您现在的位置是:新闻 >>正文

美元平台协议遭遇钓鱼的背超15万攻击后损失

新闻1人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • 币圈风云:8.31比特币与以太坊的震荡博弈

    新闻

    说实话,最近盯着比特币和以太坊的走势,我的眼睛都快看花了。这市场就像个喜怒无常的姑娘,昨天还给你笑脸,今天就能让你哭都哭不出来。作为一个在币圈摸爬滚打多年的老韭菜,我算是看明白了,与其每天盯着K线心惊肉跳,不如找个靠谱的指南针。比特币的十字路口今早打开行情一看,比特币卡在10.88万这个位置上上下下,像极了在游乐场玩跷跷板的孩子。技术面显示10.735万是个关键支撑,就像跳跳板的支点,一旦跌破,可... ...

    新闻

    阅读更多
  • Blast的明牌游戏:当羊毛党遇上资本大佬的狂欢

    新闻

    这两天区块链圈子里最热闹的话题,非Blast莫属。说实话,看到这个项目横空出世的玩法,我忍不住拍案叫绝——这不就是Pacman这位"套路之王"在Blur之后的又一力作吗?这位仁兄简直是把"明牌游戏"玩到了极致。还记得去年Blur把NFT交易市场搅得天翻地覆的场景吗?当时它就像一头闯进瓷器店的公牛,用"空投诱惑"这招把大户们都变成了勤劳的小蜜蜂。这招妙就妙在:规则写得明明白白,大家也都知道最终可能得... ...

    新闻

    阅读更多
  • 沉睡4年的比特币巨鲸突然苏醒:3623枚BTC大额转出,盈利近1亿美元

    新闻

    最近24小时,加密货币市场可谓精彩纷呈,各种大戏接连上演。作为一名在币圈摸爬滚打多年的老韭菜,我不得不说,这个市场永远不缺惊喜。让我们一起来梳理下这些值得关注的动态。市场整体表现:波澜不惊中暗流涌动今天的行情就像一杯温开水,不冷不热,让人昏昏欲睡。BTC在37,500到38,300美元之间来回震荡,涨跌幅不到1%。ETH表现更弱一些,跌幅超过1%。不过有意思的是,市场情绪指数却达到了74,比昨天还... ...

    新闻

    阅读更多