6月8日,星期三,您好!中科汇能与您分享信息安全快讯:短链接钓鱼再掀热潮 反向隧道搭配干活不累安全研究员近日发现短链接配合反向隧道的钓鱼攻击频率增加,当前防护漏洞百出。可能是近期警方和司法部的联合行动...
【安全头条】短链接钓鱼再掀热潮 反向隧道搭配干活不累
第295期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
数百ES数据库遭勒索软件攻击
6月6日,星期一,您好!中科汇能与您分享信息安全快讯:前OpenSea产品负责人被控NFT内幕交易Nathaniel Chastain被美国司法部逮捕,指控NFT内幕交易。他是世界最大NFT市场Ope...
慢雾:NFT 项目 verb 钓鱼网站分析
By:耀&Lisa据慢雾区情报,发现 NFT 项目 verb 钓鱼网站如下:钓鱼网站 1:https://mint-here.xyz/verblabs.html钓鱼网站 2:https://v...
WEB3 安全系列 || 你今天被 钓鱼 了么
随着web3领域各种应用程序的相继发展,安全问题也随之凸显。近期钓鱼诈骗攻击事件频发,各种钓鱼攻击手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。本系列文章从web3安全出发...
新的攻击面浮出水面——来自NFT的威胁
最近,针对线上艺术家NFT(nonfungible token,非同质化通证)项目的恶意软件攻击表明犯罪份子也开始从数字货物日益增长的蛋糕中“获益”——这对那些越来越多的试图乘上NFT浪潮进行品牌推广...
干货 | 钓鱼网站入侵Web3,这些防骗技巧必须学会!
在维基百科定义中,网络钓鱼(Phishing)是一种企图从电子通信中,透过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。这些通信都声称(自己)来自于风行的社交网...
NFT数字藏品传销骗局
NFT数字藏品“传销”骗局背景2022年随着科技的发展演化出来许多科技概念,今天我们来谈一谈虚拟产品概念核心转换问题。元宇宙一个虚无缥缈的概念,通过数字孪生技术生成现实世界的镜像,基于区块链技术搭建经...
【火绒安全周报】法拉利的子域被黑客劫持/微软Xbox服务器出现宕机
01法拉利的子域被黑客劫持近日,法拉利官网的子域遭到黑客劫持,并托管了一个名为“Mint Your Ferrari”的NFT收藏骗局,诱使访问者购买NFT代币,并声称法拉利已在以太坊网络上推出了一个“...
NFT市场 Rarible 安全漏洞可被利用窃取加密货币
Rarible NFT安全漏洞可以用控制用户钱包,窃取加密货币。Check Point研究人员在Rarible NFT市场中发现一个安全漏洞,攻击者利用该漏洞可以控制用户加密货币钱包。背景Raribl...
[如何写出一行价值34M USD的代码] Akutar NFT漏洞分析
BlockSec发现Akutar数字藏品合约(https://etherscan.io/address/0xf42c318dbfbaab0eee040279c6a2588fa01a961d)存在两个非...
慢雾:揭露浏览器恶意书签如何盗取你的 Discord Token
By:耀@慢雾安全团队背景区块链的世界遵循黑暗森林法则,在这个世界我们随时可能遭受到来自不明的外部攻击,作为普通用户不进行作恶,但是了解黑客的作恶的方式是十分必要的。慢雾安全团队此前发布了区块链黑暗森...
6