<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    保時捷陷入混亂局面,被迫暫停 NFT 發布

    VSole2023-02-02 10:42:13

    在加密社區的慘淡投票率和強烈反對之后,保時捷很快就停止了新 NFT 系列的鑄造,并允許威脅行為者通過創建從加密貨幣錢包中竊取數字資產的網絡釣魚站點來填補空白。

    NFT(是存儲在區塊鏈上的數字資產,代表物品的真實性和所有權證明,例如藝術品圖像、音樂和任何可以采用數字媒體形式的東西。

    據悉,這家德國汽車制造商于 2023 年 1 月 23 日星期一推出了其首個 NFT 鑄幣廠,以 0.911 ETH 的價格提供標志性 911 汽車的數字復制品,價值約 1,500 美元。

    然而,集合推出的延遲引起了社區的不滿,因為在 24 小時和三個鑄造波之后,承諾的 7,500 個 NFT 中只有大約 20% 被鑄造出來。

    更糟糕的是,在 OpenSea 建立了一個繁榮的 NFT 轉售市場,在那里購買保時捷收藏品比購買原件更便宜,這立即使資產貶值并進一步激怒了投資者和交易員。

    最終,在 1 月 24 日,保時捷宣布他們將停止鑄造過程并切斷供應,直到他們想出如何讓 NFT 首次亮相。實際的鑄幣過程直到 1 月 25 日早上 6 點 UTC-5 才停止,這給“一些人”提供了充分的機會來利用這種混亂的局面。

    雖然保時捷 NFT 的價值在未來幾天上漲,但鑄幣廠周圍的欺詐活動規模也隨之增加,威脅行為者啟動了網絡釣魚網站來冒充正在進行的保時捷鑄幣廠。

    然而,當用戶將他們的加密錢包連接到釣魚網站時,他們會試圖耗盡錢包中的資產和資金。這迫使保時捷在1月27日警告稱,虛假賬戶會促進 NFT 鑄造過程的繼續,以竊取人們的詳細信息和資產。

    在保時捷 NFT 發布失敗一周后,一些騙子繼續欺騙那些希望獲得定制數字 911 NFT 的人。

    BleepingComputer 發現了一個值得注意的案例,一個現已暫停的 Twitter 帳戶有近 11,000 名粉絲冒充保時捷的 NFT 專用帳戶。

    雖然此帳戶鏈接到保時捷的真實 Discord 頻道,但它還鏈接到一個惡意網站(“porsche-nfts.com”),該網站在視覺上是保時捷真正的 NFT 門戶網站“nft.porsche.com”的克隆。

    雖然實際網站有關于鑄造關閉的通知,但假網站假裝程序仍在進行中,邀請用戶鏈接他們的錢包。

    此外,該虛假 Twitter 帳戶還有一條置頂推文,稱剩余的保時捷 NFT 現在可以免費索取,同時還承諾為剩余社區更新庫存。

    該假賬戶禁止用戶在所有帖子下發表評論,甚至轉發真實保時捷賬戶的推文,這使得人們很容易在錯過欺詐跡象的情況下誘騙人們獲得數字 911 NFT。

    該詐騙賬戶今天已被關閉,同一騙子使用的先前賬戶似乎也已被暫停。

    然而,其他賬戶可能正在利用保時捷 Web3 的混亂局面,因此建議投資者格外警惕。

    保時捷豪華車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    更糟糕的是,在 OpenSea 建立了一個繁榮的 NFT 轉售市場,在那里購買保時捷收藏品比購買原件更便宜,這立即使資產貶值并進一步激怒了投資者和交易員。最終,在 1 月 24 日,保時捷宣布他們將停止鑄造過程并切斷供應,直到他們想出如何讓 NFT 首次亮相。
    一些漏洞允許檢索車主信息,包括實際地址,跟蹤車輛。
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。Curry 表示這些漏洞或允許攻擊者在 Reviver 面板上將車輛標記為 “被盜”,這會自動將事件通知警方,從而使車主/駕駛員面臨不必要的風險。
    安全專家近日發現了影響數百萬輛汽車的安全漏洞,全球幾乎所有主要汽車品牌均受影響。奔馳、寶馬、勞斯萊斯、法拉利、福特、保時捷、豐田、捷豹和路虎等汽車品牌,還有車隊管理公司 Spireon 和數字車牌公司 Reviver 均受到影響。庫里和團隊發現了 SQL 注入和授權繞過方面的多個漏洞,可以在所有 Spireon 上執行遠程代碼,并完全接管任何車隊車輛。此外研究人員還發現了針對法拉利汽車的過度許可訪問控制漏洞,允許他們訪問幾個內部應用程序的 JavaScript 代碼。
    保時捷是受影響的品牌之一,其車載通訊系統存在的漏洞使攻擊者能夠檢索車輛位置并發送命令。但是,在目前的狀態下不可否認的是,人工智能已經可以協助網絡犯罪分子進行非法活動。在推出后的五天內,已有超過一百萬人注冊測試該技術。發現的漏洞可以幫助組織加強其系統的安全性。
    汽車行業最嚴重漏洞:20家知名車企API暴露車主個人信息
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。最后,Sam Curry 著重強調,當購買二手車時,請確保前車主的帳戶已被徹底刪除。
    寶馬、勞斯萊斯、梅賽德斯-奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和捷尼賽思等汽車品牌都受到影響。
    面向API應用的網絡攻擊已經開始對各大企業組織造成嚴重的破壞。據了解,通過利用所發現的API安全缺陷,研究人員成功進入了配置不當的SSO系統,成功訪問了奔馳、寶馬等車企的多個內部業務系統,以及其中大量的員工和客戶信息數據。應用程序安全不是為了保護API大多數應用程序安全工具不能有效保護API應用的主要原因在于其固有的技術局限性。這有助于保證API實際應用后的可靠性和安全性。
    近日安全研究人員Sam Curry披露了近20家知名汽車制造商在線服務中的API安全漏洞,這些漏洞可能允許黑客執行惡意活動,包括從解鎖、啟動、跟蹤汽車到竊取客戶個人信息。這可能是汽車行業迄今披露的影響最為廣泛,也最為嚴重的安全漏洞。對于超豪華汽車的車主,個人信息泄露尤其危險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类