针对NFT的网络钓鱼

news/2024/7/2 1:23:09

针对NFT的网络钓鱼

未标题-3

img

钓鱼邮件

攻击者利用各种热点(NFT预售、钱包升级、空投认领、合约升级、项目更换网站、特殊NFT)等,发送包含精心模仿的官方网站、预售平台、app下载链接等的钓鱼邮件。

示例:OpenSea

事件描述:根据OpenSea的官方回复,这是黑客在升级OpenSea合约时发起的。OpenSea联合创始人兼首席执行官Devin Finzer在推特上说,攻击者窃取了价值170万美元的以太坊。

攻击方法

攻击者使用正式升级合约时间节点向所有用户发送合约升级成功邮件。许多用户不确定邮件的来源。很多用户没有确定邮件的来源,无法控制自己的钱包,进而导致钱包被盗。

社交媒体相关的网络钓鱼

多个NFT项目

  • Attacker’s wallet address
  • BAYC
  • Doodles
  • Nyoki
  • Shamanz
  • Zooverse
  • Dreadfuls
  • Freaky Labs
  • Kaijukingz
  • Maison Ghost
  • MekaVerse
  • The Heart Project
  • Monkey Kindom
  • Fractal
  • Phantom Galaxies
  • Axie Infinity
  • Cryptovoxel

攻击方法

  • 攻击者获得项目成员的Discord帐户。
  • 攻击者使用项目方账号在频道上发布了一条新的公告,公告内容是攻击者创建的一个虚假官网,并宣布有些东西可以独家购买。
  • 受害者访问网站,点击链接,并试图购买。授权后,ETH将被转移到攻击者的钱包中。
  • 攻击者加入一个新的discord帐户或冒充受害者的帐户,然后说你是一个骗子,然后说你是骗子,然后将你的id提供给服务器。服务器禁止受害者账号。
  • 攻击者要求远程桌面或屏幕共享来显示你的清白,他们会让你Ctrl+Shirt+I查看控制台,在discord的控制台会显示身份验证通证。
  • 一旦获得通证,攻击者就可以接管该帐户。
  • 由于NFT的特点,一些交易平台,如sudoswapNfttrader会鼓励用户私下进行交易NFT。
  • 攻击者将模仿交易平台生成一个订单确认网站。经双方确认后,智能合约将自动执行。
  • 在通信过程中,攻击者将与受害者协商以交换这些NFT。当交易发生时,攻击者建议修改数据,然后向受害者发送诈骗链接。
  • 在双方确认后,钱包中的NFT将被转移到攻击者的钱包中。
  • 攻击者利用discord服务器批量向不同社区的成员发送私人消息,或者假装成管理员解决问题等理由进行欺骗。
  • 拿走钱包的私钥,或者发送一个假的网络钓鱼网站,说你可以免费获得NFT。一旦用户授权了虚假网站,账户中的NFT就会被窃取。
  • 在一些成熟的NFT项目中,收藏品被发布了一段时间后,宣布攻击者会制作类似的收藏品并使用官网的话在discord社区等网站上发送购买链接,当真正的NFT不在线,他们将首先搜索具有类似名称的NFT,一些攻击者将提前创建几个交易。为了节省平台和项目方的佣金,社区成员之间会私下交易,此时用户往往忽略了NFT的真实性。

骗局涉及的项目

  • REALSWAK
  • NFTflow
  • Mercenary
  • Blockverse
  • Frosties
  • Bored Bunny
  • Evolved Apes
  • Iconics
  • Banksy

建议

  • 切勿点击可疑电子邮件中的任何链接或附件。如果收到来自组织的可疑邮件,并怀疑该邮件是否合法,请打开web浏览器,并打开一个新选项卡。然后点击从你保存的收藏夹或通过网络搜索到该组织的网站。
  • 如果可疑信息似乎来自你认识的人,通过其他方式(如短信或电话)联系此人进行确认。
  • 切勿在公众地方使用电脑登入电子邮件、使用即时通讯软件、网上银行或进行其他涉及敏感资料的活动。在不确定其安全性的前提下,连接WiFi后请不要登录和收发邮件,注意使用免费WiFi。由于管理上的疏忽,一些别有用心的人使用数据拦截监控的方法来获取用户信息。
  • 不要将敏感信息发送到互联网上,用户在互联网上发布的信息和数据可能会被攻击者收集。攻击者可以通过分析这些信息和数据,向用户发送有针对性的钓鱼邮件。
  • 如果邮件要求下载附件或安装某些软件,请慎重判断。
  • 对于通过社交媒体平台索要密码、验证码、2fa的人,要仔细识别身份,判断是否为他人伪造、账号是否被盗等。
  • 定期更换经常使用的帐户密码、提高复杂度、多步骤验证等。

