Cointime

扫码下载App
iOS & Android

Numen发出预警:推特上arbitrum_store钓鱼账号伪装成Arbitrum官推,通过推特私信投送钓鱼信息

项目方

Numen 监测发现假冒Arbitrrum账号的钓鱼事件,损失32.25个ETH (约49500usd),具体情况如下:

钓鱼分析

1. 推特上arbitrum_store钓鱼账号伪装成Arbitrum官方,通过推特私信投送钓鱼信息 。与以往不同的是,  钓鱼攻击者发送的是推特的list链接,而不是直接的钓鱼网站地址,从这点可以看出,攻击者还是非常狡猾的,如果直接是钓鱼链接,就太明显了,其效果并不好,这里攻击者通过发送https://twitter.com/i/lists/1631311652988616704 而这个list中有不光有他们的钓鱼网站信息,而且有Arbitrum官方的信息,攻击者以此来让受害者混淆官方与钓鱼者的身份,从而使受害者放松警惕。

https://twitter.com/i/lists/1631311652988616704

2. 当受害者进入钓鱼网站,连接metamask钱包之后,就会直接弹出转 账的窗口。

https://arbitrum-rewards.com/

我们发现最终调用的是这个合约的SecurityUpdate函数

0〉2b82e507084b2d2dd877af237ad4720e028acfd0

SecurityUpdate函数最后会转走与之交互的账户地址的币。

最后攻击者调用withdraw函数就可以转走所有合约总的eth.

值得一提的是,钓鱼网站的js代码经过了混淆,来完成与恶意合约交互。同时防止被安全防护系统检测以及被安全研究人员分析。另外混淆的js每隔一段时间会将metamask窗口弹出来,加大了被点击的概率

总结:

本次网站钓鱼共计转移了32.25ETH,当前部分资金还留在owner地址中,Numen实验室提醒用户一些不知名的链接不要随意点击,并且对于钱包签名时的授权需要仔细查看,避免钱包资金被转移。

钓鱼网站地址:https://arbitrum-rewards.com/

合约地址:https://etherscan.io/address/0x2B82e507084B2d2DD877af237Ad4720e028ACFD0#code

接收ETH的owner地址:https://etherscan.io/address/0x1661f1b207629e4f385da89cff535c8e5eb23ee3

评论

所有评论

推荐阅读

  • 贝森特:通胀将回归目标水平,美联储主席沃什将优化增长和价格稳定的路径

    6月24日,美国财长贝森特:通胀将回归目标水平,美联储主席沃什将优化增长和价格稳定的路径。特朗普和我明白债券市场的力量,已经看到了人工智能带来的经济增长。(新浪财经)

  • 美国现货以太坊ETF昨日净流出8218万美元

    6月24日,据Trader T监测,美国现货以太坊ETF昨日净流出8218万美元。

  • 美国现货比特币ETF昨日净流出1.1379亿美元

    6月24日,据Trader T监测,美国现货比特币ETF昨日净流出1.1379亿美元。

  • BTC突破63000美元

    行情显示,BTC突破63000美元,现报63003.99美元,24小时跌幅达到1.47%,行情波动较大,请做好风险控制。

  • BTC突破63000美元

    行情显示,BTC突破63000美元,现报63006.88美元,24小时跌幅达到1.52%,行情波动较大,请做好风险控制。

  • AI智能终端全面爆发

    6月23日,据央视财经,在第四届链博会现场,原有的“数字科技链”升级成为“数智科技链”。这一字之变,背后体现的是人工智能正在成为产业链上的主角。现场首设的人工智能专区,集聚了中外AI领军企业,展示了从数据、算力到应用的全链条。不同厂家的AI眼镜、数字底盘的智能汽车、会踢足球的人形机器人……央视财经记者在链博会现场看到,人工智能接入物理世界的形态,正在从手机和电脑走向各类新的智能终端。今年以来,AI智能体应用也全面爆发。高通公司全球高级副总裁钱堃表示,AI智能体的赋能使得现有终端设备有一个大的升级换代周期。中国的产业链非常完善,通过跟中国合作伙伴不断合作,他们的产品能很快走向市场并被全球接受。阿里云智能集团副总裁刘湘雯表示,AI从原来的聊天进入到干活的生产力要素,所有全栈上的,无论是GPU的云还是CPU,发展非常迅速,相信接下来还有更大的空间。

  • Vitalik:以太坊基金会预算削减 40%,将转向长期基金模式

    6月23日,据 Vitalik Buterin 披露,以太坊基金会(Ethereum Foundation, EF)今年将削减约 40% 预算,按照其此前公布的财政管理方案,EF 正从每年支出约剩余资金 15% 的模式,过渡到 2030 年后每年支出约 5%,向长期导向的捐赠型组织转型。 为此,EF 将调整多客户端模式,更依赖 AI 辅助形式化验证,PSE 隐私与扩容探索团队将从“探索”转向围绕零知识证明的重点建设,Devcon 会务将缩减规模和亏损,超出 Ethereum 本身的大型项目也将减少,EF 机构工作将聚焦更小规模但可复制的 CROPS 友好型部署案例。

  • 美股三大指数短线拉升

    6月23日,道琼斯指数涨0.07%;标普500指数跌幅缩窄至0.77%,此前一度跌超1.5%;纳斯达克综合指数跌幅缩窄至1.17%,此前一度跌超2.3%。

  • 英伟达市值跌破5万亿美元

    6月23日,英伟达(NVDA.O)市值跌破5万亿美元,最新下跌2.6%。

  • 霍启刚:AI时代,我们自己的判断才是核心

    6月23日,据央视财经,霍启刚表示,过去一年AI议题铺天盖地,从“不用AI”到“不得不用”,让他深感“不参与其中就会被淘汰”。身为父亲,霍启刚坦言,孩子使用AI,身为家长该“控制”还是“辅助”?霍启刚称,目前已经开始在工作中辅助使用AI,但他强调用了AI不等于省去思考过程,必须经过自己的经验、思考和逻辑研判,不能直接照搬AI输出。