当前位置:网站首页>针对NFT的网络钓鱼
针对NFT的网络钓鱼
2022-04-23 04:26:00 【chinadefi】
针对NFT的网络钓鱼


钓鱼邮件
攻击者利用各种热点(NFT预售、钱包升级、空投认领、合约升级、项目更换网站、特殊NFT)等,发送包含精心模仿的官方网站、预售平台、app下载链接等的钓鱼邮件。
示例:OpenSea
事件描述:根据OpenSea的官方回复,这是黑客在升级OpenSea合约时发起的。OpenSea联合创始人兼首席执行官Devin Finzer在推特上说,攻击者窃取了价值170万美元的以太坊。
攻击方法
攻击者使用正式升级合约时间节点向所有用户发送合约升级成功邮件。许多用户不确定邮件的来源。很多用户没有确定邮件的来源,无法控制自己的钱包,进而导致钱包被盗。
社交媒体相关的网络钓鱼
多个NFT项目
- Attacker’s wallet address
- BAYC
- Doodles
- Nyoki
- Shamanz
- Zooverse
- Dreadfuls
- Freaky Labs
- Kaijukingz
- Maison Ghost
- MekaVerse
- The Heart Project
- Monkey Kindom
- Fractal
- Phantom Galaxies
- Axie Infinity
- Cryptovoxel
攻击方法
- 攻击者获得项目成员的Discord帐户。
- 攻击者使用项目方账号在频道上发布了一条新的公告,公告内容是攻击者创建的一个虚假官网,并宣布有些东西可以独家购买。
- 受害者访问网站,点击链接,并试图购买。授权后,ETH将被转移到攻击者的钱包中。
- 攻击者加入一个新的discord帐户或冒充受害者的帐户,然后说你是一个骗子,然后说你是骗子,然后将你的id提供给服务器。服务器禁止受害者账号。
- 攻击者要求远程桌面或屏幕共享来显示你的清白,他们会让你Ctrl+Shirt+I查看控制台,在discord的控制台会显示身份验证通证。
- 一旦获得通证,攻击者就可以接管该帐户。
- 由于NFT的特点,一些交易平台,如sudoswap、Nfttrader会鼓励用户私下进行交易NFT。
- 攻击者将模仿交易平台生成一个订单确认网站。经双方确认后,智能合约将自动执行。
- 在通信过程中,攻击者将与受害者协商以交换这些NFT。当交易发生时,攻击者建议修改数据,然后向受害者发送诈骗链接。
- 在双方确认后,钱包中的NFT将被转移到攻击者的钱包中。
- 攻击者利用discord服务器批量向不同社区的成员发送私人消息,或者假装成管理员解决问题等理由进行欺骗。
- 拿走钱包的私钥,或者发送一个假的网络钓鱼网站,说你可以免费获得NFT。一旦用户授权了虚假网站,账户中的NFT就会被窃取。
- 在一些成熟的NFT项目中,收藏品被发布了一段时间后,宣布攻击者会制作类似的收藏品并使用官网的话在discord社区等网站上发送购买链接,当真正的NFT不在线,他们将首先搜索具有类似名称的NFT,一些攻击者将提前创建几个交易。为了节省平台和项目方的佣金,社区成员之间会私下交易,此时用户往往忽略了NFT的真实性。
骗局涉及的项目
- REALSWAK
- NFTflow
- Mercenary
- Blockverse
- Frosties
- Bored Bunny
- Evolved Apes
- Iconics
- Banksy
建议
- 切勿点击可疑电子邮件中的任何链接或附件。如果收到来自组织的可疑邮件,并怀疑该邮件是否合法,请打开web浏览器,并打开一个新选项卡。然后点击从你保存的收藏夹或通过网络搜索到该组织的网站。
- 如果可疑信息似乎来自你认识的人,通过其他方式(如短信或电话)联系此人进行确认。
- 切勿在公众地方使用电脑登入电子邮件、使用即时通讯软件、网上银行或进行其他涉及敏感资料的活动。在不确定其安全性的前提下,连接WiFi后请不要登录和收发邮件,注意使用免费WiFi。由于管理上的疏忽,一些别有用心的人使用数据拦截监控的方法来获取用户信息。
- 不要将敏感信息发送到互联网上,用户在互联网上发布的信息和数据可能会被攻击者收集。攻击者可以通过分析这些信息和数据,向用户发送有针对性的钓鱼邮件。
- 如果邮件要求下载附件或安装某些软件,请慎重判断。
- 对于通过社交媒体平台索要密码、验证码、2fa的人,要仔细识别身份,判断是否为他人伪造、账号是否被盗等。
- 定期更换经常使用的帐户密码、提高复杂度、多步骤验证等。
Source:https://medium.com/coinmonks/nft-phishing-96aa6488ae7e
关于
ChinaDeFi - ChinaDeFi.com 是一个研究驱动的DeFi创新组织,同时我们也是区块链开发团队。每天从全球超过500个优质信息源的近900篇内容中,寻找思考更具深度、梳理更为系统的内容,以最快的速度同步到中国市场提供决策辅助材料。
Layer 2道友 - 欢迎对Layer 2感兴趣的区块链技术爱好者、研究分析人与Gavin(微信: chinadefi)联系,共同探讨Layer 2带来的落地机遇。敬请关注我们的微信公众号 “去中心化金融社区”。

