Animoca Brands的高層解釋了他的X帳號如何在2FA下被駭客攻擊
區塊鏈遊戲巨頭Animoca Brands透露,聯合創始人兼董事長Yat Siu的X帳戶遭到黑客攻擊,在SOLana的Pump .fun平台上推廣了一種欺詐性代幣。
攻擊者假冒Animoca並虛假宣布推出代幣。 區塊鏈調查員ZachXBT將這次駭客攻擊歸因於網路釣魚騙局,該騙局最近針對了15個以加密貨幣為重點的X帳戶,最終竊取了近50萬美元。
欺詐性「MOCA」代幣
Siu被駭客攻擊的帳戶分享了一個鏈接,指向Pump.fun平台上名為Animoca Brands(MOCA)的假代幣, 該代幣與該公司及其Mocaverse nft系列同名。 然後,這個欺詐性的MOCA代幣被追溯到其他欺詐性代幣背後的同一地址ZachXBT已確認.
據報道,在蕭的帳戶上推廣後,該代幣曾短暫達到近37000美元的峰值,但不久後暴跌至市值 僅為5735美元data由Birdeye編寫。 目前,該代幣只有33名持有者。
ZachXBT之前未覆蓋這種複雜的網絡釣魚方案,其中偽裝成X團隊緊急消息的網絡釣魚電子郵件經常引用偽造的版權 問題,並誘使受害者重設其帳戶憑證。
該計劃利用了加密貨幣相關帳戶在大量受眾中的可信度。 其中大多數擁有20多萬粉絲。 受影響的帳戶包括Kick、Cursor、The Arena、Brett和Alex Blania。 第一次攻擊發生在11月26日,涉及RuneMine,最近一次發生在12月24日,影響了Kick,就在Siu之前。
2FA「不足以」保護帳號
蕭解釋駭客以某種方式獲得了密碼,並使用帳戶恢復頁面透過提交具有非註冊電子郵件地址的請求來繞過 2FA。 他測試了這個過程,並指出了一個重大的安全漏洞:雖然系統觸發了錯誤電子郵件的登入通知,但實際註冊的電子郵件並沒有收到有關2FA更改請求等關鍵操作的警報。
他說,這種缺乏通知的情況本來可以阻止駭客攻擊。 Siu還補充說,駭客提交了一份政府頒發的身份證,以繞過進一步的安全檢查,他懷疑這種策略是由網路釣魚促成的。 他敦促X實施更強有力的通知,特別是對於2FA修改等敏感更改,並建議採取更好的驗證措施來保護帳戶。
Siu還警告說,僅憑2FA不足以保護帳戶,並建議保持嚴格的密碼衛生,因為攻擊者一旦獲得密碼就可以 繞過2FA。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列