DeFianceCapital创始人兼Crypto投资者ArthurOx最近受到了网络钓鱼攻击。黑客设法破解了Ox的钱包,并控制了价值超过150万美元的NFT。
黑客将盗取的资产转移到了NFT市场OpenSea,包括广受欢迎的Azuki系列的一部分,这些NFT在平台上标价数千美元。
ArthurOx通过Twitter账户,公布了黑客的基本情况和事件新的进展,他调查了潜在的发生这样状况的原因。
Biconomy向NFT市场解决方案NFTify提供赠款:5月5日消息,区块链开发工具提供商Biconomy公布首个赠款获得项目方,为NFT市场解决方案NFTify。NFTify允许任何人都可以在几分钟内启动他们的品牌化、可定制的NFT市场,而无需任何编码知识或前期成本,并且正在集成Biconomy的无Gas交易解决方案。[2022/5/5 2:52:49]
ArthurOx表示,“过往是相当小心的,坚持只使用硬件钱包在PC上进行交易,直到我开始更加频繁的交易NFT才开始使用热钱包,手机上的热钱包的确不够安全。”
经济学家:NFT 是一种可以用加密货币购买的资产:金色财经报道,国际食品安全局和经济学家Carlo RW De Meijer发表博客文章,Meijer表示,NFT 是一种可以用加密货币购买的资产。两者都是区块链世界中的关键元素的代币。区块链技术和 NFT 为艺术家和内容创作者提供了一个独特的机会来将他们的商品货币化。例如,艺术家不再需要依靠画廊或拍卖行来出售他们的艺术品。他们可以将其作为 NFT 直接出售给消费者,这也让他们保留了更多的利润。
通常,大多数艺术品都经过物理分类,这使它们面临被盗或复制的风险。NFT 可以通过允许艺术家在区块链网络上保留实际副本的记录,在一定程度上消除这些缺点。顶级 NFT 创建了一个生态系统,艺术家可以通过在链上记录元数据来验证其作品的实际所有权。
大多数出售 NFT 的网站还允许内容创建者在其内容的后续销售中添加版税系统。这样做时,他们可能会在他们的艺术品出售给新主人时获得一定比例的销售额。重要的是,艺术家每次 NFT 易手时都会受益。这被视为一个有吸引力的特征,因为艺术家在他们的艺术品首次出售后通常不会收到未来的收益。(finextra)[2021/11/1 21:13:21]
Ox发现攻击者获得了他的两个私钥,用来访问资金和签署交易。
Art Blocks NFT作品Ringers#109以2100ETH的价格出售:10月4日消息,Art Blocks NFT作品Ringers#109以2100ETH的价格出售,售价约合690万美元。[2021/10/4 17:23:21]
这位DeFianceCapital创始人要求将以下以太坊地址列入黑名单:
0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83。
ArthurOx补充道:“我发现了可能是根本原因的漏洞,这是一个有针对性的社会工程攻击。我收到了一个钓鱼电子邮件,似乎真的是关于行业相关的内容。”
从某种意义上说,Ox认为攻击者可能会试图用类似的方法攻击其他Crypto技术创始人。这些黑客设法向他发送了一个看似真实的信息,和“两个看似合法的来源”。
攻击的开始可能来自发送给Ox的文档,以及电子邮件附件中的两张图片。DeFianceCapital警告了其他用户,并表示“没有一个反病软件发现这个文件是恶意的”。
Ox补充说明,有确凿的证据表示是同一伙黑客攻击了BZX、Hugh,、MGNR和我,也就是臭名昭著的Lazarus组织。
据一位匿名用户表示,Ox共享的文件与Lazarus使用的策略相匹配。
黑客通过一个文件暗示通证空投作为诱惑,使用来自微软的假Azure信息保护标签。后者要求用户启用内容编辑,为网络钓鱼攻击打开大门。
推特用户Gage表示,“看起来像是Lazarus?似乎符合他们惯用的手法。快速移动受保护的稳定币,do
cx9be0075b9344590b3cabf61c194db180
secure.azurewordcom/k6q3afrxddx/yoibgjjd7e/evuethwpcj/cn65qhpls2/。”
这个据说总部设在朝鲜的“Lazarus小组“是最活跃的黑客组织之一。
自2009年以来,Lazarus集团使用不同的策略攻击了无数的受害者,窃取他们的信息或接管受害者的电脑。
Lazarus以攻击金融机构、、软件开发商等而闻名。有关数据表明该组织已经窃取了近10亿美元的Crypto和数字资产。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编译。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。