MicroStrategy社交媒體帳戶遭到入侵

MicroStrategy社交媒體帳戶遭到入侵 受害者損失慘重

MicroStrategy社交媒體帳戶遭到入侵,成為惡意黑客攻擊事件的受害者,損失超過44萬美元。入侵是通過 MicroStrategy 的X帳戶進行的,黑客在該帳戶上發布了欺騙性連結,宣傳一個所謂的「官方」基於以太坊的MSTR代幣的假空投。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 這個釣魚詐騙誘使用戶點擊惡意連結,將他們重定向到一個假冒網頁。在那裡,用戶被要求連接他們的Web3錢包以索取假的$MSTR空投。無辜的受害者在假網頁上接受了權限,這使得攻擊者可以自動從用戶的錢包中轉移代幣。 MicroStrategy社交媒體帳戶遭到入侵 損失已經超過44萬美元 獨立的區塊鏈調查者ZachXBT和反詐騙平台Scam Sniffer合作揭示了損失的程度。根據他們的調查結果,該詐騙事件的損失已經超過44萬美元。值得注意的是,一名用戶在這個釣魚詐騙中損失了424,786美元,而這發生在第一個惡意連結在 MicroStrategy 的X帳戶上出現後的幾分鐘內,UTC時間為12:43 am。 受害者在不知情的情況下將價值13.4萬美元的wBAI、12.2萬美元的CHEX和4.5萬美元的wPOKT轉移到了攻擊者的錢包地址。令人震驚的是,這兩筆轉帳被自動重新路由到與臭名昭著的黑客組織PinkDrainer相關聯的第二個錢包。 根據DeBank提供的數據,截至發稿時, MicroStrategy 攻擊者的錢包中持有價值32.9萬美元的代幣。 英國加密貨幣投資者Cobie指出了這種攻擊的簡單性,並強調 MicroStrategy 專注於比特幣。Cobie強調,MicroStrategy,以其對比特幣的堅定承諾而聞名,不太可能在以太坊網絡上推出代幣。 值得注意的是,比特幣價格幾乎觸及52,000美元,稍微下跌,目前價格為51,508美元。CoinMarketCap的數據顯示,比特幣在過去24小時內下跌了0.39%。

Read More
蜘蛛俠2

《蜘蛛俠2》開發商被勒索威脅 如不支付50比特幣將「這樣做!」

近日大熱遊戲《蜘蛛俠2》遊戲開發商Insomniac Games成為令人擔憂的黑客攻擊事件的受害者。據報導,一個名為Rhysida的黑客組織要求Insomniac Games支付50比特幣(約200萬美元/1,561萬港元)作為贖金。Rhysida威脅稱,如果在七天內不支付贖金,他們將洩露即將推出的漫威《金剛狼》(港譯《狼人》)遊戲的敏感信息。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime X(Twitter) 及 Instgram! 成功入侵《蜘蛛俠2》開發商數據 根據CyberDaily的報導,黑客組織Rhysida已經分享了一些有限的數據,以證明他們成功入侵了Insomniac Games的系統。這些洩露的數據包括《金剛狼》遊戲的註釋截圖,提供了該遊戲開發的一瞥。此外,還有與其他漫威角色相關的角色設計圖,暗示了他們在遊戲中的存在。這些洩露的數據還包括據稱屬於Insomniac員工的護照掃描件,其中包括一名曾在該開發商工作但已被解僱並轉職至迪士尼的人員的信息。 洩露的資料還涉及與著名配音員Yuri Lowenthal有關的個人文件,他在最新版本的漫威《蜘蛛俠》遊戲中扮演主角 Peter Parker。此外,內部郵件和簽署的機密文件也被洩露,進一步凸顯了這次黑客攻擊的嚴重性。 被盜數據再以50比特幣出售 Rhysida利用被盜數據作為籌碼,發起了一場拍賣,邀請潛在買家對這些獨特信息出價。拍賣的起價設定為50比特幣,並承諾買家將成為所獲得數據的唯一擁有者。 Rhysida在其洩露的網站上發表聲明,強調這些數據的獨特性和重要性,並敦促有興趣的人在完整數據公開之前趁機出價。黑客們表示,只剩下七天的時間,應該抓住機會競標這些獨特、令人印象深刻的數據。比特幣(BTC)作為市場上最大的加密貨幣,當時的價格約為41,000美元。 Insomniac Games目前面臨著一個嚴峻的抉擇,要決定是否支付贖金以防止敏感信息的洩露。這起事件凸顯了比特幣勒索威脅對遊戲開發商和其他組織的風險和影響。

