ARTH:金色前哨丨Defiance Capital创始人钱包被盗案告破 又是社会工程学攻击

2022年3月22日,推特用户StockEdNFT's发推表示DefianceCapital创始人Arthur钱包疑似被盗,随后Arthur转发确认被盗。

Arthur被盗资产

链上地址显示,黑客的地址为0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83,目前已经被ethscan标记为Arthur0xWalletHacker。

据cointelegraph报道,Arthur的钱包被盗78枚NFT,主要是Azukis、CloneX和SecondSelf系列NFT;此外还包括68枚WETH、4349枚stkDYDX和1578枚LOOKS代币。

金色财经挖矿数据播报:BTC今日全网算力下降2.14%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力146.722EH/s,挖矿难度18.60T,目前区块高度664718,理论收益0.00000755/T/天。

ETH全网算力307.098TH/s,挖矿难度3955.46T,目前区块高度11598210,理论收益0.00786130/100MH/天。

BSV全网算力0.655EH/s,挖矿难度0.09T,目前区块高度668742,理论收益0.00137435/T/天。

BCH全网算力1.167EH/s,挖矿难度0.21,目前区块高度669028,理论收益0.00077146/T/天。[2021/1/6 16:31:45]

金色晚报 | 12月16日晚间重要动态一览:12:00-21:00关键词:香港证监会、证监会姚前、英国金融行为监管局、0xMaki

1. 以太坊稳定币总发行量达190亿美元创历史新高。

2. 香港证监会向首个虚拟资产交易平台发牌。

3. XRPLLabs推特帐户被停用,创始人表示不满。

4. 证监会姚前:利用区块链技术与分布式文件系统技术,将底层技术的全量信息同步上链。

5. 观点:灰度今年第四季度已增持115236枚BTC,比特币流动性危机将至。

6. 黑客留言向Nexus Mutual创始人索要4500枚ETH作赎金。

7. 2020年Q4灰度以太坊信托价格上涨逾270%。

8. 英国金融行为监管局:将为加密资产业务建立临时注册制度。

9. 数字人民币调查:23%调查者认为数字人民币为抵御比特币和Libra。

10. 0xMaki:计划未来几个月在Polkadot推出跨链SushiSwap。[2020/12/16 15:25:45]

随后黑客开始在Opensea上出售盗得的NFT。

世界区块链孵化中心在新加坡开幕 金色财经将会对此次开幕式进行现场报道:5月3日,由火币生态、Node Capital、BitTemple以及B+联合发起的世界最大区块链孵化中心于新加坡即将开幕。新加坡金融科技协会、新加坡中华总商会、新加坡投资协会、南洋理工大学、FBG资本、Ticker资本、时点资本,中民金融、区块链加速器、全维度区块链、Tuple Technologies、Bitkan,E27等行业知名机构与组织的200余名菁英应邀参加开幕酒会,共同见证全球区块链加速营、全球区块链Hackathon启动。知名孵化器科技寺策划支持活动,金色财经应邀将对活动进行现场报道。[2018/5/3]

怎么被盗的

金色财经实时播报 starbase将在二月份在日本上线ICO平台:金色财经与The blockchainer、西垚咨询联合前往日本考察,在12月19日下午来到本次考察第二站日本starbase公司,记者团在现场了解到,starbase目前在做自己的ICO平台,如今正在日本申请牌照,预计明年2月份上线,由于日本当地没有单独的ICO牌照,该公司申请的牌照为数字货币经营牌照[2017/12/19]

Arthur事后复盘表示,找出了该漏洞攻击的可能根本原因,这是一次有针对性的社会工程攻击。黑客用酷似DefianceCapital投资组合公司邮箱分享一份含有病的PDF文档攻击,而且是那种惊吓体文档。

Arthur表示,收到一封鱼叉式网络钓鱼电子邮件,该电子邮件似乎确实是由我们的一个投资组合公司发送的,其内容是与行业相关的内容。

Arthur写道,因为来自2个看似合法的来源,所以对此很粗心。打开文件后,尽管看到下面的警告,但仍然打开了PDF文档,然后就是被盗了。

被盗资产还能追回吗

结论是可能很难追回了。

有的NFT需要Arthur出钱买回。推特用户“Cirrus”购买了两个被盗的AzukiNFT,并喊话Arthur决定以成本价将它们归还给Arthur。

有的NFT已经多次转手。以Azuki#1587为例,其已经经过了E47E8C到EBanzir再到CA41A5两次转手,EBanzir到CA41A5的交易可能还是经过gem.xyzNFT交易聚合器完成的。

截止发稿,黑客钱包里有585枚ETH,4349枚stkDYDX和1578枚LOOKS代币,以及2821枚LDO,总价值约177.7万美元。

其中2821枚LDO是在被盗事件发生3个小时后转入Arthur地址的,不知道是黑客行为还是其他人不知Arthur被盗转错的?

黑客卖出NFT已经获得超过500余枚ETH,而ETH很好通过Tornado混币。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:154ms