MIST:浅析朝鲜 APT 黑客组织对 NFT 用户大规模钓鱼事件

区块链安全公司SlowMist表示,朝鲜黑客组织参与了大规模的NFT网络钓鱼活动。该团伙盗窃了超过1000个NFT,并获得了大约300个ETH。

据报道,在过去五年里,朝鲜黑客共窃取了价值超过10亿美元的Crypto资产。

SlowMist表示,朝鲜APT黑客组织对大规模Crypto和NFT网络钓鱼攻击负责,使该组织损失了大约300个ETH。

加密借贷平台Nexo将加入认证制裁专家协会:金色财经报道,加密借贷平台Nexo将通过加入认证制裁专家协会(ACSS)来寻求利用培训资源、联系和数据。该协会为各个行业的制裁专业人员提供培训和认证,包括金融机构、国际公司、律师事务所、公共机构和许多其他企业。

Nexo的合规主管Savina Boncheva表示,随着加密行业的不断扩张,该公司打算保持严格的合规标准。[2023/7/27 16:02:48]

推特用户PhantomXSec提到该组织是多个以太坊和Solana项目的网络钓鱼攻击的幕后黑手后,SlowMist于9月开始对该组织进行调查。

币安质押服务将于今日20:00上线CVX:金色财经报道,据币安官方,币安DeFi质押将于北京时间2023年6月14日12:00增加对CVX的支持。[2023/6/14 21:36:23]

SlowMist对几个链接到该组织的钓鱼网站的分析显示,该组织的主要策略之一是恶意创建虚假的NFT相关诱饵网站。

该组织有近500个域名用于网络钓鱼活动,其中一些域名是7个多月前注册的。

个人理财名人Ramsey:投资者不应将资金投入加密货币:金色财经报道,美国个人理财名人Dave Ramsey对FTX的崩溃发表了看法。“我告诉过你了,”他反复说道,重申了他长期以来的建议,即投资者不应将资金投入加密货币。

Dave Ramsey是长期的比特币和加密货币怀疑论者,Ramsey在2020年12月称BTC为“有趣的钱”。他还表示怀疑比特币是否可以兑现,并建议投资者立刻出售他们的代币。[2022/11/21 7:50:13]

SlowMist透露,一个链接到该集团钓鱼网站的钱包共收到了1055个NFT,并通过销售获得了大约300个ETH的利润。

据报道,该钱包最初通过币安提供资金。该报告补充说,该钱包与多个风险地址存在交互。

此外,一些NFT钓鱼网站共享相同的主机IP。在一个IP下有372个NFT网站,在另一个IP下有320个钓鱼网站。

通过检查钓鱼网站的核心代码,SlowMist发现黑客使用了几个通证,如WETH、USDC、DAI和UNI进行攻击。

黑客通常专注于引诱用户执行「批准」操作。但他们有时会更进一步,诱使受害者「执行海港和许可证签名,以及其他授权活动」。

与此同时,这家安全公司还发现了朝鲜和东欧黑客之间的某种形式的合作。

韩国情报机构表示,自2017年以来,朝鲜支持的黑客窃取了价值超过10亿美元的Crypto资产。

根据该报告,仅在2022年,这个黑客组织就窃取了一半的金额。

这家韩国机构表示,朝鲜依靠Crypto黑客活动为其核计划提供资金,并支持其脆弱的经济。

几份报告Lazarus等朝鲜黑客组织与今年业内发生的重大黑客事件联系起来。

据报道,该组织对价值1亿美元的Harmony大桥漏洞和价值超过6亿美元的AxieInfinityRonin漏洞负责。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

币赢PIT:七大机构LDO持仓状况一览

或受益于以太坊上海升级的临近,Lido近期在二级市场的表现相当抢眼。推特KOLLookonchain今日通过一些公开地址整理分享了Pradigm、Jump、Dragonfly等多家知名机构关于L.

[0:0ms0-0:916ms