您的当前位置:首页 > 研究 > 美元平台协议后损失5万钓鱼的背遭遇攻击超1 正文
时间:2025-09-14 18:36:04 来源:网络整理 编辑:研究
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有...
这个周末对Galxe社区来说可不好过。10月6日下午2点44分(UTC时间),我们的开发团队注意到网站突然掉线了。作为一直在关注Web3安全的从业者,我得说这种DNS劫持攻击手法现在越来越常见了 - 而且越来越狡猾。
40分钟的混乱后,Galxe官方在推特上证实他们成了DNS记录被篡改的受害者。更让人担忧的是,即便网站恢复后,许多用户发现Google已经把这个域名标记为"危险"了。我亲眼看到社区里有人吐槽:"点进去直接跳转到一个钓鱼网站,差点就把我的钱包授权给骗子了!"
加密货币侦探ZachXBT的调查结果让人捏了把冷汗 - 攻击者在短短几小时内就卷走了16万美元。更可怕的是,这些骗子似乎是个惯犯。ZachXBT发现他们很可能和上个月Balancer协议遭遇的那场23.8万美元的盗窃案有关联。Balancer团队当时就警告说,这是Angel Drainer组织搞的鬼,一个专门针对加密钱包的社会工程攻击团伙。
说到这儿,不得不提SlowMist安全团队的一个发现:这帮人可能和俄罗斯有联系。从今年第三季度的数据来看,Web3项目被黑的案例比去年同期飙升了76%,损失高达6.86亿美元。最惨的是Mixin网络,9月25日那次攻击直接让他们损失惨重。
Galxe团队在事发当晚9点25分联系了媒体,说已经重新控制了域名,还加强了Dynadot账户的安全措施。他们强调:"过去8小时内未经批准的交易都不会影响用户资金安全。"但说实话,看到钱包还在持续失血,这个保证听起来总让人觉得心里没底。
这次事件给所有Web3从业者敲响了警钟 - 域名安全这个看似老生常谈的问题,在去中心化世界里依然能造成毁灭性打击。我建议所有项目方都该重新审视自己的DNS防护策略,毕竟在区块链世界,安全意识永远不嫌多。
中东战火连天,加密市场为何如此淡定?2025-09-14 18:19
Avalanche的逆袭:RWA赛道如何引爆AVAX的百倍增长?2025-09-14 18:04
区块链生态构建新思路:解读两点一线战略的深层逻辑2025-09-14 18:02
Celestia:区块链世界的乐高积木为何引爆市场?2025-09-14 17:49
狗狗币岌岌可危!0.20美元大关恐将失守2025-09-14 17:48
币圈行情诡异:老韭菜的7条生存法则2025-09-14 17:16
NFT市场的寒冬与新生:当ERC-6551点燃创新火种2025-09-14 17:02
纬景储能:在进博会上谱写绿色能源新篇章2025-09-14 16:30
L2生态NFT市场盘点:这些官方藏品你都知道吗?2025-09-14 16:14
ETHGlobal伊斯坦布尔黑客松:10个让人眼前一亮的创新项目2025-09-14 16:01
解密ARK:区块链世界的下一个超级连接器2025-09-14 18:22
揭秘BTC Layer2革命:一位BEVM创始人的心路历程2025-09-14 17:43
元宇宙的下一站:探索自治世界的文化基因2025-09-14 17:08
比特币暴涨背后的山寨币机会:TON、LINK、MATIC谁能笑到最后?2025-09-14 17:02
香港稳定币新规下,USDT和USDC的冰与火之歌2025-09-14 16:55
DePIN革命:重塑基础设施领域的三大创新视角2025-09-14 16:54
币圈老司机教你玩转暴涨暴跌行情2025-09-14 16:43
从meme币到1美分传奇:SHIB实现翻盘的三把钥匙2025-09-14 16:15
IOST近期动态全记录:2023年10月下半月重要进展盘点2025-09-14 16:09
HIFI代币疯狂逆袭!Upbit平台交易量杀入前五强2025-09-14 15:52