese Maßnahmen können Nutzer wirksam vor der Bedrohung durch Phishing-Angriffe geschützt werden.

Am 3. Mai stieß ein Wal auf einen sehr raffinierten Phishing-Angriff mit derselben ersten und letzten Adresse auf der Blockchain, wodurch er 1.155 WBTC im Wert von etwa 70 Millionen US-Dollar verlor. Dieser Vorfall hat in der Community Bedenken hinsichtlich der Blockchain-Sicherheit geweckt, insbesondere hinsichtlich der Bedeutung, die Phishing-Angriffen beigemessen wird.

Der Kern des Angriffs besteht darin, dass Hacker mehrere wichtige Punkte ausnutzten: Erstens generierten sie im Vorfeld eine große Anzahl von Phishing-Adressen, und nachdem der Benutzer die Übertragung durchgeführt hatte, tarnten sie die Phishing-Adressen schnell als Adressen, die den Transaktionsaufzeichnungen des Benutzers ähnelten . Zweitens hat der Hacker die Methode des Nachverfolgens von Transaktionen übernommen, das heißt, er sendet eine kleine Transaktion an die Adresse des Benutzers, kurz nachdem der Benutzer die Übertragung abgeschlossen hat, und fügt die Phishing-Adresse dem Transaktionsverlauf des Benutzers hinzu. Schließlich überwies der Benutzer versehentlich Geld an die Phishing-Adresse, weil er fahrlässig war oder die Adresse nicht sorgfältig überprüft hatte.

Durch die Tracking-Analyse von MistTrack wurde festgestellt, dass die Hacker das gestohlene WBTC in ETH umgewandelt und die Gelder an mindestens 10 verschiedene Adressen überwiesen hatten. Dieses Übertragungsmuster zeigt eine mögliche Batch-Angriffsstrategie und nicht ein einzelnes Ziel.

Das Threat-Intelligence-Netzwerk von SlowMist enthüllte eine Reihe von IP-Adressen, die mit dem Phishing-Vorfall in Zusammenhang standen. Diese befanden sich in Hongkong und könnten von den Hackern genutzte Mobilfunkmasten gewesen sein. Diese Entdeckung deutet darauf hin, dass Hacker heimlichere und anonymere Methoden zur Durchführung von Angriffen einsetzen.

Obwohl das Opfer eine Nachricht in der Kette gepostet hat, in der es hofft, dass der Hacker einen Teil des Geldes zurückgeben kann, gab es bisher keine Antwort.

Um ähnliche Phishing-Angriffe zu verhindern, können Benutzer einige vorbeugende Maßnahmen ergreifen, z. B. die Einrichtung eines Whitelist-Mechanismus, die Aktivierung der Filterfunktion für kleine Mengen, die sorgfältige Überprüfung der Richtigkeit der Adresse und die Durchführung von Tests für kleine Mengen vor der Übertragung. Durch diese Maßnahmen können Nutzer wirksam vor der Bedrohung durch Phishing-Angriffe geschützt werden.

Haftungsausschluss: enthält Meinungen Dritter. Die hier bereitgestellten Informationen stellen keine Finanzberatung dar. Siehe AGB.
0
Bleib immer am Ball mit den neuesten Nachrichten aus der Kryptowelt
⚡️ Beteilige dich an aktuellen Diskussionen rund um Kryptothemen
💬 Interagiere mit deinen bevorzugten Content-Erstellern
👍 Entdecke für dich interessante Inhalte
E-Mail-Adresse/Telefonnummer
Relevanter Ersteller

