金色前哨丨Defiance Capital创始人钱包被盗案告破 又是社会工程学攻击

2022年3月22日,推特用户StockEd NFT's发推表示Defiance Capital创始人Arthur Cheong钱包疑似被盗,随后Arthur转发确认被盗。

链上地址显示,黑客的地址为0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83,目前已经被ethscan标记为Arthur0x Wallet Hacker。

据cointelegraph报道,Arthur的钱包被盗78枚NFT,主要是Azukis、CloneX和Second Self系列NFT;此外还包括68枚WETH、4349枚stkDYDX和1578枚LOOKS代币。

随后黑客开始在Opensea上出售盗得的NFT。

孙宇晨:JUST NFT基金拍下的NFT作品都将以TRC-721协议发布在波场TRON网络上:据最新消息,波场TRON创始人兼BitTorrent CEO孙宇晨正在火星财经进行视频直播,解析NFT行业发展机遇,他在直播中表示:“基于对未来NFT发展的极度看好以及波场TRON公链进军NFT的战略方向,我们成立了JUST NFT基金,初衷是希望搭建全球顶级艺术家与区块链的桥梁,支持加密世界原生NFT艺术家的成长。

JUST NFT基金拍下的NFT作品都将以TRC-721协议发布在波场TRON网络上,不仅美国著名女演员、模特和录音艺术家林赛·罗韩等名流选择在波场发布NFT作品,也有越来越多的项目将会陆续与波场TRON开展深度战略合作。关于NFT+DeFi,关于NFT的所有潜力机会,我们都不会错过,波场TRON上有许多令人兴奋的想法正在涌现,请大家持续关注波场TRON和JUST NFT基金。”[2021/4/21 20:44:38]

此外,金色财经注意到, Defiance Capital创始人Arthur Cheong疑似华人,在被盗后他情急之下发推“屋漏偏逢连夜雨,船迟又遇打头风”。

Arthur事后复盘表示,找出了该漏洞攻击的可能根本原因,这是一次有针对性的社会工程攻击。黑客用酷似Defiance Capital投资组合公司邮箱分享一份含有病的PDF文档攻击,而且是那种惊吓体文档。

Arthur表示,收到一封鱼叉式网络钓鱼(spear-phishing)电子邮件,该电子邮件似乎确实是由我们的一个投资组合公司(guildfi)发送的,其内容是与行业相关的内容。

Arthur写道,因为来自2个看似合法的来源,所以对此很粗心。打开文件后,尽管看到下面的警告,但仍然打开了PDF文档,然后就是被盗了。

结论是可能很难追回了。

有的NFT需要Arthur出钱买回。推特用户“Cirrus”购买了两个被盗的Azuki NFT,并喊话Arthur决定以成本价将它们归还给Arthur。

有的NFT已经多次转手。以Azuki #1587为例,其已经经过了E47E8C到EBanzir再到CA41A5两次转手,EBanzir到CA41A5的交易还是经过gem.xyzNFT交易聚合器完成的。

截止发稿,黑客钱包里有585枚ETH,4349枚stkDYDX和1578枚LOOKS代币,以及2821枚LDO,总价值约177.7万美元。

其中2821枚LDO是在被盗事件发生3个小时后转入Arthur地址的,不知道是黑客行为还是其他人不知Arthur被盗转错的?

黑客卖出NFT已经获得超过500余枚ETH,而ETH很好通过Tornado混币。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

SOLM2E模式成为当下热门 哪些项目值得关注?

随着P2E的流行,越来越多的X To Earn模式逐渐成为了当下流行的趋势,特别是Move To Earn项目的出现创造了一种链上世界与现实世界联系更为紧密的体系,它不再是将去中心化金融披着一个简单的游戏外衣,也不是为了激励玩家赚取收益,让他们无聊乏味的点击着几乎类似的页面(当然更多的人选择的是—脚本),而是将他们运动的积极性充分的调动起来。

TUSD空手套利1.13亿美金 这个闪电贷策略让稳定币变成“狂野西部”

5大要点: MIM-UST 套利策略已在过去四个月中产生超过 1.13 亿美元的利润。 本质上是一种无需资本投资的闪电贷的高级形式,仅支付gas费用就可以获得 650 倍的回报,并且无需像三明治套利那样需要支付矿工高额小费,也不需要拥有智能合约编码技能。 该策略一直在那些低调的流动资金池上引人注目,因此受到公众特别是三明治攻击者的关注。

[0:0ms0-0:437ms