Read More
新加密貨幣詐騙威脅

新加密貨幣詐騙威脅 黑客竟發現以太坊新功能可用作攻擊

新加密貨幣詐騙威脅出現!近期,加密貨幣領域出現了一個令人擔憂的趨勢,黑客們開始利用以太坊網絡的CREATE2操作碼,繞過某些錢包的安全功能,導致投資者遭受重大損失。區塊鏈安全公司Scam Sniffer的調查結果顯示,問題嚴重,並揭示了網絡犯罪分子之間新興的詐騙手法。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! 最初,CREATE2操作碼是用來在合約部署之前預測合約的地址,但黑客們發現了這一功能的意外應用。著名去中心化交易所Uniswap也使用CREATE2來創建交易對合約。然而,現在黑客們利用這一功能生成帶有惡意簽名的新地址,繞過安全檢查,進行詐騙活動。 新加密貨幣詐騙威脅 有用戶損失了92.7萬美元GMX代幣 這個安全漏洞導致一些缺乏警覺的投資者在授權交易時無意中促成了未經授權的資金轉移。例如,Scam Sniffer提供了一個引人注目的案例,一位名叫John Doe的用戶在不知情的情況下授權了一筆「信號轉移」交易,結果損失了927,000美元的GMX代幣。這一事件突顯了詐騙活動日益精湛的特點。 根據Scam Sniffer和區塊鏈安全公司SlowMist的調查,這一問題的規模令人震驚。使用CREATE2的主要錢包破壞者在短短六個月內竊取了約6000萬美元,對近99,000名受害者實施攻擊。另外,還有一個集團利用地址污染策略,從11名受害者那裡竊取了約300萬美元,其中一人損失了160萬美元。 這些數據揭示了加密貨幣威脅不斷演變的現狀。根據FootPrint x Boesin 2023年上半年的安全報告,詐騙行為佔損失的28%,僅上半年就達到了1.8417億美元。 在過去的48小時內,Scam Sniffer記錄了兩宗重大詐騙事件,受害者共損失了46.8萬美元。這些事件凸顯了確保加密貨幣安全的持續挑戰,以及加密貨幣使用者需要保持持續警覺的必要性。 面對這些精巧的威脅,Scam Sniffer的發現提醒我們,在數字金融領域中,創新與濫用之間的鬥爭仍在持續進行。該公司在報告中呼籲加密社區保持高度警惕,驗證所有交易的真實性。

Read More
加密貨幣攻擊

加密貨幣攻擊第三季激增150%創新高 分析指部份為「國家支持」

加密貨幣攻擊第三季激增150%,損失達6.85億美元,根據區塊鏈安全公司ImmuneFi的報告,今年第三季度加密貨幣黑客事件數量較去年同期增長了153%,事件數量從30宗飆升至76宗。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime 即時新聞 及 Instgram! 第三季加密貨幣攻擊損失超過6.85億美元 第三季度的黑客和詐騙損失超過6.85億美元,較去年同期的約4.29億美元增加了60%。ImmuneFi 行政總裁Mitchell Amador表示:「本年度第三季度的損失創下最高紀錄,其中大規模攻擊事件如Mixin Network和Multichain的遭受對整體損失產生了關鍵影響。」他還指出,幾宗案件背後的幕後黑手是由國家支持的行為者所策劃的。 在該季度,僅有兩起最大的攻擊事件就佔損失總額的近一半,Mixin Network遭受了2億美元的攻擊,而Multichain遭受了1.26億美元的攻擊。韓國官方將Mixin的攻擊歸因於朝鮮支持的黑客組織Lazarus Group。 據稱Lazarus Group在該季度還策劃了對CoinEx、Alphapo和Stake等加密貨幣交易所以及數字支付公司CoinsPaid的重大攻擊,共盜取了超過2億美元。 損失中,黑客攻擊佔了絕大部分,佔97%,而詐騙和騙局則僅佔3%。在這些攻擊事件中,去中心化金融(DeFi)協議遭受了最大的損失,損失接近5億美元,而從中心化交易所和服務中被盜取的金額則超過1.85億美元。 攻擊事件的激增凸顯了黑客團體對區塊鏈項目的攻擊手法日益複雜和精密,同時也凸顯了許多DeFi應用程序所依賴的智能合約代碼的複雜性。 這一系列數據表明,加密貨幣領域的安全風險持續存在,並且攻擊者的行動越來越具有針對性和專業化。加密貨幣行業需要加強安全措施,包括增強智能合約的審計和測試,加強監管合規機制,以及提高用戶的安全意識。只有這樣,才能夠更好地保護投資者的利益,維護整個加密貨幣生態系統的穩定和發展。

