<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客入侵Fractal官方Discord頻道,15萬美元加密貨幣被騙

    VSole2021-12-22 10:33:47

    新興游戲物品 NFT 交易平臺 Fractal 遭遇黑客的攻擊。本周二,該平臺通過官方 Discord 頻道發送了一條購物鏈接,但實際上這是個竊取用戶加密貨幣而設立的騙局。

    遵循該鏈接并連接他們的加密貨幣錢包的用戶,期望收到一個 NFT,卻發現他們持有的 Solana(SOL) 加密貨幣被清空并轉移到騙子的賬戶。另一個 NFT 游戲項目的創始人 Tim Cotten 在 Medium 上發布的分析報告估計,被盜的 SOL 價值約為 15 萬美元。

    Fractal 是 Twitch 聯合創始人 Justin Kan 的一個創業項目,專門從事代表游戲內資產的 NFT 的買賣。它在 12 月初宣布成立,并迅速通過 Discord 積累了超過 10 萬名用戶的粉絲--這使得它成為自一開始就困擾 NFT 項目的那種騙子的目標。

    消息傳到了Twitter上,Kan的一條推文告訴粉絲們,Fractal的Discord服務器上的公告機器人被黑掉了。另一條來自FractalTwitter主賬戶的推文證實,一個欺詐性的鏈接已經通過該渠道發布。

    盡管來自 Discord 機器人的帖子是假的,但 Fractal 的官方Twitter賬戶在被黑幾個小時前發布了一條推文,暗示即將進行空投(airdrop):這是一個加密貨幣項目分發一些代幣的過程,通常是向早期采用者的用戶分發。由于對代幣礦場和空投的需求通常非常高,當快照宣布時,用戶快速行動的壓力創造了一個攻擊媒介,而騙子們都很樂意利用這一媒介。

    discord
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    流行的 VoIP 和即時消息社交平臺 Discord 披露了一次數據泄露,并正在通知受影響的用戶。安全漏洞導致未經授權訪問第三方客戶服務代理的支持票證隊列。
    在Discon桌面應用程序使用的軟件框架Electron中發現了第一個安全問題。雖然桌面應用程序不是開源的,但Electron所使用的JavaScript代碼已保存在本地,可以提取和檢查。Discord的Electron構建中的一項設置“ contextIsolation”被設置為false,這可能允許應用程序外部的JavaScript代碼影響內部代碼,例如函數。
    2015年上線的Discord最初定位是年輕人(尤其是游戲玩家)的興趣分享社交平臺,如今Discord已經發展成一個功能完備的社交網絡,月活用戶超過1.4億。
    安全供應商 Intel471 的一份新報告揭示了網絡犯罪分子如何使用已部署在消息應用程序 Discord 和 Telegram 中的機器人來傳播惡意軟件并竊取用戶憑據。 此外,這些攻擊者還針對 Roblox和Minecraft游戲平臺進行了類似的攻擊。研究人員指出,Discord 的內容交付網絡 (CDN) 被積極用于托管惡意軟件,因為該平臺不對文件托管施加限制。
    您可能已經知道,Discord 是一個 VoIP 和即時消息社交平臺。它被全球數百萬用戶使用,這使其成為網絡犯罪分子有利可圖的目標。就在本周,有報道稱黑客正在對 Discord 和 Telegram 數據使用機器人
    這是一個加密貨幣項目分發一些代幣的過程,通常是向早期采用者的用戶分發。由于對代幣礦場和空投的需求通常非常高,當快照宣布時,用戶快速行動的壓力創造了一個攻擊媒介,而騙子們都很樂意利用這一媒介。
    遵循該鏈接并連接他們的加密貨幣錢包的用戶,期望收到一個 NFT,卻發現他們持有的 Solana(SOL) 加密貨幣被清空并轉移到騙子的賬戶。另一個 NFT 游戲項目的創始人 Tim Cotten 在 Medium 上發布的分析報告估計,被盜的 SOL 價值約為 15 萬美元。
    Zscaler ThreatLabZ的研究表明,攻擊者使用垃圾郵件和游戲軟件的合法鏈接來提供Epsilon勒索軟件,XMRrig加密礦工以及各種數據和令牌竊取者。與大流行規定的社會隔離相關的在線游戲的增加導致針對人口的罪犯數量激增。利用這種趨勢的最新努力是在Discord平臺內植入惡意文件,該文件旨在誘騙用戶下載帶有惡意軟件的文件。研究人員觀察到,攻擊者還將服務用于命令和控制通信。
    Sonatype的安全研究人員今天發現了一個npm軟件包,該軟件包包含旨在從用戶的瀏覽器和Discord應用程序中竊取敏感文件的惡意代碼。鏈接到另一個惡意NPM軟件包 Sonatype表示,經過審查,發現該惡意代碼是它在8月份看到的惡意庫的改進版本。檢測到其他可疑的NPM軟件包 軟件包仍可在npm門戶上找到,但Sonatype表示已通知npm安全團隊,該軟件包很可能在未來幾天內被刪除。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类