安全警報:佩佩的NFT項目成爲北朝鮮黑客的受害者

在一個意想不到的事件轉折中,由著名角色Pepe的創作者Matt Furie支持的多個(NFT)非同質化代幣項目遭遇了大規模網路攻擊。事件發生在不經意間,北朝鮮黑客被聘爲合作公司的IT職位之後。

攻擊詳情

攻擊不僅限於Furie項目。另一家公司Favrr也成爲同一黑客集團的受害者,總損失高達一百萬美元。情況的嚴重性因Favrr曾聘請其中一名黑客作爲其首席技術官而加劇,顯示出在安全方面令人擔憂的疏忽。

事件的技術分析

攻擊利用了受影響企業安全基礎設施中的漏洞。黑客,據信與朝鮮的拉撒路小組有關,利用先進的社會工程技術和軟件利用技術滲透到系統中。

攻擊的技術方面:

  1. 社會工程:黑客通過看似合法的求職申請滲透到公司。
  2. 特權訪問:一旦進入,他們利用自己的職位獲得了對關鍵系統的訪問。
  3. 數據外泄:使用了復雜的技術來提取敏感信息和數字資金。

對Web3生態系統的影響

這一事件凸顯了NFT領域及整個Web3生態系統中嚴重的安全缺陷。影響是顯著的:

  • 信任損失:投資者和用戶可能會對參與未來的NFT項目持謹慎態度。
  • 監管審查:加密領域的監管壓力可能會增加。
  • 需要更好的實踐:行業必須採用更嚴格的安全標準和背景審查流程。

受影響企業的回應

相關公司的回應因缺乏透明度而受到批評:

  • Chainsaw 發出了一個簡短的警告,之後被刪除了。
  • Matt Furie 對該事件保持沉默。
  • Favrr 是唯一發布公開聲明的公司。

Chainsaw 和 Matt Furie 都已在社交平台上禁用其直接消息,導致與利益相關者的溝通變得困難。

Web3安全課程

這一事件強調了Web3生態系統安全的重要性。一些關鍵教訓包括:

  1. 嚴格審查:爲所有員工,特別是在關鍵職位上的員工實施徹底的背景調查流程。
  2. 設計安全:在區塊鏈項目開發的所有階段中融入強有力的安全措施。
  3. 透明度:在發生安全事件時與社區保持開放和誠實的溝通。
  4. 定期審計:由獨立第三方進行頻繁的安全審計。

網路攻擊的日益復雜性,特別是那些源自朝鮮的攻擊,已成爲加密貨幣和NFT行業的重大威脅。Web3項目和平台必須優先考慮安全性,以保護用戶並維護生態系統的完整性。

PEPE-2.79%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)