PlayDapp黑客攻击报告:因域名欺骗邮件导致管理员私钥被盗

作者:BitGet栏目:bitget百科 时间:2024年04月09日 14:54:13
bitget

Bitget交易所

Bitget交易所是全球前4大交易所之一、打新活动多、领空投到手软,新用户注册即可领取BGB空投

bitget最新消息:区块链游戏平台PlayDapp发布黑客攻击事后报告,被盗原因为 PlayDapp于1月16日收到来自黑客的域名欺骗邮件,该邮件伪装成 PlayDapp的合作交易所,PlayDapp 打开电子邮件中的附件后,恶意代码被执行,安装被篡改的远程访问多会话工具,随后,黑客远程控制了PC,导致管理员私钥被盗。2月9日黑客非法利用窃取的私钥更改了合约对其账户的全部权限,删除了现有管理员的授权,并无效地向其账户铸造了2亿枚PLA代币。PlayDapp称域名所有者(在本例中为交易所)可以通过设置称为DMARC的简单安全措施阻止这种域名欺骗。 此前消息,PlayDapp于2月遭黑客攻击,黑客两次铸造代币,PlayDapp决定将代币从PLA1:1迁移至PDA。

bitget

Bitget交易所

Bitget交易所是全球前4大交易所之一、打新活动多、领空投到手软,新用户注册即可领取BGB空投

相关阅读