Cointime

扫码下载App
iOS & Android

Numen发出预警:推特上arbitrum_store钓鱼账号伪装成Arbitrum官推,通过推特私信投送钓鱼信息

项目方

Numen 监测发现假冒Arbitrrum账号的钓鱼事件,损失32.25个ETH (约49500usd),具体情况如下:

钓鱼分析

1. 推特上arbitrum_store钓鱼账号伪装成Arbitrum官方,通过推特私信投送钓鱼信息 。与以往不同的是,  钓鱼攻击者发送的是推特的list链接,而不是直接的钓鱼网站地址,从这点可以看出,攻击者还是非常狡猾的,如果直接是钓鱼链接,就太明显了,其效果并不好,这里攻击者通过发送https://twitter.com/i/lists/1631311652988616704 而这个list中有不光有他们的钓鱼网站信息,而且有Arbitrum官方的信息,攻击者以此来让受害者混淆官方与钓鱼者的身份,从而使受害者放松警惕。

https://twitter.com/i/lists/1631311652988616704

2. 当受害者进入钓鱼网站,连接metamask钱包之后,就会直接弹出转 账的窗口。

https://arbitrum-rewards.com/

我们发现最终调用的是这个合约的SecurityUpdate函数

0〉2b82e507084b2d2dd877af237ad4720e028acfd0

SecurityUpdate函数最后会转走与之交互的账户地址的币。

最后攻击者调用withdraw函数就可以转走所有合约总的eth.

值得一提的是,钓鱼网站的js代码经过了混淆,来完成与恶意合约交互。同时防止被安全防护系统检测以及被安全研究人员分析。另外混淆的js每隔一段时间会将metamask窗口弹出来,加大了被点击的概率

总结:

本次网站钓鱼共计转移了32.25ETH,当前部分资金还留在owner地址中,Numen实验室提醒用户一些不知名的链接不要随意点击,并且对于钱包签名时的授权需要仔细查看,避免钱包资金被转移。

钓鱼网站地址:https://arbitrum-rewards.com/

合约地址:https://etherscan.io/address/0x2B82e507084B2d2DD877af237Ad4720e028ACFD0#code

接收ETH的owner地址:https://etherscan.io/address/0x1661f1b207629e4f385da89cff535c8e5eb23ee3

评论

所有评论

推荐阅读

  • 4月26日晚间要闻速递

    1. 比特币价格跌至64,000美元,导致一天内2.1亿美元的清算

  • 区块链公司Movement Labs融资3800万美元

    旨在将Facebook的Move虚拟机引入以太坊的区块链公司Movement Labs已在Polychain领投的 A 轮融资中获得3800万美元的融资,包括 Hack VC, Placeholder, Archetype, Maven 11, Robot Ventures, Figment Capital, Nomad Capital、Bankless Ventures、OKX Ventures、dao5 和 Aptos Labs参与。Move因其与Aptos和Sui的关联而闻名,这两种区块链都是专注于低费用和高吞吐量的第1层区块链。

  • 模块化数据层CARV获得1000万美元的A轮融资

    游戏和人工智能模块化数据层CARV宣布获得1000万美元的A轮融资,由 Tribe Capital 和 IOSG Ventures 领投,主要投资者包括 Consensys、OKX Ventures、Fenbushi Capital、No Limit Holdings、Draper Dragon、Arweave、LiquidX等。

  • 美国第一季度GDP季调后环比折年率初值为1.6%

    美国第一季度GDP季调后环比折年率初值为1.6%,预估为2.5%,前值为3.4%。

  • 尼日利亚央行否认要求冻结加密交易所用户银行账户

    针对“尼日利亚央行要求金融机构冻结 Bybit、KuCoin、OKX 和币安交易所相关用户的账户”的消息,尼日利亚中央银行(CBN)在 X 平台发文澄清,CBN 官方并未发布该通知,民众应在官方网站查看最新资讯,以确保消息可靠。昨日据 Cointelegraph 报道,一份截图显示,尼日利亚中央银行要求所有银行和金融机构,识别与加密货币交易所交易的个人或实体,并将这些账户在六个月内设为“禁止借记”(PND)状态,这意味着账户持有人将无法从相关账户提取资金或进行支付。根据该截图,尼日利亚央行列出未在尼日利亚取得运营许可的加密货币交易所,包括 Bybit、KuCoin、OKX 和币安。尼日利亚央行将查处非法在这些平台上购买和出售稳定币 USDT 的行为,尤其是使用点对点(P2P)交易的人。此外,尼日利亚央行指出,禁止金融机构从事加密货币交易或为加密货币交易所提供支付服务。

  • 通用验证层Aligned Layer完成2000万美元A轮融资

    以太坊通用验证层Aligned Layer完成 2000 万美元 A 轮融资,Hack VC 领投,dao5、L2IV、Nomad Capital 等参投。 Aligned Layer 主网计划于 2024 年第二季度启动。作为 EigenLayer AVS,Aligned Layer 为以太坊提供了一个新的基础设施,以获取所有证明系统的经济实惠的零知识证明验证

  • 全网比特币合约未平仓头寸达 314.1 亿美元

    据 Coinglass 数据显示,全网比特币期货合约未平仓头寸为 48.75 万枚 BTC(约合 314.1 亿美元)。

  • 比特币挖矿难度昨日上调1.99%至88.1T,创历史新高

    根据BTC.com数据,比特币挖矿难度在区块高度840,672(4月24日22:51:52)处挖矿难度上调1.99%至88.1T,创历史新高,目前全网平均算力为642.78EH/s。

  • 美国稳定币法案可能很快就会出台

    美国众议院金融服务委员会的民主党高层表示,稳定币法案可能很快就会出台。这一最新进展增强了人们对美国能在今年大选前通过新的稳定币法律的希望,而这在今年初被认为是不太可能的。美国众议院金融服务委员会的民主党高层马克辛·沃特斯(D-California)表示,稳定币法案的最终版本可能很快就会出台。这位委员会高层在周三告诉彭博社:“我们正在努力在短期内制定稳定币法案。”

  • 加密矿企Argo去年开采1760枚比特币,实现5060万美元收入

    加密矿企Argo Blockchain发布2023财年业绩报告,其中: ·2023年开采1,760枚比特币,实现收入5060万美元; ·在德克萨斯州获得720万美元的电力积分; ·EBITDA为830万美元,采矿利润率为43; 减少1300万美元债务,2024年第一季度将再偿还债务1200万美元。