一名去中心化金融管理协议DeFi Saver的用户在8月21日遭遇了一种新颖的网络钓鱼攻击,损失超过5500万美元的DAI。攻击者通过欺骗用户更改其DeFi Saver代理合约的所有权来实施攻击。与此同时,iVestDAO协议因遭受156,000美元的利用而宣布关闭,并有新的恶意软件“copy2pwn”被发现,该恶意软件可以绕过Windows Smart Screen保护,导致用户可能失去其软件钱包中的私钥。

关键点
– DeFi Saver的一名用户因网络钓鱼攻击损失超过5500万美元的DAI。
– 攻击者利用欺诈手段更改了受害者的DeFi Saver代理合约的所有权。
– iVestDAO协议在遭受156,000美元的攻击后宣布无法恢复运营,并将关闭。
– 恶意软件“copy2pwn”被发现可以绕过Windows Smart Screen,威胁到用户的数据安全。
– Clipboard劫持恶意软件在一次黑客马拉松中被发现,能够修改用户粘贴的地址。
– 幸好受害者在测试网操作,没有损失真正的资金。
– 用户在进行加密交易时应务必仔细检查粘贴的地址,以避免损失。

https://cointelegraph.com/magazine/crypto-sec-defi-phishing-malware-hackathon/