版权声明
本文为[chinadefi]所创,转载请带上原文链接,感谢
https://blog.csdn.net/chinadefi/article/details/124346029
边栏推荐
- Common string processing functions in C language
- Cortex-M3寄存器组、汇编语言与C语言的接口介绍
- Leetcode->1 两数之和
- Nature medicine reveals individual risk factors of coronary artery disease
- MYSQL去重方法汇总
- Matlab minimalist configuration of vscode configuration
- 单片机串口数据处理(2)——uCOSIII+循环队列接收数据
- 递归调用--排列的穷举
- MYSQL50道基础练习题
- 【论文阅读】【3d目标检测】point transformer
猜你喜欢

Bridge between ischemic stroke and intestinal flora: short chain fatty acids

【ICCV 2019】MAP-VAE:Multi-Angle Point Cloud-VAE: Unsupervised Feature Learning for 3D Point Clouds..

Second kill all interval related problems

【测绘程序设计】坐标方位角推算神器(C#版)

win10, mysql-8.0.26-winx64.zip 安装

【论文阅读】【3d目标检测】point transformer

Common string processing functions in C language

智能电子秤全国产化电子元件推荐方案
![[AI vision · quick review of today's sound acoustic papers, issue 3] wed, 20 APR 2022](/img/48/0e95841743bada4faf3edfee31cb6a.png)
[AI vision · quick review of today's sound acoustic papers, issue 3] wed, 20 APR 2022

小红书被曝整体裁员20%,大厂之间内卷也很严重
随机推荐
Shopping mall for transportation tools based on PHP
中国移动日赚2.85亿很高?其实是5G难带来更多利润,那么钱去哪里了?
Introduction to Cortex-M3 register set, assembly language and C language interface
The difference between lists, tuples, dictionaries and collections
Express middleware ① (use of Middleware)
AWS EKS添加集群用户或IAM角色
Single chip microcomputer serial port data processing (2) -- ucosiii + cyclic queue receiving data
Single chip microcomputer serial port data processing (1) -- serial port interrupt sending data
【论文阅读】【3d目标检测】Improving 3D Object Detection with Channel-wise Transformer
[AI vision · quick review of today's sound acoustic papers issue 1] Thu, 14 APR 2022
Go反射法则
As a code farmer, what kind of experience is it that a girlfriend can code better than herself?
【NeurIPS 2019】Self-Supervised Deep Learning on Point Clouds by Reconstructing Space
TreeSet课后练习
UDP protocol and TCP protocol
Who will answer the question?
QtSpim手册-中文翻译
Thought of reducing Governance -- detailed summary of binary search
指纹Key全国产化电子元件推荐方案
Xshell、Xftp连接新创建的Unbutu系统虚拟机全流程