Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Ver original
Em 3 de maio, uma baleia encontrou um ataque de phishing muito sofisticado com o mesmo primeiro e último endereço no blockchain, fazendo com que perdesse 1.155 WBTC no valor de aproximadamente US$ 70 milhões. Este incidente levantou preocupações na comunidade sobre a segurança do blockchain, especialmente a importância atribuída aos ataques de phishing. A essência do ataque é que os hackers aproveitaram vários pontos-chave: primeiro, eles geraram um grande número de endereços de phishing antecipadamente e, depois que o usuário fez a transferência, eles rapidamente disfarçaram os endereços de phishing como endereços semelhantes aos registros de transações do usuário . Em segundo lugar, o hacker adotou o método de rastreamento de transações, ou seja, logo após o usuário concluir a transferência, uma pequena transação foi enviada para o endereço do usuário e o endereço de phishing foi adicionado ao histórico de transações do usuário. Por fim, o usuário transferiu fundos por engano para o endereço de phishing devido a negligência ou falha na verificação cuidadosa do endereço. Através da análise de rastreamento do MistTrack, foi descoberto que os hackers converteram o WBTC roubado em ETH e transferiram os fundos para pelo menos 10 endereços diferentes. Este padrão de transferência mostra uma possível estratégia de ataque em lote, em vez de um único alvo. A rede de inteligência de ameaças do SlowMist revelou uma série de endereços IP associados ao incidente de phishing, que estavam localizados em Hong Kong e podem ter sido torres móveis usadas pelos hackers. Esta descoberta sugere que os hackers estão a adotar meios mais furtivos e anónimos para realizar os seus ataques. Embora a vítima tenha postado uma mensagem na rede esperando que o hacker pudesse devolver parte dos fundos, não houve resposta até agora. Para evitar ataques de phishing semelhantes, os usuários podem tomar algumas medidas preventivas, como estabelecer um mecanismo de lista branca, ativar a função de filtragem de pequenas quantias, verificar cuidadosamente a exatidão do endereço e realizar testes de pequenas quantias antes de transferir dinheiro. Estas medidas podem proteger eficazmente os utilizadores contra a ameaça de ataques de phishing.

Em 3 de maio, uma baleia encontrou um ataque de phishing muito sofisticado com o mesmo primeiro e último endereço no blockchain, fazendo com que perdesse 1.155 WBTC no valor de aproximadamente US$ 70 milhões. Este incidente levantou preocupações na comunidade sobre a segurança do blockchain, especialmente a importância atribuída aos ataques de phishing.

A essência do ataque é que os hackers aproveitaram vários pontos-chave: primeiro, eles geraram um grande número de endereços de phishing antecipadamente e, depois que o usuário fez a transferência, eles rapidamente disfarçaram os endereços de phishing como endereços semelhantes aos registros de transações do usuário . Em segundo lugar, o hacker adotou o método de rastreamento de transações, ou seja, logo após o usuário concluir a transferência, uma pequena transação foi enviada para o endereço do usuário e o endereço de phishing foi adicionado ao histórico de transações do usuário. Por fim, o usuário transferiu fundos por engano para o endereço de phishing devido a negligência ou falha na verificação cuidadosa do endereço.

Através da análise de rastreamento do MistTrack, foi descoberto que os hackers converteram o WBTC roubado em ETH e transferiram os fundos para pelo menos 10 endereços diferentes. Este padrão de transferência mostra uma possível estratégia de ataque em lote, em vez de um único alvo.

A rede de inteligência de ameaças do SlowMist revelou uma série de endereços IP associados ao incidente de phishing, que estavam localizados em Hong Kong e podem ter sido torres móveis usadas pelos hackers. Esta descoberta sugere que os hackers estão a adotar meios mais furtivos e anónimos para realizar os seus ataques.

Embora a vítima tenha postado uma mensagem na rede esperando que o hacker pudesse devolver parte dos fundos, não houve resposta até agora.

Para evitar ataques de phishing semelhantes, os usuários podem tomar algumas medidas preventivas, como estabelecer um mecanismo de lista branca, ativar a função de filtragem de pequenas quantias, verificar cuidadosamente a exatidão do endereço e realizar testes de pequenas quantias antes de transferir dinheiro. Estas medidas podem proteger eficazmente os utilizadores contra a ameaça de ataques de phishing.

Aviso legal: contém opiniões de terceiros. Não é um aconselhamento financeiro. Pode incluir conteúdo patrocinado. Consulte os Termos e Condições.
0
Explore as últimas notícias sobre criptomoedas
⚡️ Participe das discussões mais recentes sobre criptomoedas
💬 Interaja com seus criadores favoritos
👍 Desfrute de conteúdos que lhe interessam
E-mail / número de telefone
Criador Relevante

Explore mais do Criador

名校毕业的两兄弟在加密货币盗窃案中被捕 近日,美国检方宣布两名毕业于麻省理工学院的兄弟因利用以太坊区块链漏洞,在12秒内盗窃了价值2500万美元(约合人民币1.8亿元)的加密货币而被指控。这两兄弟分别是24岁的Anton Peraire-Bueno和28岁的James Peraire-Bueno。Anton于2024年2月毕业,获得计算机科学和数学学士学位,而James于2021年获得航空航天硕士学位。 检方指控这对兄弟犯有欺诈和洗钱罪。他们开发了一种称为验证器的工具,旨在帮助在以太坊网络上下单交易,并通过套利和其他交易获利。然而,他们利用验证器欺骗交易员,获得待处理交易的访问权限,改变加密货币的流动来窃取资金。 当局表示,这次盗窃发生在2023年4月,两人在短短12秒内成功实施了这起盗窃。随后,他们通过交易网络转移被盗资金,试图掩盖资金来源,并拒绝了归还资金的请求。检方指出,这是首次对这种新型欺诈形式提起刑事指控,如果罪名成立,他们将面临超过20年的监禁。 这起案件引发了市场震荡,比特币和以太坊等主要加密货币价格出现显著波动。此外,加密货币市场在过去24小时内爆仓金额达1.59亿美元,影响了超过5.85万人。 与此同时,美国金融市场也在发生变化。芝加哥商品交易所集团(CME)计划推出比特币现货交易,这标志着华尔街主要金融机构进一步进军数字资产领域。尽管目前尚未最终敲定,但这一动向表明传统金融市场对加密货币的兴趣正在增加。
--
Sitemap
Cookie Preferences
Termos e Condições da Plataforma