您的位置: > 欧 易 OKX 区块链新闻> 正文

打印本文             

本文将讲解如何对 X 账号做授权排查和安全设置。

背景概述

近期 Web3 项目方 / 名人的 X 账号被盗并被用于发送钓鱼推文的事件频发,黑客善于利用各种手段盗取用户账号,较为常见的套路如下:

诱导用户点击假冒的 Calendly/Kakao 会议预约链接,从而窃取用户账号的授权或控制用户的设备;

私信诱骗用户下载带木马的程序(假冒游戏、会议程序等),木马除了会盗取私钥 / 助记词之外,可能还会窃取X 账号权限;

利用 SIM Swap 攻击,窃取依赖手机号的X 账号权限。

慢雾安全团队协助解决了多起类似事件,如 7 月 20 日,TinTinLand 项目方 X 账号被盗,攻击者置顶了一条含有钓鱼链接的推文。在慢雾安全团队的协助下,TinTinLand 及时解决了账号被盗问题,并对 X 账号进行了授权审查和安全加固。

考虑到屡屡出现受害者,许多用户对于如何增强X 账号安全性不太了解,慢雾安全团队将在本文为大家讲解如何对X 账号做授权排查和安全设置,以下是具体操作步骤。

授权排查

我们以 Web 端为例,打开x.com 页面后,点击侧边栏的“More”,找到“Settings and privacy”选项,这里主要用于设置账号的安全和隐私。

进入“Settings”栏目后,选择“Security and account access”以对账号的安全和授权访问进行设置。

查看授权过的应用

很多钓鱼方式是利用用户误点击授权应用链接,导致把X 账号的发推权限授权出去,随后账号被用于发送钓鱼信息。

排查方法:选择“Apps and sessions”栏目,查看账号授权给了哪些应用,如下图,演示账号授权给了这 3 个应用。

选择具体的应用后可以看到相对应的权限,用户可通过“Revoke app permissions”移除权限。

查看委托情况

排查方法:Settings → Security and account access → Delegate

如果发现当前账号开启了允许邀请管理,那么需要进入“Members you’ve delegated”查看当前账号共享给了哪些账号,在不需要共享后应第一时间取消委派。

查看异常登录日志

如果用户怀疑账号被恶意登录,可以通过排查登录日志来查看异常登录的设备,日期和地点。

排查方法:Settings → Security and account access → Apps and sessions → Account access history

如下图,进入 Account access history 可以查看登录设备的型号,登录日期,IP 和地区,如果发现异常登录信息,则说明账号可能被盗了。

查看登录设备

如果X 账号被盗后发生恶意登录,用户可以通过查看当前账号的登录设备,然后将恶意登录的设备踢下线。

排查方法:选择“Log out the device shown”,将账号从某个设备注销退出。

安全设置

2FA 验证

用户可以通过开启 2FA 验证,为账号开启双重验证保险,避免密码泄漏后账号直接被接管的风险。

配置方法:Settings → Security and account access → Security→ Two-factor authentication

可以设置如下 2FA 来增强账号的安全性,如短信验证码、身份验证器和安全密钥。

额外的密码保护

除了设置账号密码和 2FA 外,用户还可以开启额外的密码保护来进一步增强X 账号安全性。

配置方法:Settings → Security and account access → Security → Additional password protection

总结

定期检查授权应用和登录活动是确保账号安全的关键,慢雾安全团队建议用户定期根据排查步骤对 X 账号进行授权排查,从而加强账号的安全性,降低被黑客攻击的风险。如果发现账号被黑,请立即采取措施,修改账号密码,进行授权排查,撤销可疑授权,并对账号进行安全增强设置。


一览周杰伦 Phanta Bear 爆火背后的逻辑

数据来源:周杰伦Instagram快拍——周董收到的NFT为Phanta Bear #10000

数据来源:昆凌Instagram快拍——昆凌收到的NFT为Phanta Bear #8938

Phanta Bear(幻影熊)免责声明

图源:微博截图

图源:Ezek官网免责声明

周杰伦所属杰威尔音乐紧急发声明,表明NFT不是周杰伦本人推出,也强调他没有赚到一毛钱,“周杰伦仅有收到来自PHANTACi送来的‘Phanta Bear’NFT礼物,也为该产品的销售成功感到开心,但周杰伦并未参与此商业行为的任何策划经营,也未取得任何收益,特此说明。”

根据Ezek官网显示,该平台的三位创始人均采用卡通形象展示,名字也为昵称。其中一位创始人的介绍为:“Will L,肌肉男,曾为华语流行天王作词。”,据合理推断此人是刘畊宏,其英文名为Will Liu。刘畊宏曾为周杰伦的歌曲《回到过去》作词,Ezek母公司的Starvision EntertainmentLtd.(S.E.L)正是由刘畊宏所创。周杰伦这次的NFT事件或许可被理解为再一次利用个人IP助力好友新生意。甚至有不少粉丝在社交媒体上认为称刘畊宏又一次借好友的名气成功捞金,而周杰伦再次被消费,为其打抱不平。不论如何,周杰伦的人气和知名度,确实为这次NFT发行攒了不少关注度。

在周杰伦加持NFT项目的官网免责声明里,Ezek也表示,“本商品并非金融商品或任何投资理财型商品,商品之设计目的并非作为投资之用,无论购入或出售本商品,为购买者自行决定且自行负责之行为,本公司就商品未来的价格变化无法预测或控制,如有任何价格波动,皆与本公司无关。”

据《ETtoday》报导,Ezek平台台湾区发言人江秉承低调回应,表示:“我们尊重杰威尔的声明,也感谢大家肯定Phantabear 数位艺术的价值。”

Phanta Bear(幻影熊)火爆抢购

图源:2022.1.8 周杰伦Instagram发文——PhantaBear在Opensea艺术品区交易量排名第二

图源:2022.1.10 Opeansea Top NFT艺术品区交易量排名界面

截止2022年1月10日,Phanta Bear已经位居Opeansea过去24小时艺术品区交易量榜首。

Phanta Bear路线图(RoadMap)

数据来源:NFTGo.io

周杰伦支持的 NFT 系列 Phanta Bear NFT 地板价已上升至6.5 ETH,较 mint 时 0.26 的 ETH 价格,已上涨近 2500%。在EzekClub官网ROADMAP部分,可见PhantaBear今日发布的路线图:

一览周杰伦 Phanta Bear 爆火背后的逻辑

周杰伦“带货” Phanta Bear 事件回顾Phanta...

关于我们

支持iOS|android|windows等平台

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
欧 易 (OKX) 数字货币交易平台 Powered by OKX
QR code