Cointime

Download App
iOS & Android

Phân tích ba tội ác của BurgerCities: coi thường các cuộc tấn công của hacker, bất kể người dùng sống hay chết và nghi ngờ hành vi trộm cắp tự gây ra

BurgerCities, một trò chơi metaverse tự xưng dựa trên blockchain, gần đây đã bị chỉ trích rộng rãi, thậm chí bị người dùng chửi bới và chửi bới.

Không có lý do nào khác. Mặc dù dự án này liên tiếp bị tin tặc và các cuộc tấn công lừa đảo tấn công, nhưng nó vẫn tổ chức các hoạt động khen thưởng cao cấp để thu hút người dùng tương tác với nền tảng của nó. Đồng thời, trước sự bảo vệ quyền lợi của người dùng nạn nhân và sự nghi ngờ của người dùng bình thường, BurgerCities, vốn không có điểm mấu chốt, chỉ đơn giản chọn cách phớt lờ nó.

Một mặt, nó là mục tiêu của tin tặc và phải đối mặt với các mối đe dọa về bảo mật tài sản, mặt khác, nó thu hút mạnh mẽ người dùng tham gia vào các hoạt động của nền tảng, mặt khác, nó cũng khiến những người dùng cũ trở thành nạn nhân phải chết cùng lúc. thời gian BurgerCities đã tạo tiền lệ cho toàn bộ ngành Web3.

Vào tháng 1 năm nay, liên kết Discord của BurgerCities đã bị hack và quan chức này đã trực tiếp chuyển sang liên kết mới để giảm chi phí.

Một số người dùng có lương tâm và tinh thần trách nhiệm đã tóm tắt ba tội lỗi của BurgerCities: bỏ qua các cuộc tấn công của hacker, bất kể sự sống chết của người dùng và nghi ngờ giám sát và trộm cắp. Kiểm kê sâu về ba tội ác này, thật đáng sợ khi nghĩ về chúng một cách cẩn thận.

Đối với bất kỳ nhà điều hành dự án nào trong thế giới tài sản tiền điện tử, bảo mật tài sản của người dùng là cứu cánh. Khi phải đối mặt với mối đe dọa tấn công của hacker, ưu tiên hàng đầu của mọi công việc trên nền tảng phải là bảo vệ an ninh.

Tuy nhiên, BurgerCities đã bị tin tặc tấn công lần lượt kể từ năm ngoái và liên kết Discord của nó thậm chí còn bị tin tặc trực tiếp thay thế. Có thể nói, tin tặc có thể xâm nhập vào mạng lưới của BurgerCities chỉ bằng một động tác ngón tay.

Trong tình huống này, BurgerCities chưa đưa ra bất kỳ kế hoạch ứng phó thực tế nào. Thái độ này rất rõ ràng: dù sao thì tin tặc cũng đánh cắp tài sản của người dùng và nhóm dự án của chúng tôi đã kiếm được rất nhiều tiền nên chúng tôi không cần phải đầu tư Hiệu quả về mặt chi phí. bảo vệ tài sản của người dùng.

Đánh giá từ việc BurgerCities đã bị tấn công nhiều lần, dự án chắc chắn đã bị tin tặc nhắm tới. Nguyên nhân bị nhắm tới là do lỗ hổng bảo mật nền tảng tương đối lớn, khiến tin tặc dễ dàng thành công hơn. Điều này cũng phản ánh sự thiếu sót của dự án. của đầu tư kỹ thuật. Nhưng điều đáng báo động hơn là BurgerCities vẫn tiếp tục tung ra các hoạt động tặng thưởng từ năm 2024, đây là hành vi cực kỳ vô trách nhiệm với người dùng.

Vì các lỗ hổng kỹ thuật đã bị tin tặc phát hiện nên điều đầu tiên BurgerCities cần làm là điều tra tính bảo mật của công nghệ cơ bản và ngăn chặn các cuộc tấn công của hacker, thay vì chỉ tập trung vào lưu lượng truy cập và các hoạt động. Nếu tin tặc thực hiện lại các cuộc tấn công lừa đảo khi hoạt động đang diễn ra sôi nổi thì mức độ thiệt hại sẽ là không thể tưởng tượng được và tất nhiên tất cả những điều này sẽ do người dùng gánh chịu.

