ETH:CertiK | 警惕:来自社群管理员的钓鱼链接

据CertiK安全团队监测,BoredApeYachtClub的Discord社群上被发布了一条钓鱼链接,导致其受到影响。该钓鱼网站与一个外部账户有关,并且该账户向2个不同的外部账户分别转移了100枚ETH和42枚ETH后,将142枚ETH存入了TornadoCash。

多数DeFi代币在过去一周中上涨:金色财经报道,据CoinDesk市场指数,在比特币和以太币大多停滞不前的一周内,去中心化金融 (DeFi) 中一些鲜为人知的名字公布了两位数的收益。本周的 DeFi 和整体领导者是 Injective Protocol (INJ),这是第 1 层区块链,旨在构建去中心化金融应用程序,包括交易所和借贷协议。INJ 也是今年迄今为止的领先者,自 1 月以来增长了 527%。DeFi 协议 Lido (LDO)、Synapse (SYN) 和 PancakeSwap (CAKE) 也表现强劲,分别上涨 15%、13% 和 12%。[2023/6/3 11:55:29]

钓鱼细节

Unitea宣布获得700万美元种子轮融资:金色财经报道,基于区块链音乐互动赚钱平台Unitea宣布获得700万美元种子轮融资,由1st Class Guernsey、Chaos Capital、TokenSociety和Fuel Venture Capital参投。Unitea的董事会成员包括Pitbull(Armando Perez)和Claude VonStroke(Barclay Crenshaw)等行业巨头,Unitea 将利用筹集的资金进一步扩展其平台在音乐行业内外的能力。[2023/5/17 15:08:18]

2022年6月4日,BAYCDiscord的社群管理员之一@BorisVagner("BorisVagner|SBS"Discord)在BAYC的Discord上发布了一条钓鱼网站的链接。看起来该社群管理员的Discord账户被黑了,但目前还没有官方消息来确认这一入侵行为。

Animoca Brands Japan将对SmartRetail进行战略投资:3月16日消息,Animoca Brands Japan宣布承诺对SmartRetail进行战略投资,SmartRetail是一个结合了人脸识别技术的客户分析解决方案,通过部署在便利店、加油站、自动售货机等场景,可以通过有价值的外部广告活动从消费者流量中获利,从而为消费者带来即时的店内激励。通过对SmartRetail的投资,Animoca Brands Japan旨在在日本建立一个户外互动平台,为消费者提供提供Web3激励的选项。[2023/3/16 13:07:29]

钓鱼链接的网址是:https://yugalabsnft.org/#/claim,内容声称BAYCMAYC和OthersideMeta的持有者能够申请一个免费的NFT。而该帖子专门针对这些持有者。

被盗资产

外部账户被连接到钓鱼网站,第一个被盗的NFT在16:04:52到达这个钱包。该钱包在随后的20分钟左右开始出售被盗的NFT。

目前,大约32个NFT通过该链接被盗。这些包括至少1个BAYC,2个MAYC,5个Otherdeeds,1个BAKC。

被盗的143.7ETH,被发送到另外两个外部账户。然后这两个账户分别在17:24:47和17:25:08将100枚ETH和42枚ETH存入了TornadoCash。

此外,在18:27:35,外部账户从Tornado赎回了99.5枚ETH,并向TornadoCash发送了20.5枚ETH。该外部账户又向外部账户发送了可能与之前的钓鱼有关的66个ETH。

CertiK在此建议大家,遇到一些福利活动时,尽量通过多渠道对该活动进行核实,谨慎点击不明来源的链接,即便发布人经过证实,该发布人的账号也存在被盗可能。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-1:24ms