您现在的位置是:教程 >>正文
套路钓鱼圈正在鲜黑新型席卷朝客的货币警惕加密
教程26638人已围观
简介记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。精心设计的连环骗局这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几... ...
记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。
精心设计的连环骗局
这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。
接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。
两种致命攻击手法
第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。
第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。
安全防护刻不容缓
根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:
1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马
如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。
Tags:
相关文章
风来了!这波加密市场狂欢能走多远?
教程最近的市场真是让人热血沸腾啊!作为一个在币圈摸爬滚打多年的老韭菜,我必须说这次行情给我的感觉不太一样。先是大饼带头冲锋,紧接着主流币纷纷跟涨,现在连那些平时不温不火的山寨币都开始群魔乱舞了。这种节奏,让我想起了2017年的盛况。ETF带来的想象空间说实话,这次行情的核心逻辑还真不是那些老生常谈的理由。关键在于贝莱德这些金融大鳄们的现货ETF申请。你们知道吗?光是贝莱德一家就管理着近10万亿美金的资... ...
【教程】
阅读更多深度剖析:Binance系Layer2新贵opBNB的生态布局
教程9月13日,币安系Layer2网络opBNB终于揭开神秘面纱正式上线主网。作为一名常年追踪区块链发展的观察者,我不禁要为这个含着"金汤匙"出生的项目捏一把汗——毕竟背靠Binance这棵大树,既有得天独厚的资源优势,也面临着市场更高的期待。为什么opBNB值得关注说实话,当前Layer2赛道早已是一片红海。但opBNB还是让我眼前一亮:首先是它高达1亿区块大小的吞吐能力,这意味着在Gas费稳定性方... ...
【教程】
阅读更多LINK为何疯狂吸金60亿美元?这波行情背后的秘密
教程说实话,最近Chainlink(LINK)的表现真是让人眼前一亮!作为老牌预言机项目,这半年就像坐上了火箭,价格翻了将近4倍。我清楚地记得,年初时LINK还徘徊在3-4美元区间,现在居然站稳14美元上方,市值更是从20多亿飙到近80亿。这种表现放在熊市背景下,简直是个奇迹。关键支撑位形成 机构暗藏玄机我仔细研究了一下链上数据,发现13.16-13.55美元这个区间特别有趣。还记得上次比特币暴跌时,... ...
【教程】
阅读更多