您现在的位置是:指南 >>正文

攻击协议钓鱼的背美元遭遇平台超1后5万损失

指南58人已围观

简介这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有... ...

Web3平台遭遇钓鱼攻击:Galxe协议损失超15万美元的背后

这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。

40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"

加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。

说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。

Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。

这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。

Tags:

相关文章

  • SBF陪审团筛选惹争议:一场关于公平审判的权利拉锯战

    指南

    最近FTX创始人Sam Bankman-Fried的案件又有了新进展,不过这次争议点不在案情本身,而是在看似普通的陪审团筛选环节。说实话,作为一个关注经济犯罪案例多年的观察者,我还是第一次见到陪审团筛选能引发这么大争议。检察官眼中的"过度提问"联邦检察官最近可没给SBF好脸色看。在他们提交的文件中,直指SBF团队提出的陪审团筛选问题简直就是"问题马拉松"——不仅数量多得离谱,有些问题还特别私人化。... ...

    指南

    阅读更多
  • 当稳定币巨头开始单飞:专属链热潮下的行业震荡

    指南

    看着Stripe、Circle和Tether这些大玩家纷纷搭建自己的专属链,我不禁要为他们鼓掌叫好——这步棋走得实在漂亮!但同时也为以太坊Layer2项目捏一把汗。Layer2的尴尬处境:技术完美却不讨喜说来讽刺,Layer2团队们整天绞尽脑汁想着怎么优化安全性,却忘了问问金主爸爸们到底要什么。你知道吗?像Stripe这样的支付大佬最在意的根本不是什么去中心化,而是从铸币到结算的完整控制权。试想一... ...

    指南

    阅读更多
  • 晚间热点:币圈狂欢背后的冷思考

    指南

    投资人的记性真是比金鱼还差,上一秒还在欢呼,下一秒就开始恐慌。这不,比特币从12.4万美元的高点回落,立刻就有人开始喊"熊市来了",仿佛之前的大涨从未发生过。作为经历过多次牛熊的老韭菜,我不得不说这种情绪波动太典型了。仔细观察就会发现,当前市场其实有三个强劲的引擎在推动:全球放水的大环境像开了闸门,机构资金正以前所未有的速度涌入,监管态度也比往年友好得多。这三个因素叠加,让这波行情比2021年那轮... ...

    指南

    阅读更多