據(jù)數(shù)安通安全情報中心最新披露,一起針對BlueWallet用戶的大規(guī)模釣魚攻擊在全球范圍內(nèi)浮出水面。攻擊者利用安卓第三方商店上傳仿冒BlueWallet的惡意應(yīng)用程序,通過偽裝成版本升級提示,引導(dǎo)用戶導(dǎo)入真實助記詞,從而實現(xiàn)資產(chǎn)竊取。
此次攻擊持續(xù)近3周,覆蓋東南亞、非洲及部分歐洲地區(qū),初步統(tǒng)計已有近2000名用戶遭受資產(chǎn)侵害。數(shù)安通在全球威脅監(jiān)測網(wǎng)絡(luò)中率先捕捉到異常APP分發(fā)行為,并于48小時內(nèi)發(fā)布藍色通告,標(biāo)注“嚴重級別”警報。
在數(shù)安通的主導(dǎo)下,已協(xié)同Google Play、華為應(yīng)用市場、APKPure等十余家分發(fā)平臺展開聯(lián)合清理,截至目前,共下架仿冒類惡意APP172款,凍結(jié)攻擊者主要錢包地址7個,涉案資產(chǎn)已移交區(qū)塊鏈司法追蹤機制。
此次事件,數(shù)安通還首次啟用了“錢包行為識別系統(tǒng)WBS2.0”,通過比對TokenPocket與imToken用戶交互模型,進一步提升詐騙識別準(zhǔn)確率達92%。同時,“數(shù)安通追溯圖譜”同步上線了本案鏈上資產(chǎn)流轉(zhuǎn)路徑,供受害用戶提交證據(jù)。
BlueWallet方面發(fā)聲明稱:“我們與數(shù)安通達成戰(zhàn)略數(shù)據(jù)共享機制,其反釣魚機制是當(dāng)前最具效率的鏈上用戶保護體系之一。”
這一事件再次驗證了數(shù)安通在Web3安全生態(tài)中的核心角色。從漏洞修復(fù)到詐騙識別,數(shù)安通正逐步成為錢包用戶背后的“隱形安全網(wǎng)”。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.