区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
朝鲜 APT 黑客组织在网络钓鱼攻击中窃取了 300 个 ETH 和超过 1,000 个 NFT
发布时间:2022/12/27 区块链新闻 浏览:310
据悉,区块链安全公司SlowMist表示,朝鲜APT黑客组织负责大规模加密和NFT网络钓鱼攻击,使该组织净赚约300ETH。
据报道,在Twitter用户PhantomXSec提到该组织是对多个以太坊和Solana项目的网络钓鱼攻击的幕后黑手后,慢雾于9月开始对该组织进行调查。
慢雾科技对该组织链接的几个钓鱼网站的分析表明,其主要策略之一是使用恶意铸币创建虚假的NFT相关诱饵网站。该组织拥有将近500个用于网络钓鱼活动的域名,其中一些是七个多月前注册的。
与该组织关联的钱包窃取了1055个NFT,净值300个ETH
慢雾透露,该集团旗下钓鱼网站链接的钱包共收到1055个NFT,通过销售获利约300个ETH。据报道,该钱包最初是通过Binance资助的。该报告补充说,钱包与几个有风险的地址进行了交互。
此外,多个NFT钓鱼站点共享相同的主机IP。一个IP下有372个NFT站点,另一个IP下有320个钓鱼站点。
通过对钓鱼网站核心代码的排查,慢雾科技发现黑客使用了WETH、USDC、DAI、UNI等多种代币进行攻击。黑客通常专注于引诱用户执行“批准”操作。
但他们有时会更进一步,诱使受害者“执行海港和许可证签名,以及其他授权活动”。慢雾还发现了一个由朝鲜黑客运营的DeFi平台
同时,这家安全公司还发现了朝鲜和东欧黑客之间某种形式的合作。
朝鲜和加密黑客
韩国间谍机构表示,据报道,自2017年以来,朝鲜支持的黑客窃取了价值超过10亿美元的加密资产。据报道,仅在2022年,国家支持的恶意玩家就窃取了一半的资产。
韩国机构表示,朝鲜依靠加密黑客活动为其核计划提供资金,并支持其脆弱的经济。
几份报告将像Lazarus这样的朝鲜黑客组织与今年该行业记录的重大黑客事件联系起来。据报道,该组织负责价值1亿美元的Harmony桥漏洞利用和价值超过6亿美元的AxieInfinitie浪人桥漏洞利用。
上一篇: 投资者继续关注灰度比特币信托
下一篇: 2022 年顶级加密骗局和趋势