Read More
黑客成功竊取

黑客成功竊取2000萬USDT 但一原因無法使用

加密貨幣行業再度遭遇騙徒竊取和詐騙事件,最新一單揭示了一名黑客成功竊取 2000 萬 USDT,但一原因無法使用。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 根據報道,這次驚人的竊取行動,是一場精心策劃的零轉帳釣魚攻擊。黑客需要創建一個與接收者地址相似的地址,並成功寄生於受害者的交易中。 根據 Peckshield 的鏈上數據報告顯示,受害者的錢包地址是: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570 而騙徒錢包地址是: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570 黑客創建了一筆偽造交易,使其看起來像是從受害者的錢包地址,並轉移 USDT。然而,實際上並沒有進行任何資金轉移。在此之後,受害者毫無察覺地將價值 2,000 萬美元的 USDT 轉到了騙子的地址上。 黑客成功竊取2000萬USDT 因用戶通常只會地址前幾位最後幾位數字 這次竊取行動之所以能夠成功,是因為騙子的地址與預期接收者的地址非常相似。主頂由於加密貨幣用戶通常只會檢查錢包地址的前幾位和最後幾位數字,因此用戶要相當小心。鏈上數據顯示,預期接收者的地址經常與受害者的錢包地址進行交易。 然而,即使騙徒計劃成功,但被竊的資金仍然無法使用。Tether 作為 USDT 的發行公司,在發現這些未經授權的交易後,立即採取了行動。Tether 將騙子的地址列入黑名單,阻止其存取或提取被竊取的 USDT。該公司的干預行動僅僅在攻擊發生後一小時內就完成。 相關新聞:加拿大兩名青少年被指控冒充Coinbase員工 竊取3300萬 Tether展示了其對詐騙行為的打擊能力,以及保護 USDT 用戶的決心。然而,這次快速的介入行動也引起了外界對於受害者身份的好奇。 新數據顯示,2023年上半年加密貨幣詐騙和竊取損失相較去年同期驚人下降了75%。然而,由於加密貨幣交易的匿名性,這些交易始終是騙徒和黑客的目標。 隨著加密貨幣的普及,更加複雜的駭客和詐騙手法可能會不斷出現。根據報道,2023 年上半年因受害者遭受釣魚詐騙而損失的資金總額約為 1.08 億美元。其中,零轉帳釣魚攻擊在近幾個月變得越來越普遍,並導致超過 4,000 萬美元的損失。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More
Roblox皮膚

騙局狂潮|學生盜取6億虛擬資產 購買Roblox皮膚

NFT 市場的蓬勃發展為犯罪分子提供了新的機會。The Block 報道,黑客通過入侵 Discord 服務器和 Twitter 賬戶,發佈虛假的 NFT 空投和抽獎活動來誘騙社群用戶,從而盜取用戶的數字資產。報道更發現有95%的黑客是 18 歲以下學生,花費數千美元在Uber Eats,買名牌服裝,並花費大量的錢購買 Roblox皮膚。 利用竊取金額來購買Roblox皮膚 報道提到,像 Inferno 和 Venom 這樣的 NFT 漏洞利用者,通常用於透過被入侵的 Discord 伺服器和 Twitter 帳戶進行釣魚攻擊。 據 PeckShield 和 Dune Analytics 上的多個儀表板收集的數據,此類攻擊在過去九個月中影響了至少 32,000 個受害者錢包。攻擊者總共竊取了總價值 7,300 萬美元(約 5.7 億港元)的 NFT 和加密貨幣。  「其中95%是18歲以下的孩子,他們還在上高中,」一位化名為 Plum 的安全研究人員指。Plum 在 NFT 市場 OpenSea 的信任和安全團隊工作,他補充說,這就是攻擊數量在暑假期間傾向於增加的原因。 Plum說:「我已經和他們中的許多人交談過,知道他們還在上學」,「我看過他們在學校的照片和短片。他們談論他們的老師,他們如何在課堂上失敗,或者他們需要做功課。」 「這些孩子似乎沒有太大的努力來隱藏他們的新財富。」 「他們會買手提電腦、幾部手提電話、鞋子,並在 Roblox 上花費大量的錢。他們大多數時間都在玩Roblox。所以他們會為他們的Roblox 裝身,購買皮膚等裝備」Plum說。 「他們認為自己有上帝模式」…

Read More