黑客冒充IT员工入侵NFT项目 窃取超100万美元加密货币

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全分析师ZachXBT披露,黑客近期伪装成IT员工渗透Web3项目,通过操纵NFT铸造机制盗取约100万美元加密货币,导致Favrr、Replicandy等项目地板价归零。赃款通过交易所和多层钱包转移,部分尚未动用。同期朝鲜黑客组织”Ruby Sleet”瞄准IT企业,Coinbase也因外包人员受贿泄露近7万用户数据,凸显全球企业面临的内外部安全威胁。

知名区块链安全专家ZachXBT近日发布警告称,一种新型网络攻击正在威胁Web3生态系统。黑客通过伪装成IT部门员工的方式,成功渗透多个Web3项目,仅在过去7天内就窃取了价值约100万美元的数字资产。

根据ZachXBT的调查,受害者包括Web3粉丝代币平台Favrr、热门NFT项目Replicandy和ChainSaw等。值得注意的是,还有部分受影响项目尚未被公开披露。

ZachXBT详细分析了黑客的攻击手法:攻击者利用这些NFT项目的铸造机制漏洞,大规模生成NFT后立即抛售,导致项目地板价迅速崩盘至零,从而套现获利。

区块链安全事件资金流向追踪
黑客攻击资金流向追踪图。数据来源:
ZachXBT

安全报告显示,得手后黑客通过多个加密货币交易所和钱包地址进行资金转移。其中ChainSaw项目的大部分被盗资金尚未被动用,而Favrr项目的资产已被转入复杂的多层混币服务。

专家指出,这类针对区块链项目的恶意软件攻击正在持续升级,不仅造成用户重大财产损失,也给全球Web3开发者带来了严峻的安全挑战。

企业内部安全威胁持续升级

2024年11月,网络安全团队曝光了一个代号为”Ruby Sleet”的黑客组织。这个与朝鲜政府有关联的网络犯罪集团已成功渗透美国多家航空航天和国防承包商。

最新研究发现,该组织已将攻击目标扩大到科技公司,采用包括冒充内部员工、设置虚假招聘陷阱以及精心设计的社会工程学攻击等多种手段。

2025年5月,全球知名加密货币交易所Coinbase证实遭遇严重数据泄露事件。黑客通过贿赂外包客服人员获取了大量用户账户信息,并以此要挟交易所支付赎金。

根据Latham and Watkins律师事务所披露,此次安全事件共影响69,461名Coinbase用户,泄露数据包括家庭住址、联系电话等高度敏感的个人信息。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/7354.html

CHAINTT的头像CHAINTT
上一篇 2025年6月30日 下午4:15
下一篇 2025年6月30日 下午4:15

相关推荐

  • STON.FI 全面解析:一文掌握关键知识点

    STON.fi是基于TON区块链的去中心化交易所(DEX),专注于解决跨链互操作性难题,支持用户在不同区块链间进行原子跨链交易,无需桥接或第三方中介。平台采用自动做市商(AMM)机制,提供零手续费、低滑点交易,并与Telegram深度集成,优化用户体验。其原生代币STON具备治理与质押功能,通过通缩机制提升价值。STON.fi还引入DAO治理模型,允许用户参与协议决策,并通过流动性挖矿和质押奖励机制激励生态参与。该平台致力于打造安全、高效的去中心化金融基础设施。

    2025年7月17日
    2700
  • KAITO是什么?全面了解KAITO的关键知识点

    Kaito AI 是一款 AI 驱动的 Web3 信息终端,旨在解决加密货币领域信息过载问题。其核心产品 Kaito Portal 提供元搜索、情绪追踪、智能提醒等功能,帮助用户高效获取市场洞察。2022 年由前 Citadel 团队创立,已完成两轮融资(530 万美元种子轮和 550 万美元 A 轮)。平台支持 API 集成,但面临数据真实性、高订阅费(0.25 ETH/月)和监管挑战等风险。主要竞品包括 The Graph,但 Kaito 更侧重面向投资者提供综合数据分析。

    2025年7月16日
    2200
  • 特朗普签署加密货币行政令:401(K)可投资加密资产 | Bullish交易所计划IPO | Coinbase大额USDC交易手续费调整