Weitere Inhalte des Erstellers entdecken

近期ETF资金流出情况显示出不可持续的迹象。昨日再次出现了1130万的净流出,其中主要流出资金依然来自灰度,单日流出额达到了4340万。相较之下,贝莱德录得1420万的净流入,其他机构的资金流入则较为有限。这一趋势表明市场资金正在逐渐保持平衡,买盘和卖盘的活跃度都在减少。香港ETF的交易量每天也未超过300万美元。这些数据表明加密货币市场正进入一个调整阶段。全球加密交易的交易量连续7个月增长后,在4月首次出现下滑,这也进一步印证了市场处于调整期的观点。大型机构和上市公司已经完成了他们的购买计划,而减半行情也促使部分持有者出售资产。 在山寨货币方面,随着整体市场的回暖,各个板块普遍呈现上涨趋势。AI、RWA和MEME等传统板块表现良好。在AI领域,由于苹果在M4芯片宣传视频中提到了rndr的软件octane,rndr暴涨,带动了类似赛道项目akt、ar、wld等的上涨。整个AI板块形成了联动效应。 行情分析显示,比特币在60000附近得到了支撑,但缺乏足够的交易量支撑,短期内仍将面临试探支撑位的可能。关键支撑位在58000附近,如果能够在此位置获得有效支撑,将意味着大盘调整结束。 以太坊对比比特币的表现较为疲软,主要受到证券问题的影响。SEC将以太定性为证券,这给ETHETF的推出带来了挑战。此外,链上交易量下降也对ETH形成了压力。尽管短期内ETH的行情不容乐观,但从长期来看仍具备潜力。重要机构认为ETH将赢得对SEC的官司,未来推出的ETF也将获得批准。 当前市场中,山寨货币的市值占比呈现上升趋势,一旦突破趋势线,将迎来爆发期。以太带领的山寨货币是重点关注对象。在以太系列中,LSD板块的SSV、LDO、RPL,以及FXS、ANKR等值得布局。此外,L2板块的ARB、OP、STRK、METIS、IMX、MINA等也具备投资价值。另外,即将减半的ETC、ETHFI和ETHW等也值得关注。 SOL生态和AI板块仍然是值得关注的重点。AI板块中,GRT、NFP和LPT是个人推荐的重点项目。而在SOL生态中,WIF、LINK、JTO、TNSR和PYTH也值得密切关注。 最后,推荐投资币种ONDO。其技术面强劲,市值前景可期。未来有望成为币安现货的代币。整体来看,当前市场处于历史底部区间,每次回调都是进场的好机会。
--
特朗普在一场私人晚宴上表示支持加密货币的发展,与拜登政府形成鲜明对比。此举引发加密社区热议,反映了加密货币在美国大选中的重要性。特朗普承诺阻止加密企业离开美国,强调拥抱加密需留住相关产业。与此同时,拜登政府则反对众议院通过的亲加密决议,坚持其对加密货币行业的监管立场。这一立场对比凸显了加密货币成为未来大选热门议题的可能性,而国内外政治力量对此的态度也将深刻影响着行业未来发展。 特朗普的支持行动不仅仅是口头上的表示,而是通过参加私人晚宴并推出NFT(非同质化代币)活动来表达。晚宴上,特朗普与购买他NFT作品的主要买家进行了交流,同时对加密货币市场发表了支持态度,尤其是对一些主流加密货币的态度。这次活动不仅让特朗普的声音在加密社区中引起了轰动,还推动了与他相关的NFT代币的价格上涨。 在拜登政府方面,他们对众议院通过的支持加密货币行业的决议持反对态度。这一态度背后是对加密货币市场监管的担忧,拜登政府认为放松监管将会给投资者和金融体系带来不确定性和风险。这种政府立场的表态与特朗普的支持态度形成了鲜明对比,为加密货币成为未来大选热门议题提供了实质性的背景。 这场政治上的较量也反映了加密货币行业的复杂性和影响力。无论是特朗普还是拜登政府,都在努力塑造对加密货币的立场,以赢得选民的支持。随着加密货币市场的不断发展和影响力的增强,这场政治斗争也将持续升级,成为未来美国大选中的重要议题之一。
--

Aktuelle Nachrichten

Mehr anzeigen
Sitemap
Cookie Preferences
Nutzungsbedingungen der Plattform