黑客冒充IT员工入侵NFT项目 窃取超100万美元加密货币

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全分析师ZachXBT披露,黑客近期伪装成IT员工渗透Web3项目,通过操纵NFT铸造机制盗取约100万美元加密货币,导致Favrr、Replicandy等项目地板价归零。赃款通过交易所和多层钱包转移,部分尚未动用。同期朝鲜黑客组织”Ruby Sleet”瞄准IT企业,Coinbase也因外包人员受贿泄露近7万用户数据,凸显全球企业面临的内外部安全威胁。

知名区块链安全专家ZachXBT近日发布警告称,一种新型网络攻击正在威胁Web3生态系统。黑客通过伪装成IT部门员工的方式,成功渗透多个Web3项目,仅在过去7天内就窃取了价值约100万美元的数字资产。

根据ZachXBT的调查,受害者包括Web3粉丝代币平台Favrr、热门NFT项目Replicandy和ChainSaw等。值得注意的是,还有部分受影响项目尚未被公开披露。

ZachXBT详细分析了黑客的攻击手法:攻击者利用这些NFT项目的铸造机制漏洞,大规模生成NFT后立即抛售,导致项目地板价迅速崩盘至零,从而套现获利。

区块链安全事件资金流向追踪
黑客攻击资金流向追踪图。数据来源:
ZachXBT

安全报告显示,得手后黑客通过多个加密货币交易所和钱包地址进行资金转移。其中ChainSaw项目的大部分被盗资金尚未被动用,而Favrr项目的资产已被转入复杂的多层混币服务。

专家指出,这类针对区块链项目的恶意软件攻击正在持续升级,不仅造成用户重大财产损失,也给全球Web3开发者带来了严峻的安全挑战。

企业内部安全威胁持续升级

2024年11月,网络安全团队曝光了一个代号为”Ruby Sleet”的黑客组织。这个与朝鲜政府有关联的网络犯罪集团已成功渗透美国多家航空航天和国防承包商。

最新研究发现,该组织已将攻击目标扩大到科技公司,采用包括冒充内部员工、设置虚假招聘陷阱以及精心设计的社会工程学攻击等多种手段。

2025年5月,全球知名加密货币交易所Coinbase证实遭遇严重数据泄露事件。黑客通过贿赂外包客服人员获取了大量用户账户信息,并以此要挟交易所支付赎金。

根据Latham and Watkins律师事务所披露,此次安全事件共影响69,461名Coinbase用户,泄露数据包括家庭住址、联系电话等高度敏感的个人信息。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/7354.html

CHAINTT的头像CHAINTT
上一篇 2025年6月30日 下午4:15
下一篇 2025年6月30日 下午4:15

相关推荐

  • 深度分析Polymarket、SX Bet、Pred X和Azuro四大预测市场平台

    预测市场通过金融机制反映群体对事件结果的预期,Polymarket等去中心化平台利用条件代币框架实现概率交易。Polymarket采用链上订单簿和UMA预言机,支持政治、体育等话题的自由交易;SX Bet专注体育博彩,提供组合投注高收益;Pred X通过AI生成热点话题但流动性不足;Azuro作为底层协议以流动性池支持多个预测平台。加密技术降低了预测市场门槛,自由交易机制成为信息聚合的有效工具,但流动性管理和高回报机制仍需优化。

    2025年9月28日
    6900
  • BeFi Lab是什么 区块链去中心化金融平台介绍

    比特币从点对点现金系统演变为”数字黄金”,催生了BRC20、Ordinals等代币标准。BeFi Lab作为BTCfi生态的去中心化交易所,提供现货/永续交易(60倍杠杆)、流动性池及$BEFI质押服务,已集成MetaMask等多链钱包。其架构采用ZK证明、验证者方案及半去中心化区块链,确保安全性。平台支持BRC20代币兑换、跨链交易及流动性挖矿,代币$BEFI总供应2.1亿枚。尽管团队未公开,BeFi Labs通过战略合作与961万美元融资,正构建比特币金融生态基础设施。

    2025年12月5日
    4400
  • 从制裁到法律审判:Tornado Cash隐私与责任之争及其影响分析

    Tornado Cash是以太坊隐私混币协议,因涉嫌洗钱于2022年被美国制裁,2025年撤销。开发者Roman Storm和Alexey Pertsev仍面临法律追责,引发“技术无罪”与开发者责任争议。案件触及开源代码滥用、隐私与合规边界,可能重塑DeFi行业法律框架。

    资讯 2025年9月16日
    5600
  • 加密行业去银行化趋势持续 银行仍坚持Chokepoint政策应对

    加密行业持续面临银行账户无故关闭问题,特朗普政府拟出台行政命令打击”去银行化”行为。Unicoin CEO透露今年已被四家银行终止服务,称这是针对加密企业的全国性压制行动。尽管特朗普团队释放亲加密信号,但银行仍通过提高费用等手段限制金融科技和加密应用(”Chokepoint 3.0″)。专家指出,实质性改革需待具体法规落地,当前银行对加密风险规避态度难改。

    2025年8月11日
    9200
  • L2网络加速演进:2024年以太坊扩容竞赛与Layer2解决方案深度解析

    2025年下半年,Layer 2(L2)网络已成为以太坊生态扩容的核心力量,从技术附庸转变为创新试验场。各大L2解决方案(如Rollup、模块化架构)通过优化性能和灵活设计,吸引开发者和资本,争夺用户和TVL。L2网络不仅比拼性能,更注重生态控制力和应用落地能力,逐渐从扩容工具成长为独立“链上国度”。尽管资本关注度升温,但激进估值和用户留存问题仍需警惕。未来,L2将塑造多中心扩容生态,构建稳健护城河和应用场景的L2有望在下一轮牛市中占据优势。

    资讯 2025年7月30日
    6700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险