前言

北京时间2022年6月5日,知道创宇区块链安全实验室 监测到著名NFT项目(无聊猿)的 Discord 社群再次遭受了网络钓鱼攻击,造成约 200 枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿 NFT 被黑客转移。

近年来,我们发现在 web3 世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。

什么是网络钓鱼

网络钓鱼(Phishing)是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,欺骗或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。

网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,欺骗人更加容易且成本更低。

同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。

网络钓鱼的攻击方式

网络钓鱼攻击的本质就是欺骗,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。

克隆攻击
攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱骗用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。

社交网络钓鱼
随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在 Twitter、Facebook、Discord、Telegram 等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。

虚假的区块链应用
伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。

如何防范网络钓鱼

网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是欺骗,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。

警惕不明来信
警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。

谨慎点击链接
通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。

细心核对交易信息
警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。

保护敏感信息
警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。

除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如 FishAlert 插件,该插件自带网址安全检测,能够对存在安全问题的诈骗地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。

当我们访问钓鱼链接时,FishAlert 自动弹出风险提示窗口:

当我们访问未知链接时 ,我们可主动打开该插件对网站进行检测:

安全建议

据统计,2021 年区块链网络中因网络钓鱼攻击而导致的资产损失已超 64 亿美元,保护用户的资产不受损失是每个项目方乃至 web3 世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此 知道创宇区块链安全实验室 给出以下安全建议:

  • 警惕资产转移、交易授权信息。
  • 输入密码、私钥时观察网络环境,仔细确认官网地址。
  • 避免从第三方下载区块链应用,选择从官网或官方应用商城下载。
  • 警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。

创宇区块链|无聊猿项目“又 双 叒 叕” 遭受钓鱼攻击,网络钓鱼究竟是何方神圣相关推荐

  1. 知道创宇区块链安全实验室|危险的授权转账-- Li.Finance 攻击事件始末

    一.前言 北京时间3月20日晚,知道创宇区块链安全实验室 监测到以太坊上分布式跨链协议 Li.Finance 受到了攻击,攻击者执行了37次call注入获取了多个钱包中约60万美元的资产(204个ET ...

  2. 创宇区块链 | 黑客利用重入漏洞盗币,Ola_finance 攻击事件分析

    1. 前言 北京时间 2022 年 3 月 31 日,知道创宇区块链安全实验室 监测到借贷平台 Ola_finance 遭到重入攻击,黑客窃取 216964.18 USDC.507216.68 BUS ...

  3. 无聊猿项目又遭受钓鱼攻击,网络钓鱼究竟是何方神圣

    北京时间2022年6月5日,知道创宇区块链安全实验室监测到著名NFT项目(无聊猿)的 Discord 社群再次遭受了网络钓鱼攻击,造成约 200 枚以太币的损失.在此之前,著名歌手周杰伦在愚人节当天就 ...

  4. 创宇区块链 | 6 月安全月报

    前言 六月以来,安全事件仍层出不穷,即使币价下跌,攻击者却没有停下攻击的脚步.据知道创宇区块链安全实验室 [被黑事件档案库] 数据显示:该月发生的安全事件超 46 起,其中跑路骗局变得更加严重,而跨链 ...

  5. 创宇区块链|5 月安全月报

    前言 五月以来,币价虽然在不断下滑然而发生的安全事件的数量却在显著攀升,据 知道创宇区块链安全实验室[被黑事件档案库] 数据显示:该月发生的安全事件超 37 起,其中跑路骗局和网络钓鱼事件频发,而 T ...

  6. 知道创宇区块链安全实验室|二月安全事件总结与回顾

    前言 新春二月,知道创宇区块链安全实验室 拓宽了对区块链安全信息收集总结的信息广度,将专注于典型安全事件的视角,拔升到了对整个区块链安全资讯的审视. 以下是知道创宇区块链安全实验室对二月各类型安全资讯 ...

  7. 知道创宇区块链安全实验室|UmbNetwork 攻击事件分析

    一.前言 北京时间 2022 年 3 月 21 日,知道创宇区块链安全实验室 监测到 BSC 链和以太坊上的 UmbNetwork 奖励池遭到黑客攻击,损失约 70 万美元.实验室第一时间对本次事件进 ...

  8. 知道创宇区块链安全实验室 | OneRing Finance 闪电贷攻击事件分析

    前言 北京时间 2022 年 3 月 22 日,知道创宇区块链安全实验室 监测到 Fantom 生态稳定币收益优化器 OneRing Finance 遭到闪电贷攻击,黑客窃取逾 145万 美元. 分析 ...

  9. 知道创宇区块链安全实验室|Ronin 安全事件分析

    前言 Ronin 是新加坡游戏工作室 Sky Mavis 开发的,是为支持游戏 Axie Infinity 而构建的以太坊侧链,使得用户能够自由地将资产转移到其他链上. 北京时间2022年3月29日, ...

最新文章

  1. javascript中replace使用方法总结
  2. 前戴尔EMC中国研究院院长创业:推出AI加速虚拟化平台,开发者可免费使用
  3. 复杂XML的解析及组装
  4. java 的 == 和equals()区别
  5. Ext-ajax请求数据
  6. ubuntu 开启 rewrite 模块
  7. 九州云腾双因素认证系统_阿里云全资收购九州云腾,加速构建云上零信任体系...
  8. [jQuery基础] jQuery核心函数和工具方法
  9. python 调用rpc服务_在Django项目中对Python函数进行RPC调用的优雅方式
  10. 【Android开发艺术探索】RemoteViews
  11. go grpc 异步_dubbogo 3.0:牵手 gRPC 走向云原生时代
  12. 2022Android SDK下载与安装
  13. 百度杀毒软件2013低调发布 仅面向泰国市场推出
  14. 怎么用计算机创建wifi,电脑如何设置wifi
  15. 中职计算机专业英语说课稿,中职英语基础模块说课
  16. 自动控制原理之自动控制的基本概念
  17. 阿里云域名解析,将域名绑定到指定服务器
  18. 一百个最有用的网站地址
  19. 中本聪并没有出现,那真相是?
  20. Mybatis写SQL语句update返回值为null

热门文章

  1. 3B再战:360又一次挟持了用户
  2. 计算机音乐我还是曾经那个少年,我还是曾经那个少年
  3. arch安装包请求404错误的问题
  4. Cause: java.sql.SQLException: Java heap space
  5. Webview加载本地图片的方案对比
  6. VIP邮箱批量群发效果哪家最好?
  7. 766C - Mahmoud and a Message(dp)
  8. ceph节点journal盘更换
  9. android开发和手游开发工具,developer盘点Android开发者必备十大开发工具
  10. 磊科wifi linux驱动下载,磊科随身WiFi驱动