黑客冒充IT员工入侵NFT项目 窃取超100万美元加密货币

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全分析师ZachXBT披露,黑客近期伪装成IT员工渗透Web3项目,通过操纵NFT铸造机制盗取约100万美元加密货币,导致Favrr、Replicandy等项目地板价归零。赃款通过交易所和多层钱包转移,部分尚未动用。同期朝鲜黑客组织”Ruby Sleet”瞄准IT企业,Coinbase也因外包人员受贿泄露近7万用户数据,凸显全球企业面临的内外部安全威胁。

知名区块链安全专家ZachXBT近日发布警告称,一种新型网络攻击正在威胁Web3生态系统。黑客通过伪装成IT部门员工的方式,成功渗透多个Web3项目,仅在过去7天内就窃取了价值约100万美元的数字资产。

根据ZachXBT的调查,受害者包括Web3粉丝代币平台Favrr、热门NFT项目Replicandy和ChainSaw等。值得注意的是,还有部分受影响项目尚未被公开披露。

ZachXBT详细分析了黑客的攻击手法:攻击者利用这些NFT项目的铸造机制漏洞,大规模生成NFT后立即抛售,导致项目地板价迅速崩盘至零,从而套现获利。

区块链安全事件资金流向追踪
黑客攻击资金流向追踪图。数据来源:
ZachXBT

安全报告显示,得手后黑客通过多个加密货币交易所和钱包地址进行资金转移。其中ChainSaw项目的大部分被盗资金尚未被动用,而Favrr项目的资产已被转入复杂的多层混币服务。

专家指出,这类针对区块链项目的恶意软件攻击正在持续升级,不仅造成用户重大财产损失,也给全球Web3开发者带来了严峻的安全挑战。

企业内部安全威胁持续升级

2024年11月,网络安全团队曝光了一个代号为”Ruby Sleet”的黑客组织。这个与朝鲜政府有关联的网络犯罪集团已成功渗透美国多家航空航天和国防承包商。

最新研究发现,该组织已将攻击目标扩大到科技公司,采用包括冒充内部员工、设置虚假招聘陷阱以及精心设计的社会工程学攻击等多种手段。

2025年5月,全球知名加密货币交易所Coinbase证实遭遇严重数据泄露事件。黑客通过贿赂外包客服人员获取了大量用户账户信息,并以此要挟交易所支付赎金。

根据Latham and Watkins律师事务所披露,此次安全事件共影响69,461名Coinbase用户,泄露数据包括家庭住址、联系电话等高度敏感的个人信息。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/7354.html

CHAINTT的头像CHAINTT
上一篇 2025年6月30日 下午4:15
下一篇 2025年6月30日 下午4:15

相关推荐

  • GuildFi: Web3元宇宙中游戏玩家的终极指南

    GuildFi是一个连接游戏、NFT和社区的Web3生态系统,旨在通过区块链技术提升玩家利益并实现元宇宙互操作性。该项目由两位泰国区块链爱好者创立,已成功融资1.39亿美元,成为泰国最大Web3游戏奖学金基金之一。GuildFi通过游戏证明奖励系统(PoP)让所有游戏具备”边玩边赚”功能,并提供GuildFi ID、游戏发现、奖学金计划等核心功能。其原生代币$GF(ERC-20标准)用于治理、质押和获取平台福利,总供应量10亿枚。最新V1.5版本新增任务系统、库存追踪和EXP积分等功能,进一步优化用户体验。

    2025年8月8日
    8900
  • 数据代币化在Web 3.0中如何有效防止数据泄露风险

    Web 3.0数据代币化:原理与价值 数据代币化是Web 3.0通过区块链技术将敏感信息转化为不可逆随机代币的安全方案,在保持数据功能的同时消除原始信息暴露风险。其核心流程包含数据提交、代币绑定、第三方验证等步骤,显著提升安全性并降低金融、医疗等行业的数据泄露成本。尽管面临互操作性、监管认知等挑战,该技术已在DeFi、NFT及链游领域实现应用,通过去中心化特性重构数据所有权体系,成为对抗Web 2.0中心化数据垄断的关键工具。

    2025年8月2日
    12100
  • CoinShares:比特币与Solana ETPs推动加密市场资金流入达33亿美元

    加密货币投资产品上周逆转资金外流趋势,比特币、以太坊和Solana交易所交易产品(ETPs)均获大量资金注入,总流入达33亿美元,资产管理规模升至2390亿美元。比特币创7月以来最佳周度流入24亿美元,以太坊流入6.46亿美元,Solana单日流入创新高达1.45亿美元,价格周涨11.6%。

    2025年9月16日
    9100
  • AI与区块链加密技术的未来融合趋势

    MCP协议推动AI与区块链深度融合,构建链上智能体新范式。该协议为AI模型提供链上身份、语义语境和激励闭环,使其从工具升级为具备决策权的”链上认知执行者”。典型应用包括AI做市商动态优化DeFi流动性、治理代理提升DAO参与效率、以及语义代理人重构链上社交互动。通过”意图即合约”的范式转换,MCP将用户与链的交互简化为自然语言表达,同时催生”模型即节点”的新型经济生态。当前Base MCP、Flock等项目已展开原型验证,标志着AI正从技术工具演变为区块链原生经济主体,开启万亿级市场机遇。

    币圈百科 2025年11月23日
    10600
  • Shieldeum是什么 区块链隐私保护解决方案详解

    Shieldeum是一个AI驱动的去中心化实体基础设施网络(DePIN),专注于为Web3项目和加密用户提供安全解决方案。其生态系统包含加密私有网络(EPN)、裸金属服务器、威胁防护系统和小程序等功能,通过SDM代币实现治理、质押和激励机制。该项目2022年成立于新加坡,已获200万美元融资,并获BNBChain等行业伙伴支持。Shieldeum采用通缩代币模型,提供”安全+收益”双重价值,正在重塑传统网络安全标准。

    2025年10月22日
    10200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险