Ledger迅速恢复Discord服务器控制,加强安全措施应对黑客攻击
硬件钱包制造商Ledger在黑客破坏了一个帐户后,已成功地恢复了对其Discord服务器的控制,导致了简短但令人震惊的安全漏洞。
违规行为引发了社区成员之间的警报,引起了人们对其安全的担忧加密资产。
Ledger团队成员Quintin Boatwright说,他们的一名合同主持人的帐户受到了损害,这允许恶意机器人在其中一个渠道中发布骗局链接。
然后,黑客提示用户进入辅助网站并输入其恢复短语,这是一种私人代码,可让用户完全访问其加密钱包。
试图在聊天中警告别人的人被静音或禁止。攻击者使用计算机机器人淹没了这些用户,并阻止他们反对骗局,以防止其快速传播。
分类帐团队快速行动。他们卸载了机器人,停用了帐户,标记了报告的骗局网站,并审核了所有许可。这有助于减少损失,直到影响力传播。
Ledger迅速回应安全漏洞
恢复服务器后,分类账将致力于提高安全性。
Boatwright说,已经建立了其他保障措施,以确保这种保障措施再也不会发生。他还呼吁关注社区的基本规则:切勿输入恢复短语或通过与不和谐共享的任何链接连接钱包。
假冒网站已经在周日早上已被删除。但是危害不能立即得到完全评估。
这不是骗子第一次试图欺骗分类帐用户。最近,一些分类帐客户是针对单独的骗局的,接收了物理信件,将他们引向一个站点,他们可以通过输入种子短语来“验证”其设备。这些信件带有Ledger官方徽标,并且该信息可能已从2020年的Ledger数据库中收集。
行业领导者收紧加密安全性,以应对威胁
分类帐会黑客是针对加密货币行业的网络钓鱼袭击中的最新升级。在2024年, 网络钓鱼骗局在近300个事件中造成了超过10亿美元的损失,这使其成为行业中最昂贵的攻击载体。
2025年最致命的盗窃罪之一,加密货币公司bybit说黑客偷走了价值15亿美元(11亿英镑)的数字货币,这可能是历史上最大的加密盗窃案。 2025年1月,有9,200多人在针对以太坊使用者的精心策划网络钓鱼活动中欺骗了1025万美元。
为了应对这些威胁,加密行业正在提高其安全游戏。平台正在部署多因素身份验证,使用户对网络安全风险的教育以及最佳实践的优先级,以限制网络钓鱼尝试。安全盟友和白帽黑客集体还组织了汇总信息并协作应对新威胁。
在国内和国际上,对政治动机的网络攻击的担忧已经持续了。朝鲜拉扎鲁斯集团(Lazarus Group)与几次备受瞩目的加密盗窃有关,例如2024年7月的印度交易所交易所交易所(Wazirx)2.349亿美元。
根据熟悉计划的人的说法G7领导人可以在下个月在加拿大举行的一次峰会上讨论朝鲜恶意网络活动和加密黑客攻击,这反映了全球对平壤在线盗窃的关注。
钥匙差线帮助加密品牌快速突破并统治头条新闻
(责任编辑:发现基金)
-
如果没有niconico创造的弹幕,也就不会有B站。...[详细]
-
当我们把网站底部设计灰色,当用户在浏览到底部的时候,可以缓和用户浏览网站造成的不安情绪。...[详细]
-
2011年,乐淘积极扩张,成立了多家分支机构,在大量广告和活动费用的支持下,销售额猛增,但仅仅半年后,就陷入巨亏。...[详细]
-
知乎平台的价值在哪里?我们或许能够说:知乎平台高知用户占据主导地位的用户结构,构建了知乎“专业、价值、理性、客观”的平台基因,让其能够在一个“广告、微商、假货与...[详细]
-
曾经靠在北京的两家刚开不久的店,雕爷牛腩就估值4亿了,融资6000万,并带动了一大批同样带着“互联网餐饮”符号的新创业项目,比如伏牛堂、黄太吉、西少爷等等。...[详细]
-
像周鸿祎,做好安全这件事,360就是全中国人民最喜欢、最尊敬的一个企业。...[详细]
-
你想想自己是什么品牌定位是什么?中老年品牌?潮牌?小清新?白领丽人?你明确过自己是做啥的了吗?别灰心,如果还想吃这碗饭就只能不断学习。...[详细]
-
失败无关上市 不追求品质才是真因 有人说,俏江南之所以会沦落到今天的地步,完全是因为和资本联姻,仿佛张兰当初能够拒绝投资,就能保住俏江南。...[详细]
-
加密早报:GENIUS 稳定币法案通过参议院程序投票,资产管理公司 Blackstone 首次涉足加密市场
这样的运营方式在北京很少见,大部分的分时租赁平台都会要求用户将车辆停在指定停车场的指定停车位(带有充电桩的停车位),有的还会要求用户插上充电插头。...[详细]
-
当然,据说目前已经有二十多家做充电宝租赁的公司出来融资,这个没有太高产品门槛的市场最终会如何演变呢?渠道壁垒会多强的左右市场呢? 我觉得这会是今年最有可能产生恶战的风口。...[详细]