Source:https://medium.com/coinmonks/nft-phishing-96aa6488ae7e

关于

ChinaDeFi - ChinaDeFi.com 是一个研究驱动的DeFi创新组织,同时我们也是区块链开发团队。每天从全球超过500个优质信息源的近900篇内容中,寻找思考更具深度、梳理更为系统的内容,以最快的速度同步到中国市场提供决策辅助材料。

Layer 2道友 - 欢迎对Layer 2感兴趣的区块链技术爱好者、研究分析人与Gavin(微信: chinadefi)联系,共同探讨Layer 2带来的落地机遇。敬请关注我们的微信公众号 “去中心化金融社区”

img


http://www.niftyadmin.cn/n/4585944.html

相关文章

linux基础命令-centos

2019独角兽企业重金招聘Python工程师标准>>> 学习大数据,必须了解linux基础命令,本文是基于centos7.0: 1.pwd: 显示当前所在的路径 2. 家目录:linux系统里的家目录(即用户目录)是存放个人数据。除了root用户,其他用户的…

Coinbase:关于跨链桥的基础知识、事实和统计数据

Coinbase:关于跨链桥的基础知识、事实和统计数据 介绍 桥是一个较新的概念,在2021年开始流行。桥允许加密货币持有者在不同区块链之间“移动”(或“桥接”)他们的资产。这使他们能够从一条链跳到另一条链并接触其他网络。 我们发现从2021年4月开始&…

[BIM]BIM中IFD介绍

第三大支柱IFD - 确定交换的信息和你要的信息是同一个东西 IFD的全称是International Framework for Dictionaries,中文可以叫“国际字典框架”,和前两者IFC/IDM一样,作为BIM用户,能记住IFD的名字和记住IFD是字典就行了。 用BI…

使用 Nodejs、MetaMask 和 OpenSea 来进行 NFT登录

使用 Nodejs、MetaMask 和 OpenSea 来进行 NFT登录 假设我们想要构建一个应用程序,其中只有来自特定集合的NFT的所有者才能登录。 需要使用的技术: Nodejs用于后端/API。用于客户端登录的Metamask。用于NFT所有权验证的OpenSea API。 这是Authenticat…

菱形虚拟继承虚函数表对象模型

菱形继承:Assitant的菱形继承对象模型Assitant中有两份Person成员,存在二义性和数据冗余。所以我们引出了虚拟继承。virtual虚继.不会在子类中创建父类成员,但是子类中可以引用,就像指针一样。主要用在菱形继承,也叫钻…

cmder中git log 文乱码

2019独角兽企业重金招聘Python工程师标准>>> 打开设置; Startup-Environment; 添加 set LANGzh_CN.UTF-8 git status时中文文件名乱码 现象: \344\275\240\345\245\275执行以下命令即可: git config --global core.quotepath false quotepath…

题解 P1434 【滑雪】

题目链接 此题运用功能强大的 ~~暴力搜索~~ 记忆化搜索才是重点!!! 然而,这是一道经典的DP问题 如果我们用$dis[i][j]$来表示坐标为$(i,j)$时的高度 $cnt[i][j]$ 是我们的记忆化数组 在合法的前提下,就有状态转移方程…

加密领域第一季度回顾和市场展望

加密领域第一季度回顾和市场展望 快览: 尽管市场低迷,但加密投资在第一季度仍然非常活跃。在基础设施方面,我们在跨链解决方案和DAO工具中看到了很多的动向。新的 layer-1仍在孵化中。在以太坊上开发的DeFi原语正在扩展到更新的L1&#xff0…