BurgerCities chính thức triển khai một sự kiện được chào đón nhiều và càng nhiều người dùng tham gia thì tổn thất càng lớn.

Trong những trường hợp bình thường, bất kỳ bên dự án nào có lương tâm và lợi nhuận thấp sẽ không coi người dùng nền tảng của mình như một công cụ để tùy tiện chà đạp, nhưng BurgerCities không coi trọng điều đó. Trong trường hợp này, một số người dùng chắc chắn sẽ nghi ngờ rằng cuộc tấn công của hacker là hành vi trộm cắp do BurgerCities tự thực hiện.

Một số người dùng suy đoán tại sao BurgerCities không mời cơ quan bảo mật bên thứ ba điều tra vấn đề sau khi tài khoản Discord của họ bị hack nhiều lần. Rất đơn giản. Sau khi cuộc điều tra hoàn tất, cuộc tấn công lừa đảo tự chủ và tự chỉ đạo của nhóm dự án sẽ bị vạch trần.

Cần lưu ý rằng trong thế giới trực tuyến, các cơ quan bảo mật bên thứ ba có thể hiểu rõ hơn về nhiều sự thật ẩn giấu thông qua dấu vết tương tác của địa chỉ, ví và tiền. Hiện tại, suy luận này đã được một số lượng đáng kể người dùng thừa nhận. Hành vi đánh lừa công chúng và lừa dối chính mình của BurgerCities cuối cùng sẽ phá sản.

Điều đáng báo động hơn nữa là các hoạt động khởi động hiện tại của BurgerCities vẫn đang hấp dẫn người dùng mới. Khi nhiều người chọn tương tác với URL do BurgerCities xuất bản, một đợt tấn công mới của hacker có thể được tung ra bất ngờ và vào đúng thời điểm, gây thiệt hại lớn cho nhiều người dùng hơn.

Giao diện tưởng chừng như bình thường có thể lại là một cái bẫy được BurgerCities thiết kế dành cho người dùng.

Sau đó, BurgerCities, người khởi xướng, hoặc đạo đức giả nhắc nhở người dùng đừng để bị lừa, tiếp tục quảng bá các hoạt động mới để thu hút người dùng mới, hoặc trực tiếp tuyên bố dự án không còn tiền rồi tắt mạng rồi bỏ chạy. Bất kỳ tình huống nào trong ba tình huống này đều khiến người dùng không thể chịu nổi, nhưng nó cũng là phương tiện để BurgerCities kiếm bộn tiền.

Vì vậy, chúng tôi muốn nhắc nhở tất cả người dùng tránh xa BurgerCities, nơi có ba tội lỗi riêng. Trong thế giới tài sản tiền điện tử, bảo mật tài sản là ưu tiên hàng đầu, chưa kể không thiếu các dự án chất lượng cao trong thị trường tăng trưởng hiện tại. Đừng để bị lừa bởi vẻ ngoài đạo đức giả của nó và cuối cùng phải hối hận về phần còn lại. của cuộc đời bạn.

Các bình luận

Tất cả bình luận

Recommended for you

  • Europol thu giữ hơn 26 triệu đô la tiền điện tử từ 9 kẻ buôn ma túy

    Theo tin tức ngày 19 tháng 12, Europol đã hợp tác với các cơ quan thực thi pháp luật ở sáu quốc gia để triệt phá một nhóm buôn bán ma túy quốc tế sử dụng tiền điện tử. Chín nghi phạm đã bị bắt trong chiến dịch này. Trong quá trình hoạt động, các vật có giá trị bao gồm vàng và hàng xa xỉ, 35.000 euro tiền mặt và 25 triệu euro tiền điện tử, tương đương 26,23 triệu USD, đã bị thu giữ. Tổng giá trị tài sản bị thu giữ là 27 triệu euro, tương đương 28,33 triệu USD.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Kinto: Hãy cảnh giác với các email lừa đảo giả vờ là email chính thức

    Kinto đã đưa ra lời nhắc trên nền tảng X rằng gần đây người dùng đã nhận được email lừa đảo được ngụy trang thành Kinto. Kinto xác nhận rằng những email này không được gửi bởi nó và không nên nhấp vào các liên kết có trong email. Ngoài ra, Kinto tuyên bố rằng không có hộp thư nào của người dùng bị rò rỉ và một số hộp thư nhận email không được liên kết với tài khoản Kinto.

  • Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông Hui Ching-yu đã chuyển sang lần đọc thứ hai về Dự luật Stablecoin

    Theo thông cáo báo chí của chính phủ Hồng Kông, Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông, Hui Ching-yu, đã chuyển buổi đọc thứ hai về "Dự luật tiền tệ ổn định" tại cuộc họp Hội đồng Lập pháp hôm nay và hy vọng sẽ sớm thông qua nó. càng tốt. Các điểm chính của hệ thống quản lý bao gồm ba mục sau: (1) Người được cấp phép phải duy trì cơ chế ổn định dự trữ mạnh mẽ để đảm bảo rằng tài sản dự trữ stablecoin bao gồm các tài sản chất lượng cao và có tính thanh khoản cao và tổng giá trị ít nhất là bằng với loại tiền hợp pháp đang lưu hành ở mọi thời điểm, mệnh giá Stablecoin, được tách biệt hợp lý và (2) Người nắm giữ đồng tiền ổn định phải có quyền mua lại các đồng tiền ổn định từ nhà phát hành theo mệnh giá và các yêu cầu mua lại phải được xử lý mà không tính phí vô lý và trong thời gian hợp lý; được quy định, quản lý rủi ro, quy định công bố thông tin và kiểm toán cũng như các yêu cầu phù hợp về ứng viên.

  • Ý tưởng mới cho tác nhân AI (2)

    Nếu ý tưởng này có thể được thực hiện, tôi ước tính rằng những gì sẽ xảy ra tiếp theo sẽ không chỉ là các tác nhân AI mà còn mở rộng lớp 2 và các tác nhân AI cùng một lúc.

  • Công ty khởi nghiệp/nhà phát triển/đại lý AI đã hoàn thành vòng hạt giống trị giá 56 triệu đô la với mức định giá 500 triệu đô la, dẫn đầu bởi Index Ventures và CapitalG

    Theo tin tức ngày 18 tháng 12, nền tảng /dev/agent của hệ điều hành đại lý AI, do cựu CTO của Stripe David Singleton thành lập, đã hoàn thành vòng tài trợ ban đầu trị giá 56 triệu USD với mức định giá 500 triệu USD. Vòng này được dẫn dắt bởi Index Ventures và CapitalG, với sự tham gia của Conviction Capital. Một số nhà lãnh đạo công nghệ nổi bật cũng tham gia vào vòng này, bao gồm đồng sáng lập OpenAI Andrej Karpathy, Giám đốc điều hành AI của Scale AI Alexandr Wang, Giám đốc điều hành Palo Alto Networks Nikesh Arora và người sáng lập Android Andy Rubin. Theo báo cáo, tầm nhìn của /dev/agents là xây dựng một hệ điều hành Android trong kỷ nguyên AI, cung cấp các giao diện và giao thức được tối ưu hóa đặc biệt, đồng thời thiết lập các mẫu giao diện người dùng và mô hình dữ liệu người dùng mới.

  • Tài khoản Anthropic X đã bị hack và đã được khôi phục và không có thiệt hại hệ thống nào được xác nhận.

    Tài khoản X chính thức của công ty khởi nghiệp trí tuệ nhân tạo Anthropic đã bị đánh cắp vào sáng nay và một địa chỉ hợp đồng mã thông báo không xác định đã được đăng. Dòng tweet hiện đã bị xóa. Anthropic cho biết họ đã xác định được nguyên nhân cốt lõi của các bài đăng trái phép từ tài khoản và xác nhận rằng không có hệ thống hoặc dịch vụ nào của Anthropic bị xâm phạm hoặc liên quan đến vụ việc.

  • ZachXBT: Vụ rò rỉ tài khoản nền tảng X có thể liên quan đến việc thiếu biện pháp bảo mật 2FA

    Thám tử trên chuỗi ZachXBT đã đăng: “Gần đây có rất nhiều tài khoản bị xâm phạm trên nền tảng X, tôi nghi ngờ rằng không có tài khoản nào trong số này đang sử dụng khóa bảo mật hoặc quy trình xác thực cho 2FA”.

  • Ý tưởng mới cho tác nhân AI (1)

    Tất nhiên, đây hoàn toàn chỉ là suy đoán của tôi. Liệu mọi chuyện có phát triển như thế này hay không, chúng ta nên quay lại thực tế và chờ đợi.