黑客成功竊取

黑客成功竊取2000萬USDT 但一原因無法使用

加密貨幣行業再度遭遇騙徒竊取和詐騙事件,最新一單揭示了一名黑客成功竊取 2000 萬 USDT,但一原因無法使用。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 根據報道,這次驚人的竊取行動,是一場精心策劃的零轉帳釣魚攻擊。黑客需要創建一個與接收者地址相似的地址,並成功寄生於受害者的交易中。 根據 Peckshield 的鏈上數據報告顯示,受害者的錢包地址是: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570 而騙徒錢包地址是: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570 黑客創建了一筆偽造交易,使其看起來像是從受害者的錢包地址,並轉移 USDT。然而,實際上並沒有進行任何資金轉移。在此之後,受害者毫無察覺地將價值 2,000 萬美元的 USDT 轉到了騙子的地址上。 黑客成功竊取2000萬USDT 因用戶通常只會地址前幾位最後幾位數字 這次竊取行動之所以能夠成功,是因為騙子的地址與預期接收者的地址非常相似。主頂由於加密貨幣用戶通常只會檢查錢包地址的前幾位和最後幾位數字,因此用戶要相當小心。鏈上數據顯示,預期接收者的地址經常與受害者的錢包地址進行交易。 然而,即使騙徒計劃成功,但被竊的資金仍然無法使用。Tether 作為 USDT 的發行公司,在發現這些未經授權的交易後,立即採取了行動。Tether 將騙子的地址列入黑名單,阻止其存取或提取被竊取的 USDT。該公司的干預行動僅僅在攻擊發生後一小時內就完成。 相關新聞:加拿大兩名青少年被指控冒充Coinbase員工 竊取3300萬 Tether展示了其對詐騙行為的打擊能力,以及保護 USDT 用戶的決心。然而,這次快速的介入行動也引起了外界對於受害者身份的好奇。 新數據顯示,2023年上半年加密貨幣詐騙和竊取損失相較去年同期驚人下降了75%。然而,由於加密貨幣交易的匿名性,這些交易始終是騙徒和黑客的目標。 隨著加密貨幣的普及,更加複雜的駭客和詐騙手法可能會不斷出現。根據報道,2023 年上半年因受害者遭受釣魚詐騙而損失的資金總額約為 1.08 億美元。其中,零轉帳釣魚攻擊在近幾個月變得越來越普遍,並導致超過 4,000 萬美元的損失。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More
Roblox皮膚

騙局狂潮|學生盜取6億虛擬資產 購買Roblox皮膚

NFT 市場的蓬勃發展為犯罪分子提供了新的機會。The Block 報道,黑客通過入侵 Discord 服務器和 Twitter 賬戶,發佈虛假的 NFT 空投和抽獎活動來誘騙社群用戶,從而盜取用戶的數字資產。報道更發現有95%的黑客是 18 歲以下學生,花費數千美元在Uber Eats,買名牌服裝,並花費大量的錢購買 Roblox皮膚。 利用竊取金額來購買Roblox皮膚 報道提到,像 Inferno 和 Venom 這樣的 NFT 漏洞利用者,通常用於透過被入侵的 Discord 伺服器和 Twitter 帳戶進行釣魚攻擊。 據 PeckShield 和 Dune Analytics 上的多個儀表板收集的數據,此類攻擊在過去九個月中影響了至少 32,000 個受害者錢包。攻擊者總共竊取了總價值 7,300 萬美元(約 5.7 億港元)的 NFT 和加密貨幣。  「其中95%是18歲以下的孩子,他們還在上高中,」一位化名為 Plum 的安全研究人員指。Plum 在 NFT 市場 OpenSea 的信任和安全團隊工作,他補充說,這就是攻擊數量在暑假期間傾向於增加的原因。 Plum說:「我已經和他們中的許多人交談過,知道他們還在上學」,「我看過他們在學校的照片和短片。他們談論他們的老師,他們如何在課堂上失敗,或者他們需要做功課。」 「這些孩子似乎沒有太大的努力來隱藏他們的新財富。」 「他們會買手提電腦、幾部手提電話、鞋子,並在 Roblox 上花費大量的錢。他們大多數時間都在玩Roblox。所以他們會為他們的Roblox 裝身,購買皮膚等裝備」Plum說。 「他們認為自己有上帝模式」…

Read More