钓鱼套路鲜黑新型席卷客的正在圈货币警惕加密朝
记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。
精心设计的连环骗局
这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。
接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。
两种致命攻击手法
第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。
第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。
安全防护刻不容缓
根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:
1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马
如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。
(责任编辑:合约)
-
从传统资产到数字世界:MIIX Stacy在Token2049大会上的行业洞见
九月的迪拜依然炎热,但更火热的是Token2049大会现场。作为区块链行业的年度盛事,今年WEB3.0&RWA分论坛可谓星光熠熠。MIIX交易所首席渠道官Stacy在演讲台上侃侃而谈,她穿着一身干练的深蓝色套装,举手投足间尽显行业领袖风范。RWA:沉睡的巨兽正在苏醒"想象一下,你可以在凌晨三点用USDT购买纽约第五大道的一套豪华公寓的1/100产权。"Stacy这个生动的开场白立即吸引了全场注意。... ...[详细]
-
比特大陆这个曾经风光无限的矿机霸主,最近因为发不出工资又成了圈内的焦点话题。说实话,这事儿让我唏嘘不已——谁能想到当年叱咤风云的行业龙头,如今连员工的基本工资都付不起了?现金流告急:员工工资都发不出来了据我了解,比特大陆内部现在是一片哀嚎。公司9月份现金流还是负的,矿机进驻矿场的进度也严重滞后,现在连员工工资都要分期发放了。更惨的是9月份的绩效工资全军覆没,基本工资还被扣了一半,年终奖更是遥遥无期... ...[详细]
-
最近这一周,数字货币市场就像坐过山车一样让人心跳加速。短短四天时间,整个市场就缩水了1.37%,跌到了1.06万亿美元的规模。更让人捏把汗的是,交易量直接掉了11.49%,只剩下2566亿美元。不过有趣的是,去中心化金融(DeFi)这个小伙子表现得相当顽强,20.8亿美元的交易量稳稳占据了8.1%的市场份额。稳定币:动荡市场中的定海神针要说这场风暴中的最大赢家,那非稳定币莫属了。95.93%的市场... ...[详细]
-
记得那天在港铁站里,巨幅的JPEX广告扑面而来,身边的朋友都在谈论这个"稳赚不赔"的投资机会。如今回想起来,那些天花乱坠的承诺简直像是一场精心设计的荒诞剧。从怀疑到沉沦:一个普通投资者的心路历程"我当时就觉得这事儿不太对劲,"李伟(化名)苦笑着对我说,手指不自觉地敲击着咖啡杯,"但当你看到满大街都是他们的广告,连地铁车厢都贴满了宣传海报,再加上那些知名KOL信誓旦旦的保证,你很难不动心。"这位中年... ...[详细]
-
今天下午这波行情来得有点突然啊,像匹脱缰的野马一样毫无预兆地往上冲。大饼直接捅到了42000美元这个关键位置,以太坊也不甘示弱,摸到了2300美元附近。不过现在看盘面,这波冲劲儿好像有点后继乏力了。从小时线来看,几个关键指标都在传递着相似的信号:布林带的上轨开始扭头向下,MACD形成了死叉形态,KDJ指标也在往下走。作为在市场摸爬滚打多年的老手,这种技术形态组合让我不得不对夜盘保持谨慎态度。具体操... ...[详细]
-
说实话,当我看到Visa这个老牌支付巨头开始认真玩转稳定币时,心里不由得感叹:传统金融和加密世界的界限真是越来越模糊了。他们最新推出的USDC结算试点项目,在我看来很可能成为整个支付行业变革的开端。从试点到生态:稳定币的蝴蝶效应记得上周看到Visa宣布通过Solana网络向Worldpay和Nuvei发送USDC支付时,我立刻想到了"多米诺骨牌效应"。Eco App的CEO Andy Brombe... ...[详细]
-
作为一名长期关注加密货币市场的观察者,我注意到一个有趣的现象:比特币价格走势和人们在Google上搜索"比特币"的热度往往如影随形。这其实很好理解——当大家开始疯狂搜索比特币的时候,往往意味着市场热度正在升温,价格自然也会水涨船高。近两年比特币的过山车行情记得2021年11月那会儿吗?比特币一度冲上让人瞠目结舌的6.9万美元高位,当时我的朋友圈里到处都是讨论加密货币的声音。可谁能想到,短短一年后,... ...[详细]
-
作为一名长期关注AI与区块链融合发展的观察者,我发现最近AI Agent这个概念在Web3游戏领域越来越火。记得去年第一次接触这个概念时,我就被它的潜力深深吸引——这简直就是为Web3游戏量身定做的技术解决方案。为什么AI Agent会成为游戏创新的突破口?想象一下,在传统游戏中,NPC(非玩家角色)的行为模式都是开发者预设好的,玩家很容易就能摸透规律。但有了AI Agent,游戏世界将变得完全不... ...[详细]
-
说来真是讽刺,就在今年4月,华纳音乐还站在反AI音乐阵营的最前线,高举版权大旗对AI音乐嗤之以鼻。结果短短5个月后,这家老牌唱片公司就"叛变"了——他们签下了虚拟歌手Noonoouri,还为她发行了单曲《Dominoes》。这让我想起网上那个经典段子:"一开始我是拒绝的,后来发现真香"。虚拟歌手的蜕变之路Noonoouri这个虚拟模特我关注很久了。记得2018年刚出道时,她就是个行走的时尚广告牌,... ...[详细]
-
当我第一次深入了解Conflux这个项目时,内心不禁为之一振。在这个充斥着各种区块链概念的市场中,终于看到了一款真正有技术创新、又有民族情怀的国产公链。Conflux采用了一种让人眼前一亮的混合共识机制,将PoW(工作量证明)与PoS(权益证明)的优势完美结合,打造出了这个基于树图(Tree-Graph)结构的公链系统。技术创新的突破点让我印象最深的是他们解决区块链"不可能三角"问题的方式。通过独... ...[详细]