您的当前位置:首页 > 分析 > 美元后5万遭遇平台攻击协议钓鱼的背超1损失 正文
时间:2025-09-25 10:01:32 来源:网络整理 编辑:分析
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有...
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
加密货币安全警报:7月黑客与诈骗肆虐,2.55亿美元人间蒸发2025-09-25 09:50
天赋与努力的双重奏:人生进阶的终极法则2025-09-25 09:07
NEAR治理升级实录:一场关于权力下放的思想碰撞2025-09-25 09:03
Base网络首次宕机:Solana的影子挥之不去?2025-09-25 08:52
今晚数字货币市场走势:我的实战操作建议2025-09-25 08:49
SEC加密执法负责人放狠话:别以为我们能放过任何违规者2025-09-25 08:39
9月21日数字货币合约市场观察:当震荡遇上耐心2025-09-25 08:33
9.21市场观察:当行情遇冷,我们该如何把握机会?2025-09-25 08:08
区块链+AI:新基建时代的淘金热2025-09-25 07:56
解锁数字货币财富密码:定制化交易所开发如何帮你抢占市场先机2025-09-25 07:21
市场突破是春天将至还是昙花一现?2025-09-25 09:51
以太坊惨遭滑铁卢:相对比特币汇率跌至2023年新低2025-09-25 09:50
德国金融高官敲警钟:加密货币行业的雷还没爆完2025-09-25 09:34
Friend.tech的诡异现象:资金没跑路,Key却在贬值?这背后藏着什么猫腻2025-09-25 09:17
寒冬将至?三张图揭示加密市场的真实困境2025-09-25 09:03
9月16日比特币行情观察:一场微妙的上涨博弈2025-09-25 08:00
比特币还能继续真香吗?资深投资人告诉你答案2025-09-25 07:40
Tether的放贷游戏:一场危险的数字游戏?2025-09-25 07:29
8月20日加密货币市场复盘:白天空单策略大获全胜,晚间抄底机会出现?2025-09-25 07:19
比特币重返2.7万大关:这次是真牛市还是昙花一现?2025-09-25 07:18