
钓鱼攻击瞄准Web3 DeFi应用程序 受骗资金超10万美元
声明:该文章由作者(ksbugs-so)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
链闻消息,以太坊网页钱包 MyCrypto 与安全公司 PhishFort 联合发布的一份调查报告显示,在此前的研究中发现针对 Ledger、Trezor、MEW、Metamask 等用户的虚假浏览器扩展程序。最近的研究中发现了恶意的 Web3 应用程序「网络钓鱼 dapp」,它们伪装成合法的应用程序或服务来窃取加密货币。比如,自 MakerDAO 正式关闭单抵押 Sai 系统以来,这类钓鱼工具开始出现,他们会伪装成需要一个新工具来帮助用户从 SAI 迁移到 DAI。比如某一域名提供了一个简单的界面,以 1:1 的比例开始从 SAI 迁移到新的 DAI,似乎就像官方通道一样。然而,实际上要签署的交易只是将 SAI 发送到攻击者拥有的一个地址。
已经追踪到了超过 10 万美元的 SAI 被转移到了攻击者账户。这些攻击通过直接在 Web 界面输入私钥来进行钓鱼攻击,从样本来看,这次 Web3 钓鱼攻击的迭代版本似乎是由一群恶意参与者运行的。它们的一个集群与其他加密货币骗局位于同一基础设施架构上(198.54.120.244)。这似乎是 Namecheap 提供的一个共享的 Web 托管服务器,但由于攻击内容和方法的重叠,可以假设这些活动是由相同的参与者运行的。
在 DeFi 强势增长的背景下,攻击目标与 DeFi 的关系越来越密切。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 改善生态环境就是发展生产力 7904725
- 2 台风“杨柳”带来大暴雨、特大暴雨 7808555
- 3 牛弹琴:中国释放了一个强烈信号 7713666
- 4 “双贴息”惠及哪些群体?官方解析 7617351
- 5 北大教授被举报违规招生 校方通报 7522634
- 6 日照一赶海园被曝撒人工饲养蛤蜊 7429262
- 7 女子伤口似发霉听网友劝连夜就医 7330057
- 8 老人偷买三轮车在家试驾撞烂围墙 7238060
- 9 “变种怪兔”入侵美国一社区 7143594
- 10 金建希被捕后还没吃过一顿饭 7042176