周末,一名黑客未经授权访问了以太坊联合创始人的 X 账户 维塔利克·布特林,用它向他的 490 万粉丝发布恶意链接,损失了大约 691,000 美元。
该帖子伪装成软件公司 ConsenSys 提供的免费纪念性非同质代币 (NFT)。 点击链接并连接数字钱包以铸造 NFT 的个人发现他们的资金被攻击者耗尽。
网络钓鱼 是数字收藏品领域中日益严重的网络安全威胁,同时似乎利用了 X 用户的无知和兴奋,其唯一目的是让用户相信他们点击的链接或帖子是合法的,以便他们可以窃取个人身份信息 –在这种情况下,可以访问加密货币和 NFT 钱包。
去年,网络钓鱼攻击导致 38 亿美元被盗,黑客组织包括 拉撒路集团 对其中的大部分负责。
虽然目前尚不清楚这次攻击的受害者的确切人数,但区块链调查员 扎克XBT X 上透露,黑客成功窃取了大约 691,000 美元。 然而讽刺的是,攻击发生后,黑客向 Buterin 发送了一个名为“Vitalik”的 NFT。
Vitalik 的父亲 Dmitriy Buterin 向用户分享了一条警告帖子,提醒他们 Vitalik 的钱包被劫持。
Buterin X 帐户的泄露事件清楚地提醒我们,在涉及潜在的“网络钓鱼链接”时,尤其是当这些链接来自具有高度影响力的帐户时,在线安全和安全预防措施的重要性,而这些帐户通常是这些攻击的目标。
在连接钱包或在 web3 空间中签署任何交易时,请务必小心谨慎,因为漏洞可能会让您暴露在恶意行为者面前。 SIM 交换攻击也在激增,及时了解情况至关重要; 阅读我们的简短指南 SIM 交换攻击 确保您的数字资产受到保护。
编者注:本文由 nft now 工作人员与 OpenAI 的 GPT-3 合作撰写。