    重要新闻回顾 特朗普签署行政命令允许401(K)投资加密货币 美国总统特朗普8月7日签署行政令,允许401(k)等退休计划投资加密货币等另类资产,要求劳工部与SEC重新评估监管规定,可能吸引资产管理巨头进入12万亿美元退休账户市场。 Ripple斥资2亿美元收购稳定币平台Rail Ripple宣布以2亿美元收购多伦多稳定币平台Rail,预计2025年完成,将增强其在全球支付网络中的稳定币支付能力。 菲律宾封锁10家未注册加密交易所 菲律宾证交会公告指出OKX、Bybit等10家未注册交易所仍在运营,违反7月5日新规,已要求电信运营商屏蔽访问。 赵长鹏申请驳回FTX17.6亿美元索赔案 Binance创始人CZ向美国破产法院提交动议,辩称美国法院无管辖权,强调2021年股份回购交易中仅为”名义对手方”。 MEI Pharma启动1亿美元莱特币机构财库策略 纳斯达克上市生物制药公司MEI Pharma购入929,548枚LTC作为核心储备资产,成为首家将莱特币纳入储备的上市公司。 Bullish计划IPO筹资6.29亿美元 Peter Thiel支持的加密交易平台Bullish提交IPO文件,计划发行2030万股,按最高定价计算预计募资6.293亿美元。 Artelo启动SOL储备资产战略 纳斯达克上市制药公司Artelo通过私募筹集947.5万美元,将SOL纳入储备,成为首家采用加密货币储备的上市药企。 Coinbase对大额USDC交易征收0.1%手续费 Coinbase宣布8月13日起对30天内净USDC兑美元超500万美元部分收取0.1%费用,以缓解套利压力。 下周看点 FTX确认8月15日债权人分配记录日 FTX确认8月15日为债权人分配记录日,预计9月底发放资产,债权人需提前完成KYC手续。 代币解锁 Aptos 8月11日解锁1131万APT EigenCloud 8月12日解锁129万EIGEN Avalanche 8月15日解锁167万AVAX Starknet 8月15日解锁1.27亿STRK Onyxcoin 8月15日解锁2.9638亿XCN Moca Network 8月15日解锁243万MOCA Sei 8月16日解锁5556万SEI Arbitrum 8月16日解锁9265万ARB ZKsync 8月17日解锁1.7308亿ZK ApeCoin 8月17日解锁1560万APE

    资讯 2025年8月8日
    1500
  • 区块链互操作性现状分析:桥接技术发展与应用前景

    区块链项目的激增 自2009年比特币推出以来,公共区块链项目已激增至201个。以太坊虽仍主导链上活动,但其TVL占比从2021年的96%降至59%,主要因BSC、Solana等替代L1及Optimism、Arbitrum等L2解决方案的崛起。多链生态的发展由四大趋势驱动:L2扩容方案吸引开发热潮、替代L1针对特定需求优化、应用自建Rollup链以捕获价值,以及”Rollup即服务”工具降低技术门槛。 互操作性的重要性与挑战 随着多链世界形成,跨链资产转移、消息传递的需求凸显。当前110余种跨链桥采用不同信任机制(人工验证/经济激励/博弈论/数学证明),但2022年因漏洞导致25亿美元损失,暴露出多重签名等中心化验证的风险。核心挑战包括:区块链架构差异、验证可靠性、流动性碎片化及开发可组合性丧失。 未来方向 行业正探索信任最小化方案,如共识证明和存储证明技术,以减少人为干预风险。这些方法将支撑更安全的跨链通信,推动互操作性进入新阶段。

    2天前
    800
  • 以太坊(ETH)上涨将如何影响比特币(BTC)市场主导地位?99%概率见顶分析

    加密货币分析师Matthew Hyland指出,若以太币持续上涨,比特币市场主导地位或已见顶。数据显示,比特币主导指标近期下跌1.85%,交易员认为资金正流向以太币和山寨币。以太币7日内暴涨19.87%,交易价达3117美元,分析师观察到明显牛旗形态即将突破。虽然比特币短期可能整固,但多数专家预测年底前仍将走高,强劲基本面支撑其长期趋势。

    2025年7月16日
    2000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险