月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 区块链 > 正文

APE:官方?英国陆军推特和YouTube账号被黑事件始末_NFT

作者:

时间:1900/1/1 0:00:00

2022年黑客攻击在我们眼里已司空见惯——超过440次的NFTDiscord攻击、BoredApeYachtClubInstagram攻击以及Beeple的Twitter攻击等等。

然而就在前两天,黑客攻击的受害者里增加了令人匪夷所思的一员:英国陆军。

目前英国陆军已证实其推特和YouTube账户“遭到破坏”。

黑客在攻击期间使用英国陆军的推特账户发布了NFT项目相关消息,YouTube账号则发布了加密局的虚假视频。

北京时间7月4日凌晨1点左右,英国陆军的官方推特和YouTube账户被入侵。

美国职业棒球大联盟发布首个官方授权的NFT:美国职业棒球大联盟(MLB)发布了首个官方授权的NFT,以纪念Lou Gehrig在1939年发表的历史性的“最幸运的人”演讲。NFT拍卖将于7月4日开始,将持续到美国东部时间7月8日晚7点。拍卖所得将捐给渐冻症的慈善机构,包括 Lou Gehrig信托基金。(Coindesk)[2021/6/30 0:18:13]

英国议会国防委员会主席、保守党议员托比亚斯·埃尔伍德表示此次事件性质“很严重”。

黑客将英国陆军的推特昵称修改为"pssssd",并于简介中@了PossessedNFT项目的创建者tmw_buidls。

欧洲央行:缺乏官方数字货币的国家,其金融体系和货币自主权可能面临威胁:欧洲央行(European Central Bank)警告称,决定不引入数字货币的国家,其金融体系和货币自主权可能面临威胁。欧洲央行在周三发布的一份报告中说,在没有自己的数字货币的地区,消费者和企业最终可能会依赖少数占主导地位的支付服务提供商,包括外国科技巨头。这可能影响欧洲央行履行其使命和充当最后贷款人的能力。欧洲央行总裁拉加德(Christine Lagarde)曾表示,如果官员们给数字欧元项目开了绿灯,数字欧元可能在未来四年内推出。欧洲央行报告称,如果在设计上注重安全性、低交易成本和与其他服务的兼容性,这一举措也可能提高欧元的国际影响力。欧洲央行的研究人员表示:“提升欧元的国际地位并不是发行数字欧元的主要动机。然而,如果允许在跨境支付中使用数字欧元这也将对欧元的国际角色产生影响。”(彭博社)[2021/6/2 23:05:33]

@tmw_buidls随后在其推特账户上发出预警,并号召用户对虚假信息进行举报,因此PossessedNFT的创始人或其余官方成员大概率与此次攻击无关。

波场官方:原计划今日新品发布延期:据波场官方消息称,因社区用户的广泛关注,波场官方第一时间与合作伙伴进行了协商,决定将推迟今天的计划发布的公告。波场团队表示会努力确认最终细节,以及在未来几天内分享有关计划的更多信息。[2021/5/13 22:00:07]

黑客随即将英国陆军的推特再次更改为另一个NFT项目Bapesclan,该项目由ChainTech实验室运营。

尽管Bapesclan并未发布任何回应,但它同样应与此次攻击无关。

黑客还转发了Bapesclan大使@TFGmykL的推特,并发布了一个指向OpenSea的链接。这时的英国陆军推特从外表上看起来已经活脱脱的像是Bapesclan官方账户了。

霍比特公链官方提示:HBTC Chain测试网上全部HBC代币均为测试代币:根据HBTC Chain官方声明,目前HBTC Chain测试网上全部的HBC代币(即标记为“原生测试代币”)均为测试代币,无任何资产价值,仅供体验钱包功能使用。请勿用真实资产去交易原生代币。

HBTC Chain定位异构跨链DeFi公链,主要功能包括:1、支持OpenDex协议,能够支持AMM+Orderbook模式跨链Dex;2、HBTC Chain拥有市场上最完整的异构跨链解决方案,真正的异构跨链资产桥,能够实现完整的资产安全去中心化跨链流通兑换,支持任意公链自由流通兑换。[2020/10/22]

英国陆军的YouTube账号昵称此时已被改为由CathieWood经营的投资管理基金ArkInvestments,发布了一则标题为“方舟投资与埃隆?马斯克:以太坊和比特币将在2022年爆发“的视频。

