區塊鏈數據顯示,參與Polygon駭客攻擊的錢包有釣魚活動歷史。
CoinChapter 報告稱,Polygon 的 Discord 伺服器週六早些時候遭到駭客攻擊,導致一名用戶 145,000 美元的資產被盜。這次攻擊持續了四個小時,期間發布了一則詐欺訊息。該消息似乎來自 Polygon 的社區負責人,宣傳了與 9 月 4 日即將推出的 POL 代幣相關的「特殊遷移前」空投。該訊息包含一個網絡釣魚鏈接,誘騙至少一名用戶丟失資產。
Polygon 重新控制了 Discord,並立即停用了所有外部機器人和整合。該團隊在 Twitter 上宣布,
「我們已重新獲得存取權限並保護 Polygon 社群不和諧伺服器的安全。所有外部機器人和整合都已停用,同時我們對每個機器人和整合進行安全審查,以避免再次發生這種情況。」
與 Polygon 駭客相關的網路釣魚錢包引發安全警告
區塊鏈數據顯示,參與Polygon駭客攻擊的錢包有釣魚活動歷史。事件發生前 10 天,該錢包將價值 72,300 美元的以太幣轉移到被 Etherscan 標記為網路釣魚犯罪者的錢包中。這個被標記的錢包現在擁有近 40 萬美元的資產。此外,五天前,同一個錢包將價值 29,500 美元的以太幣發送到另一個包含 150,000 美元的標記錢包。這些轉帳顯示駭客在 Polygon 事件發生之前就已針對其他受害者。
已知網路釣魚錢包的參與引發了人們對加密平台安全性的擔憂。用戶應保持謹慎,尤其是即將推出 POL 代幣。
CISO Mudit Gupta 調查 Polygon Discord 駭客攻擊、Eyes Bot 入侵
Polygon 首席資訊安全長 Mudit Gupta 在 Twitter 上解決了此次洩漏問題。古普塔提到,該團隊仍在調查原因,但不認為任何主持人受到了損害。相反,重點是可能的機器人或整合漏洞。古普塔表示,
「目前,我們不相信我們的任何模組會以這種方式受到損害[被網路釣魚]。看來我們的機器人/整合更有可能受到損害。仍在查看日誌。」
Polygon 計劃在完成審查後發布事後分析。該團隊正在努力確保未來不會發生類似的違規行為,尤其是在 POL 代幣發布臨近之際。
以上是Polygon Discord 駭客攻擊引發安全警告,因為網路釣魚錢包與該事件有關的詳細內容。更多資訊請關注PHP中文網其他相關文章!