黑客入侵BNB Chain官方X账户散布钓鱼链接
拥有400万粉丝的BNB Chain官方X账户遭黑客入侵,攻击者利用该账户散布钓鱼链接,导致多链用户损失8000美元。该账户于周三被攻破后,黑客通过其向加密社区推送虚假交易网站链接。
币安创始人赵长鹏率先向社区发出安全警报,呼吁用户警惕恶意内容。BNB Chain官方表示,尽管事件造成部分资金损失,但承诺对受影响用户进行全额赔付。
安全团队紧急处置漏洞
赵长鹏警告用户切勿将数字钱包连接至攻击者发布的伪造网站。BNB Chain安全团队迅速联系X平台冻结异常账户,并同步启动钓鱼网站下架流程。协调世界时8点26分,官方成功收回账户控制权。慢雾安全专家分析认为,此次攻击与臭名昭著的Inferno Drainer黑客组织存在关联。
典型域名欺骗手法再现
攻击者采用字符替换的经典欺诈手段,将正规域名中的字母"i"替换为形似的字母"l"。据信息安全专家23pds披露,该钓鱼即服务平台自2022年开发后,于2023年开始大规模活跃。
经BNB Chain核实,黑客在短暂控制账户期间共发布10条欺诈链接,造成跨链用户损失达8000美元。官方承诺将对所有在此次安全事件中蒙受损失的用户进行赔偿。
安全验证需常态化
赵长鹏特别强调,即便是认证账号发布的链接,用户也需仔细核验网站域名真伪。目前账户入侵的具体方式仍在调查中,BNB Chain正与多家安全机构展开联合分析。该事件再次暴露出加密项目在社交媒体账户安全防护方面存在的持续性漏洞。