不得不说,埃隆?马斯克和方舟投资一向在「犯最爱山寨人物榜」上名列前茅。

此外,该账号还发布了一个加密赠品局——利用埃隆?马斯克和“女版巴菲特”凯瑟琳·伍德的的一段旧视频。

北京时间7月4日凌晨4点,英国军队恢复了对其推特账户的控制,并发布了一则推特:“我们为该账号的暂停更新表示歉意,将进行全面调查并从此次事件中吸取教训。”

此外,国防部新闻办公室也在推特上表示账户漏洞已被解决。

可以想象英国武装部队的其他部门以及其他政府机构应该正在疯狂排查所有相关安全隐患,以防再次发生此类攻击。

这次事件是一次典型的网络钓鱼攻击——山寨知名人物并进行。

网络钓鱼攻击所导致的损失往往难以统计,但我们可以根据黑客发布的链接来确定一些线索。

攻击者最初发布了一个看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,则会出现三个虚假页面,页面图片和被攻击后的英国陆军推特账号页面相同,页面的交易量均为零。

第二次修改账号昵称为Bapesclan时,黑客发布了指向OpenSea的链接。除了官方的BapesclanOpenSea页面,还有三个标题为"TheBapesclanGenesis"和一个名为"TheBapesclan"的页面,所有这些其他项目的交易量也同样为零。

因此很可能没有资金被盗,黑客的目的只是为了捉弄英国陆军。

在Web3.0领域中,大多数网络钓鱼攻击往往通过攻击与目标项目密切相关的账户,从而实施对不知情投资者的。

例如BoredApe游艇俱乐部的黑客在网站上发布恶意链接以窃取BoredApe和OthersideNFT。

英国陆军的案例喜感之处在于其与Web3.0领域毫无关系,关注该账号的人们更不是黑客的“用户群体”。

也因此黑客的目的才如此令人玩味。

这次攻击确实证明了Web2.0应用程序面对黑客攻击的防御脆弱不堪。2022年刚行至中途,443次的Discord黑客攻击并不是一个微末数字。

在Web3.0领域,恶意攻击者将继续利用固有漏洞,从投资者身上获利。

CertiK安全专家建议:除各组织应确保其2FA的完备之外,用户也应保持谨慎,在访问任何网站前检查其URL是否正确。

标签:APENFTSCLESCAPEPE币xNFTBonusCloudInescoin

区块链热门资讯
PAN:关于PandaFe钱包安全维护升级的公告_sand币值得投资吗

亲爱的PandFe熊猫用户:PandaFe熊猫由于IP更换,目前正对钱包安全维护升级,充提币功能受到影响,维护升级完成后将恢复充提币功能,在此期间平台其他功能不受影响均可正常使用.

1900/1/1 0:00:00
BIT:关于防范冒充Tbitex官方电话、短信的风险提示_tps币行情

尊敬的Tbitex用户:近期,我们接到用户反馈,有不法分子冒充Tbitex官方人员,开展行为。在此我们提醒广大用户对于这些防不慎防的术需要仔细甄别,避免资金损失.

1900/1/1 0:00:00
COM:XT.COM關於恢復EGLD-EGLD充提的公告_HTT

尊敬的XT.COM用戶:EGLD-EGLD錢包升級維護已完成,XT.COM現已恢復EGLD-EGLD充提業務.

1900/1/1 0:00:00
COIN:关于CoinBene永久关闭中国区(含以及港澳台地区)服务及清退流程公示的公告_APF coin

尊敬的用户:为响应全球各地监管要求,符合各地区加密货币法律法规的营运要求,CoinBene即日起永久关闭中国区服务.

1900/1/1 0:00:00
FEX:AOFEX關於【王者歸來大禮包,呼朋喚友贏豪禮】活動獎勵已發放的公告_BHTT

尊敬的用戶:活動獎勵已發放,獲得獎勵的用戶在用戶中心?-?賬戶資產?查詢發放記錄。再次恭喜所有獲獎用戶!活動詳情:AOFEX關於開啟“王者歸來大禮包,呼朋喚友贏豪禮”的活動公告AOFEX?更多活.

1900/1/1 0:00:00
COM:XT.COM關於暫停TRANQ充提的公告_NEXTEP

尊敬的XT.COM用戶:因TRANQ錢包升級維護,XT.COM現已暫停TRANQ充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00