由于域名欺骗邮件的诱导,管理员的私钥遭受盗取:一次网络安全事件的深度剖析

LR阅读:2024-04-01 18:55:07

4月1日,区块链游戏平台PlayDapp发布了一份关于黑客攻击的事后报告。报告显示,黑客攻击的原因是PlayDapp在1月16日收到了一封来自黑客的域名欺骗邮件。这封邮件伪装成了PlayDapp的合作交易所,当PlayDapp打开电子邮件中的附件后,恶意代码被执行,安装了被篡改的远程访问多会话工具。随后,黑客远程控制了PC,导致管理员私钥被盗。 2月9日,黑客非法利用窃取的私钥更改了合约对其账户的**权限,删除了现有管理员的授权,并向其账户铸造了2亿枚PLA**。PlayDapp表示,域名所有者(在本例中为交易所)可以通过设置称为DMARC的简单安全措施来阻止这种域名欺骗。 此前,链网曾报道PlayDapp在2月遭受黑客攻击,黑客两次铸造**。为了应对这一情况,PlayDapp决定将**从PLA 1:1迁移至PDA。

本文 巴适财经 原创,转载保留链接!网址:/article/381829.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

关注我们

扫一扫关注我们,了解最新精彩内容

搜索