您现在的位置是:市场 >>正文
美元平台遭遇攻击后5万钓鱼的背协议损失超1
市场87325人已围观
简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...
Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
Tags:
相关文章
币圈上演绝地反击 有人欢喜有人忧
市场昨晚的加密货币市场可真是热闹非凡!经历了前几天的低迷后,比特币和以太坊终于触底反弹,上演了一出精彩的多空双杀戏码。看着那些做反了方向的倒霉鬼们,24小时内就有9万多人被爆仓,3.45亿美元灰飞烟灭,我不禁摇头感叹:这个市场永远都在教人做人。比特币:谨慎观望 不要盲目乐观比特币现在的走势就像个倔强的老顽童,108800美元这个位置成了关键支撑。说实话,我倒是希望它能来个痛快点的"插针",这样反而能更... ...
【市场】
阅读更多币市风云录:BTC双底现生机 ETH受压难突围 OKB成市场宠儿 名人币割韭菜套路再现
市场昨夜今晨的币圈可谓一波三折,比特币先是上演惊魂跳水,最低触及112500美元这个三周以来的低谷,随后又倔强地爬回115000美元附近。我盯着盘面看了好久,发现一个有趣的现象:BTC在日线图上已经连续两次在112500附近获得支撑,就像跳水运动员在跳板上反复试探蓄力一样。虽然整体趋势还在下行通道里挣扎,但这个"双底"形态确实给了多头一线希望。记得上次看到类似形态还是在去年熊市末期,那时候也是反复试探... ...
【市场】
阅读更多海南华铁案例启示:中小企业如何玩转RWA?
市场最近在和朋友闲聊区块链话题时,海南华铁这个案例引起了我的注意。作为一位见证过多次金融创新的业内人士,我不得不说RWA(现实资产上链)确实给传统企业打开了一扇新窗户。但窗户开了,能不能飞出去,还得看各家本事。记得去年上海马陆葡萄园的尝试就很有意思,把葡萄园的生产数据打包上链。现在海南华铁这个"铁老大"也来凑热闹,1000万的设备租赁项目虽然规模不大,但背后的门道值得玩味。这家背靠海南国资的企业,手上... ...
【市场】
阅读更多