動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

Wizard Pass 的 DC 群被盜!官方身份發釣魚連結;已有 BAYC, Doodles, Clone X 被偷過

NFT 項目 Wizard Pass 的 Discord 社群驚傳遭盜,駭客假冒官方身份發送假連結,騙取對用戶錢包的訪問權限,迄今已有無聊猿(BAYC)等知名 NFT 項目被盜。Wizard Pass 官方呼籲,不要點擊推特或伺服器中的任何連結,並強調正在研究解決此問題的解決方案。

 

通訊軟體 Discord 及加密貨幣威脅緩解系統 Sentinel 共同創辦人 Serpent 14 日在推特上警告,NFT 項目 Wizard Pass 的 Discord 社群遭到駭客入侵,駭客假冒官方身份發送假連結,騙取對用戶錢包的訪問權限,迄今已有無聊猿(BAYC)等知名 NFT 項目被盜。

Serpent 指出,詐騙者在 Discord 上假冒官方身份,提供社群假 Mint 連結,如果用戶支付了 0.1 顆以太幣(ETH),將會發現自己一無所獲,而且更恐怖的是,詐騙者有一個腳本,可以找到用戶最有價值的 NFT ,並能夠把 NFT 轉走。

詐騙者在 Wizard Pass Discord 上假冒官方身份,提供社群假 mint 連結。Source:Serpent

針對詐騙者是如何完成此舉措,Serpent 解釋道:

在點擊假連結發送 0.1 顆 ETH 後,網站會出現另一個 Metamask 提示,它會請求代幣批准,在確認交易後,受害者實質上是在提供詐騙者對自己 NFT 資產的完全訪問權限,詐騙者可將 NFT 轉移到自己的錢包當中。

這不是什麼新鮮事,這已經發生了一段時間。大量的 BAYC、Doodles、Clone X 已通過這種方式被盜,這也是另一個 NFT 項目 thelittles 此前發生的情況,導致價值 120 顆以上的 ETH 資產被盜。

https://twitter.com/SerpentAU/status/1503232270219431941

對於今後要如何防範這種類型的詐騙,Serpent 給出 5 點建議:

要吸取的教訓:
– 當然,所有偷偷摸摸的 mint 都是假的,尤其是當一個項目已經售罄時。
– 始終將您最有價值的 NFT 存放在冷錢包中。
– 非常小心您確認代幣批准的是什麼網站,這是不能粗心大意的事情。
– 項目方需要優先考慮 Discord 的安全性,這不是一件可以掉以輕心的事情。
– 如果您掉入這類陷阱,請立即前往 revoke.cash 並撤銷合約的訪問權限。

https://twitter.com/SerpentAU/status/1503232273474211841

Wizard Pass 官方正研究解決方案

而在 Discord 社群遭到入侵後,Wizard Pass 官方稍早表示,正在研究解決方案:

我們意識到 NFT Wizard 伺服器已被駭。請不要點擊推特或伺服器中的任何連結。
我們正在研究解決此問題的解決方案!

We are aware that the NFT Wizard Server has be hacked. Please DO NOT click on any links on Twitter OR in the server. We are working on a solution to fix this!

— Wizard Pass (@WizardPassNFT) March 14, 2022

Sentinel 分享常見詐騙手法

事實上,Sentinel 早在上月就曾分享近期 NFT 項目 Discord 伺服器被攻陷的常見手法,並呼籲所有項目方必讀。Sentinel 指出,受害者通常會被詐騙方要求為某些內容添加書籤,首先打開 Discord,接著打開書籤,但您正添加書籤和運行的是 JavaScript 代碼。

Sentinel 警告,該代碼會讀取管理者的 Discord 本地儲存數據,其中包含管理者的「DIscord token」,這將導致詐騙者獲取管理者的「DIscord token」,並通過 webhook(詐騙者創建的私人通道,用來收集被盜憑證)將其發送給詐騙者本身,進而掌控伺服器。

NFT 項目 Discord 伺服器被攻陷的常見手法。Source:Sentinel

對於要如何防範,Sentinel 給出的建議是:

如何防止這種情況發生?
不要為任何東西添加書籤,如果您確實中了這個騙局,請重置您的密碼,以刪除詐騙者對您帳戶的訪問權限,提醒您的團隊,盡快聯繫讓您的伺服器獲得審核,過去我們也遇到團隊遭遇這種情況的案例。

羞於承認被欺騙、洩露了自己的憑證嗎?我們都是人類,這些都是複雜的社交工程手段,不要感到羞恥,否則你的小錯誤會變成 10 萬美元的錯誤。

https://twitter.com/sentinelwtf/status/1496293827501789186

📍相關報導📍

縝密的可怕!以太坊巨鯨自曝遭遇「社交工程詐騙」,1.25 億美元 ETH 險些被盜!

啾啾鞋自白!領NFT空投遭假Metamask釣魚,錢包資產3分鐘被盜領一空

幣安用戶注意!CZ警告 : 有大規模取消提款的簡訊釣魚詐騙;針對瀏覽器錢包的惡意軟體問世


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
風投|Paradigm 合夥人的方法論:如何對早期項目進行評估調查?

風投|Paradigm 合夥人的方法論:如何對早期項目進行評估調查?

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.