Uniswap遭受网络攻击,被盗取7,574 ETH
近期,网络安全事件常有发生,并且网络黑客组织通过各种漏洞、钓鱼攻击来窃取数据。现在的网络攻击变得更加的频繁,想要应对这种新型的网络攻击,企业需要做的事情还有很多。网络攻击可以说是很多企业都会头痛的一个问题,因为网络攻击会对企业造成各种影响。
Uniswap被攻击事件
最近就有相关的网络攻击事件发生,据新闻报道称,Uniswap被网络黑客攻击,造成7,574 ETH被盗取,这些价值大概为800万美元。据网络安全调查员研究发现,在这次的网络攻击事件中,网络黑客是通过UNI token空投钓鱼的方式来对Uniswap进行攻击的,Uniswap本身的系统是没有出现漏洞。经过分析发现,网络黑客是通过利用使用UNI token空投作为诱饵,诱导受害者授权给攻击者其钱包完全访问权限的交易。其中函数“setApprovalForAll”可以对完全权限进行吊销,并且可以让黑客重新赎回受害者钱包中的所有Uniswap v3 LP token为ETH。
在这次的网络攻击中,网络黑客是通过创建一个ERC token,然后映射到73399个用户上。最主要的就是,网络黑客还将uniswaplp[.]com的垃圾邮件网站,伪装成Uniswap的官网,让受害者降低警惕的心理,从而允许授权相关的操作,目前为了防止用户被这一类型的网络攻击诈骗,MetaMask加密钱包已经把Uniswap钓鱼攻击加入黑名单。这种类型的网络钓鱼攻击往往很容易就被受害者信任,所以我们在接收这种空投的时候,需要对相关的域名信息进行确认,避免被网络黑客进行邮件钓鱼攻击。
不小心感染了网络钓鱼邮件怎么解决?
我们在接收邮件的时候,有时会不小心点击了钓鱼邮件,并且还被感染了,我们可以怎么解决这种问题,可以把损失降至最低?如果我们在平时不小心感染了钓鱼邮件的话,需要及时的对管理人员进行报告,并让专业的人员来进行相关的处理。此外,我们还可以对登录密码进行修改,感染了钓鱼邮件的话,有可能我们的登录密码已经被泄露了,为了阻止攻击者获得相关的一些邮件以及敏感信息,就需要及时的对密码进行修改。
日常中我们要如何去保证我们的网络安全?我们平时需要养成杀毒的习惯,并且还需要提高我们的安全意识。对一些基础的网络攻击手段有一定的了解,这样在面对网络攻击的时候,才能快速反应,把我们的损失降低。