鲜黑新型席卷货币套路钓鱼正在客的朝警惕加密圈
记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。
精心设计的连环骗局
这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。
接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。
两种致命攻击手法
第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。
第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。
安全防护刻不容缓
根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:
1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马
如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。
(责任编辑:方案)
-
说实话,现在的市场氛围让我想起了2017年的那个冬天。比特币从2万美元高点一路下跌,无数人哭爹喊娘地割肉离场。可你知道吗?往往就是在这种绝望的时候,真正的机会就藏在那些被人丢弃的筹码里。市场正在经历一场漂亮的"洗盘"最近这一年真是够魔幻的,破产、清算、银行危机轮番上演,交易所一个接一个倒下。我有个老友在FTX事件后直接清仓退圈,现在肠子都悔青了。但仔细想想,这些黑天鹅事件反而帮我们筛掉了一大批不坚... ...[详细]
-
游戏圈的朋友们注意了!就在今天,一个令人振奋的消息传来——Deverse World已经成功在THXNET平台上部署了名为"Aether"的全新Layer-1测试网链。作为一名长期关注区块链游戏发展的业内人士,我不得不说,这个里程碑意义非凡。这究竟意味着什么?简单来说,Aether链就像是给元宇宙游戏插上了翅膀。它不仅能够确保极致的运行效率和可扩展性,更重要的是完美保留了区块链技术最核心的去中心化... ...[详细]
-
最近在办理案件时,经常遇到一个令人哭笑不得的现象:不少侦查人员一看到涉及虚拟货币的案件,第一反应就是"买卖虚拟币不是犯法的吗?"当你追问法律依据时,他们往往搬出2021年人民银行发布的"924"文件。这种想当然的执法态度,让很多无辜的虚拟货币投资者白白在看守所蹲了37天。今天我就来给大家梳理一下这个问题的法律真相。虚拟货币交易的法律定位演变要搞清楚这个问题,我们得从监管部门这些年发布的几个重要文件... ...[详细]
-
今天早盘的操作简直不要太爽!我们9点15分在34902这个位置精准布局了比特币空单,你猜怎么着?不到40分钟就直奔34500的止盈位,轻轻松松斩获400点利润!这行情走得那叫一个漂亮,连我这种老手都觉得这波操作相当完美。说实话,最近的市场波动简直让人兴奋得睡不着觉。每天至少都有1000点以上的波动空间,简直是短线交易者的狂欢季!那些跟上我们节奏的朋友,估计最近都笑得合不拢嘴了。不过我也知道,肯定还... ...[详细]
-
市场惊现死亡三角 比特币116000美元成生死线 以太坊蓄势待发
最近的市场真是让人捏把汗。比特币就像个犹豫不决的投资者,在113,000到116,000美元这个狭小区间里来回踱步。这让我想起去年那波行情,也是这样的横盘震荡。而以太坊稍微有点血性,冲上3716美元后虽然回落,但3660美元的位置也不算难看。血雨腥风:1.5亿美元说没就没昨天的爆仓数据看得我心惊肉跳,78,193人一夜之间损失了1.51亿美元。这让我想起2017年那会儿,多少人因为杠杆爆仓而血本无... ...[详细]
-
最近在科技圈和投资圈有个热门话题特别有意思 - 谁能成为Web3时代的"微信"?目前来看,X(原推特)和Telegram这两个社交媒体巨头正在上演一场精彩的"华山论剑"。作为一个长期关注科技创新的观察者,我觉得这场竞赛背后折射出的不仅是平台之争,更预示着下一代互联网的走向。为什么这两个平台值得关注?说实话,在Web2时代,微信的"超级应用"模式确实令人惊叹。一个App里集成了聊天、支付、打车、购物... ...[详细]
-
作为深耕DeFi领域多年的观察者,我不得不说流动性碎片化问题已经困扰行业太久了。最近Instadapp团队花费一年半时间打造的Fluid协议,确实让我眼前一亮。这个项目试图从根本上改变DeFi流动性各自为战的现状,这种创新精神值得点赞。为什么我们需要Fluid?想象一下,你在Aave存钱拿利息,同时在Uniswap提供流动性,还要在MakerDAO做抵押借贷。每个协议都像一个个孤岛,资金利用率低得... ...[详细]
-
最近我在关注一个特别有意思的艺术NFT平台——ULTILAND。作为一个长期观察艺术市场的从业者,我觉得它可能代表着数字艺术未来发展的一个新方向。当金融遇见艺术,这家平台到底在玩什么?第一次听说ULTILAND时,最吸引我的是它独特的双重身份:既是数字艺术品牌,又是NFT发行平台。说实话,现在打着艺术旗号做NFT的平台不少,但像它这样真正懂艺术又懂金融的还真不多见。记得上个月26号,他们在香港中环... ...[详细]
-
一位大学教授的Web3安全创业传奇:顾荣辉用数学思维重塑行业标准
最近在翻阅《福布斯》中文版时,我注意到一个令人印象深刻的故事——CertiK联合创始人顾荣辉的创业历程。说实话,在遍地都是创业神话的Web3领域,这位哥伦比亚大学教授的故事还是让我眼前一亮。数学天才的商业冒险顾荣辉的办公室墙上挂着CertiK的logo,那面盾牌中的"∀"符号总是能让他眼睛发亮。每当有新员工入职,他都会不厌其烦地解释:"这个数学符号代表'for all',意味着我们要用数学方法保护... ...[详细]
-
各位币圈老铁们下午好!又到了每周一我们"币胜团"的行情复盘时间。我是你们的老朋友币天王,今天咱们聊聊上周五以来这波惊心动魄的行情走势。说实话,这周市场整体表现还算老实,除了以太坊这个"叛逆少年"又给咱们整了点幺蛾子。精准预判:35200空单完美止盈记得上周五那篇文章吗?我当时就明确给出35200-35300区间做空的观点,34100附近做多的建议。打开K线图一看,3号晚上6点最低34100,正好给... ...[详细]