微软针对区块链上的网络钓鱼攻击发出警告

区块链、去中心化技术、DeFi、智能合约、“元宇宙 ”的概念和Web3,这些建立在加密系统之上的去中心化基础,也是区块链项目的基础。它们都有可能对我们今天理解和体验连接的方式产生彻底的改变。

然而,随着每一次技术革新,也可能为网络攻击者创造新的途径,Web3也不例外。现在,最常见的威胁包括通过电子邮件和社交媒体平台进行的大规模垃圾邮件和网络钓鱼,社会工程和漏洞利用。

2月16日,微软365防御者研究团队表示,尤其是网络钓鱼已经蔓延到区块链、托管钱包和智能合约上大行其道。同时,他们强调了这些威胁的持久性,以及在未来相关系统和框架中构建安全基础的必要性。

微软的网络安全研究人员说,针对 Web3 和区块链的网络钓鱼攻击可以采取多种形式。其中,较为主要的一种是攻击者试图获得私人的加密密钥来访问包含数字资产的钱包。

虽然电子邮件的网络钓鱼尝试确实发生了,但社交媒体的诈骗也很猖獗。例如,诈骗者可能会向用户直接发送消息,公开请求加密货币服务的帮助 — 并在假装来自支持团队的同时,要求提供密钥。

另一种策略是通过在社交媒体网站上发起免费代币的假空投,当用户试图访问他们的新资产时,他们会被重定向到恶意域名,这些域名要么试图窃取凭证,要么在受害者的机器上执行加密劫持恶意软件的有效载荷。

此外,众所周知,网络犯罪分子会进行错别字抢注,以冒充合法的区块链和加密货币服务。他们注册含有小错误或变化的网站域名–如cryptocurency.com而不是cryptocurrency.com–并建立钓鱼网站,直接盗取密钥。

冰雪钓鱼则不同,它完全忽略了私人密钥。这种攻击方法试图欺骗受害者签署一项交易,将用户的代币批准权交给犯罪分子。例如,此类交易可用于 DeFi 环境和智能合约,以允许进行代币交换。

微软指出,“一旦批准交易被签署、提交和挖掘,支付者就可以访问资金。如果是’冰上钓鱼’攻击,攻击者可以在一段时间内积累审批,然后迅速耗尽所有受害者的钱包。”

最引人注目的冰上钓鱼的例子是去年的BadgerDAO入侵事件。攻击者能够破坏BadgerDAO的前端,以获得对Cloudflare API密钥的访问,然后从Badger智能合约中注入恶意脚本并删除。而高余额的客户往往是这些人的欺诈者的目标。

据悉,上述事件大约有1.21亿美元被盗,而相关的审计和恢复计划还在进行中。而Badger DAO攻击强调了在Web3处于早期发展和采用阶段,我们有必要将安全性纳入其中。

最后,微软表示:“在较高的层面上,我们建议软件开发人员提高 Web3 的安全可用性。与此同时,最终用户需要通过额外的资源来明确验证信息,例如查看项目的文档和外部声誉/信息网站。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/230858.html<

(0)
运维的头像运维
上一篇2025-04-19 10:33
下一篇 2025-04-19 10:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注