微软针对区块链上的网络钓鱼攻击发出警告

区块链、去中心化技术、DeFi、智能合约、“元宇宙 ”的概念和Web3,这些建立在加密系统之上的去中心化基础,也是区块链项目的基础。它们都有可能对我们今天理解和体验连接的方式产生彻底的改变。

然而,随着每一次技术革新,也可能为网络攻击者创造新的途径,Web3也不例外。现在,最常见的威胁包括通过电子邮件和社交媒体平台进行的大规模垃圾邮件和网络钓鱼,社会工程和漏洞利用。

2月16日,微软365防御者研究团队表示,尤其是网络钓鱼已经蔓延到区块链、托管钱包和智能合约上大行其道。同时,他们强调了这些威胁的持久性,以及在未来相关系统和框架中构建安全基础的必要性。

微软的网络安全研究人员说,针对 Web3 和区块链的网络钓鱼攻击可以采取多种形式。其中,较为主要的一种是攻击者试图获得私人的加密密钥来访问包含数字资产的钱包。

虽然电子邮件的网络钓鱼尝试确实发生了,但社交媒体的诈骗也很猖獗。例如,诈骗者可能会向用户直接发送消息,公开请求加密货币服务的帮助 — 并在假装来自支持团队的同时,要求提供密钥。

另一种策略是通过在社交媒体网站上发起免费代币的假空投,当用户试图访问他们的新资产时,他们会被重定向到恶意域名,这些域名要么试图窃取凭证,要么在受害者的机器上执行加密劫持恶意软件的有效载荷。

此外,众所周知,网络犯罪分子会进行错别字抢注,以冒充合法的区块链和加密货币服务。他们注册含有小错误或变化的网站域名–如cryptocurency.com而不是cryptocurrency.com–并建立钓鱼网站,直接盗取密钥。

冰雪钓鱼则不同,它完全忽略了私人密钥。这种攻击方法试图欺骗受害者签署一项交易,将用户的代币批准权交给犯罪分子。例如,此类交易可用于 DeFi 环境和智能合约,以允许进行代币交换。

微软指出,“一旦批准交易被签署、提交和挖掘,支付者就可以访问资金。如果是’冰上钓鱼’攻击,攻击者可以在一段时间内积累审批,然后迅速耗尽所有受害者的钱包。”

最引人注目的冰上钓鱼的例子是去年的BadgerDAO入侵事件。攻击者能够破坏BadgerDAO的前端,以获得对Cloudflare API密钥的访问,然后从Badger智能合约中注入恶意脚本并删除。而高余额的客户往往是这些人的欺诈者的目标。

据悉,上述事件大约有1.21亿美元被盗,而相关的审计和恢复计划还在进行中。而Badger DAO攻击强调了在Web3处于早期发展和采用阶段,我们有必要将安全性纳入其中。

最后,微软表示:“在较高的层面上,我们建议软件开发人员提高 Web3 的安全可用性。与此同时,最终用户需要通过额外的资源来明确验证信息,例如查看项目的文档和外部声誉/信息网站。”

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/230858.html<

(0)
管理的头像管理
上一篇2025-04-19 10:33
下一篇 2025-04-19 10:35

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注