🤑 最殺最便宜! 黑五優惠 60%,機不可失獲取優惠

突發!中國知名空投工作室「安逸」被盜 500個錢包、逾300萬元人民幣消失

發布 2024-5-28 下午07:08
突發!中國知名空投工作室「安逸」被盜 500個錢包、逾300萬元人民幣消失
BTC/USD
-

FX168財經報社(歐洲)訊 週一(5月27日),中國知名空投工作室「安逸」爆出500個使用指紋瀏覽器的錢包遭盜竊,損失超過300萬元人民幣,引發對此類瀏覽器安全性的嚴重擔憂。官方曝光遭入侵的真正原因,是員工不慎下載木馬病毒所導致。

中文幣圈媒體「吳說」(Wu Blockchain)獲悉,安逸工作室自稱其價值300多萬元的500多個「擼毛」錢包被盜,使用了某家指紋瀏覽器。

(來源:Twitter)

據「安逸」簡介,他在2020年12月份進入幣圈,並設立一個「擼毛」工作室,爭取讓工作室裏人通過「擼毛」改善生活達到財富自由。他長期對幣圈看好,屬於項目投研家,是一級市場探索者。

所謂的「擼毛」,正式名稱爲空投,是指在區塊鏈項目或數字貨幣發行過程中,項目方或發行方爲了宣傳和推廣,向用戶免費發放代幣或數字資產的行爲。空投旨在吸引更多的用戶參與項目,提高代幣的知名度和價值,同時也是一種營銷手段。用戶可以通過空投獲得免費代幣或數字資產,進而實現價值的增值。

此前,推特賬戶0xAA_Science表示有用戶在安裝AdsPower和比特瀏覽器這兩個指紋瀏覽器後私鑰被盜取,懷疑這兩款瀏覽器中有一款留有後門。

AdsPower指紋瀏覽器在幣圈被廣泛用於擼空投,因其能隔離IP和支持多帳號操作,方便管理批量空投帳號,因此受到空投工作室的青睞。

然而,AdsPower的安全性近來遭到質疑。

0xAA_Science警告說,AdsPower存在將用戶私鑰同步到伺服器的風險,一旦伺服器被入侵,黑客就可盜取資產。他提到,儘管項目方建議刪除插件數據,並同步空數據以覆蓋伺服器上的私鑰數據以解決問題,但無人能驗證這一方案的實際效果。

因此,建議讀者避免使用來路不明、曾出現安全問題的瀏覽器,尤其是那些聲稱能快速擼空投的瀏覽器,以免資安風險。

安逸工作室的遭竊事件後,經區塊鏈安全公司慢霧調查,初步認爲是由於員工不慎下載了木馬病毒導致的。

安逸在推特上發佈聲明:「初步估算兩個員工電腦於2023年11月26日跑節點還是什麼原因無意中下載到木馬病毒了,不是其他原因。」

(來源:Twitter)

慢霧首席資訊安全官23pds續稱,攻擊者使用的一個地址與慢霧追蹤的另一起相關木馬盜幣事件中的地址相同,顯示這可能是同一組織的行爲。

原文鏈接

最新評論

風險聲明: 金融工具及/或加密貨幣交易涉及高風險,包括可損失部分或全部投資金額,因此未必適合所有投資者。加密貨幣價格波幅極大,並可能會受到金融、監管或政治事件等多種外部因素影響。保證金交易會增加金融風險。
交易金融工具或加密貨幣之前,你應完全瞭解與金融市場交易相關的風險和代價、細心考慮你的投資目標、經驗水平和風險取向,並在有需要時尋求專業建議。
Fusion Media 謹此提醒,本網站上含有的數據資料並非一定即時提供或準確。網站上的數據和價格並非一定由任何市場或交易所提供,而可能由市場作價者提供,因此價格未必準確,且可能與任何特定市場的實際價格有所出入。這表示價格只作參考之用,而並不適合作交易用途。 假如在本網站內交易或倚賴本網站上的資訊,導致你遭到任何損失或傷害,Fusion Media 及本網站上的任何數據提供者恕不負責。
未經 Fusion Media 及/或數據提供者事先給予明確書面許可,禁止使用、儲存、複製、展示、修改、傳輸或發佈本網站上含有的數據。所有知識產權均由提供者及/或在本網站上提供數據的交易所擁有。
Fusion Media 可能會因網站上出現的廣告,並根據你與廣告或廣告商產生的互動,而獲得廣告商提供的報酬。
本協議以英文為主要語言。英文版如與香港中文版有任何歧異,概以英文版為準。
© 2007-2024 - Fusion Media Limited保留所有權利