金色前哨丨Defiance Capital创始人钱包被盗案告破 又是社会工程学攻击

2022年3月22日,推特用户StockEd NFT's发推表示Defiance Capital创始人Arthur Cheong钱包疑似被盗,随后Arthur转发确认被盗。

链上地址显示,黑客的地址为0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83,目前已经被ethscan标记为Arthur0x Wallet Hacker。

据cointelegraph报道,Arthur的钱包被盗78枚NFT,主要是Azukis、CloneX和Second Self系列NFT;此外还包括68枚WETH、4349枚stkDYDX和1578枚LOOKS代币。

随后黑客开始在Opensea上出售盗得的NFT。

Upbit母公司CEO:Upbit寻求进一步拓展海外业务:Upbit母公司Dunamu的首席执行官Sirgoo Lee近日表示,Upbit正在寻求将其服务扩展至其他国家。Lee说:“我们正在寻求向海外扩张,也确实在东南亚开设了交易所,而且正在扩展在该地区的交易所业务。”当被问及Upbit是否试图进入NFT和去DeFi领域时,Lee表示正在考虑“各种可能性”,但他没有提供具体细节。(CoinDesk)[2021/5/25 22:42:22]

此外,金色财经注意到, Defiance Capital创始人Arthur Cheong疑似华人,在被盗后他情急之下发推“屋漏偏逢连夜雨,船迟又遇打头风”。

Arthur事后复盘表示,找出了该漏洞攻击的可能根本原因,这是一次有针对性的社会工程攻击。黑客用酷似Defiance Capital投资组合公司邮箱分享一份含有病的PDF文档攻击,而且是那种惊吓体文档。

Arthur表示,收到一封鱼叉式网络钓鱼(spear-phishing)电子邮件,该电子邮件似乎确实是由我们的一个投资组合公司(guildfi)发送的,其内容是与行业相关的内容。

Arthur写道,因为来自2个看似合法的来源,所以对此很粗心。打开文件后,尽管看到下面的警告,但仍然打开了PDF文档,然后就是被盗了。

结论是可能很难追回了。

有的NFT需要Arthur出钱买回。推特用户“Cirrus”购买了两个被盗的Azuki NFT,并喊话Arthur决定以成本价将它们归还给Arthur。

有的NFT已经多次转手。以Azuki #1587为例,其已经经过了E47E8C到EBanzir再到CA41A5两次转手,EBanzir到CA41A5的交易还是经过gem.xyzNFT交易聚合器完成的。

截止发稿,黑客钱包里有585枚ETH,4349枚stkDYDX和1578枚LOOKS代币,以及2821枚LDO,总价值约177.7万美元。

其中2821枚LDO是在被盗事件发生3个小时后转入Arthur地址的,不知道是黑客行为还是其他人不知Arthur被盗转错的?

黑客卖出NFT已经获得超过500余枚ETH,而ETH很好通过Tornado混币。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

DYDX聊一聊以太坊合并测试暴露出来的一些问题

上周我们发生了一个小事故,在大约一个小时的时间里,信标链的参与度下降了8%左右,事件发生后,我们在Discord频道展开了大量讨论,开发者们查看了是谁丢失了区块proposal,很快,我们就发现这次事故是因为Teku引起的。 图:在一个小时左右的时间里,信标链的网络参与度下降了8% 你可以通过我们的事后回顾报告了解整件事的全貌。

区块链愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

NEAR为解决环境问题 比特币矿工建造再生能源驱动的工厂

本文由”老雅痞laoyapicom“授权转载 在德克萨斯州乡村深处一条泥泞的道路上,加密货币公司Argo Blockchain正在为互联网时代建造一座发电厂:这是一个加密货币“挖矿”据点,里面存放着生成新比特币的计算机。 但与其他需要消耗大量化石燃料并产生碳排放的比特币挖矿作业不同,Argo声称自己正在努力做一些对环境负责的事情。

[0:0ms0-0:468ms