Cointime

扫码下载App
iOS & Android

TAO Tech:链上安全欺诈行为

个人专家

随着加密货币用户越来越习惯使用去中心化钱包进行加密资产的储存和转账,不法份子也盯上了这里。近期钱包被盗、链上钓鱼等安全事件频发,给很多用户造成了严重的资产损失。

TAO Tech Holding Limited 的安全专家梳理了几个近期高发的欺诈场景,并附上应对方法,希望帮助大家避免受到损失。

1、相似地址钓鱼

攻击者利用用户复制交易记录中过往地址的这个习惯,生成相同首尾号的地址来进行钓鱼。

攻击者会监测链上转账,并通过工具生成与“受害者”转账的钱包地址首尾一致的假地址,用假地址向用户空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),用户一旦再次转账时点击历史转账记录中的地址时一不小心就转错,导致资产损失。

应对策略:在进行任何操作前,请务必逐一核对地址的每一位而不是只凭记忆核对前几位 or 后几位。

建议使用钱包的地址簿功能保存地址,不要在历史记录中复制最近转账的地址。

2、广告钓鱼

正如国内用户搜索东西喜欢用某度一样,海外用户和加密用户搜索喜欢用谷歌,近期已经报道有多个用户被谷歌搜索广告钓鱼的案例。

这些恶意网站伪装成 Zapper、Lido、Stargate、Defillama 等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。

这些广告通过 gclid 参数来进行欺诈,如果用户点击 Google 的搜索广告结果,链接会追加上 gclid。基于此就可以区分不同用户来源展示不一样的页面。

而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就成功欺骗了 Google 广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。

应对策略:在使用搜索引擎的时候多加防范,不要点击任何广告区域的链接。最好是通过官方推特等渠道跳转到官网。

3、空投授权诈骗

攻击者先发一个没有任何价值的 Token,然后利用链上的 swap(钱包闪兑)组一个 LP,让这个币显示价格。然后,攻击者在链上找寻“活跃钱包地址”,将这些空气币批量转账到用户钱包里。

用户收到币后,会以为币价值几百 U、几千 U,但实际上这些币无法在交易所出售。骗子会发布关于该币种的大量出售方式,需要用户到某个网站才能出售。当用户去网站上出售时,会提示支付小额的矿工费,实际上是在获取钱包的授权。等到授权后,攻击者就可以窃取用户的加密货币。

另一种空投盗币的骗局是,诈骗分子首先包装一个“高大上”的项目官网,然后到处发布信息称即将发币,CONNECT 钱包就能登记获取空投。待用户授权后,攻击者就可以盗取用户钱包里的其他资产。

应对策略:请不要相信填上掉馅饼的事情,碰到钱包里突然多出不知名且价格很高的代币,不要去探寻如何卖出,删除该币种在钱包里的信息即可。

4、虚假钱包

攻击者通过一些黑灰色渠道收集到用户邮箱和手机号,确定用户经常使用的钱包 app,对其定向攻击,发送伪造的官方 app 升级邮件和短信,下载后使用与官方无异,但是会收集用户信息,私钥助记词等。

其实在此之前,就有很多搭建钱包下载站和假官网进行 SEO 优化,用户一旦在搜索引擎搜索钱包下载,就会进入到这些站点,实际上下载的钱包并非官方钱包,而是恶意程序,会在用户导入钱包时窃取用户的助记词或私钥。

应对策略:请通过 appstore(海外)或 googleplay 进行下载,不要通过搜索引擎跳转的网站或 APK 安装包安装。

以上就是 4 个常见的加密货币欺诈手段,随着链上活动的更加活跃,欺诈手段的迭代演化正在加速,即使是同一类骗局,实现路径和方式都要比以往隐秘,用户也更容易受骗。

希望本文能帮助大家提高警惕,避免损失。

评论

所有评论

推荐阅读

  • Blur 5小时前将3554万BLUR解锁代币转入Coinbase Prime

    据链上分析师余烬监测,Blur已在5小时前将5月份的解锁代币转入Coinbase Prime,3554万BLUR(1296万美元)在8小时前从Blur解锁合约解锁转出至0x0A0多签地址,然后在5小时前经0x0A0多签地址转入Coinbase Prime。 BLUR自2023年6月15日进入解锁周期以来,已累计解锁并转入Coinbase Prime23%(6.907亿)总量的BLUR。

  • 澳大利亚劳工部长:通过数字身份证法案是必要的

    澳大利亚劳工部长认为,通过数字身份证法案是必要的,以便为个人提供是否使用数字身份证的选择。

  • Web3基础设施公司Chainstack宣布完成600万美元融资

    总部位于新加坡的Web3基础设施公司Chainstack宣布,该公司已从SBI Ven Capital、Sygnum、Azimut Group、Unicorn Factory Ventures等投资者处获得600万美元的新投资。

  • 韩国注册加密资产交易所的活跃用户达到645万人,约占韩国总人口的10%。

    根据韩国金融情报机构(KOFIU)公布的加密资产业务半年度报告,去年下半年,韩国注册加密资产交易所的活跃用户数增加了39万,达到645万人,大约占韩国总人口的10%。 其中,99%的用户被认定为散户投资者,近60%的用户年龄在30至40岁之间。去年下半年,韩国日均加密资产交易量增长24%至3.6万亿韩元(约合26亿美元),而注册交易所持有的加密资产总值则飙升53%至43.6万亿韩元。 韩国在全球加密市场中,堪称关键增长引擎。2024年第一季度,韩元是全球最活跃的对加密资产交易货币,超过美元。韩国交易所Upbit曾一度跻身全球交易量前五名。

  • Messari报告:2024年4月加密货币融资交易额增长3.8%,达13.6亿美元

    Messari发布2024年4月融资报告。报告称,2024 年 4 月,加密货币融资交易额增长了 3.8%,达到 13.6 亿美元,但交易数量下降了 16.7%。网络领域的投资占总投资额的 37.7%,突出表现在Monad 的 2.25 亿美元等重大融资上。 值得注意的是,4 月份比特币第二层(Bitcoin Layer-2)项目激增,多个项目从隐身模式中脱颖而出。金融和基础设施领域也出现了显著的活动,与前几个月相比,资本在各个类别中的分布更加均衡。

  • 华尔街多家大行维持此前对美联储的降息预测

    在美国4月CPI数据公布后,华尔街的多家大行发布最新研报置评数据,小摩表示,4月的CPI数据让人们松了一口气,通胀正回到下行轨道,仍然认为美联储将在7月首次降息,但这可能需要看到劳动力市场活动进一步降温才能实现。大摩则表示,他们预计通胀未来将会出现更多降温,尤其是在下半年,仍认为美联储今年9月将首次降息。高盛称,他们维持美联储在7月首次降息25个基点的预期,料此后美联储将以每季度降息一次的步伐前进。

  • 港媒:香港最快明日公布推出数字人民币

    据悉,金管局最快将于本周五公布在港推出数字人民币相关详情,现阶段香港市民可透过工商银行、中国银行、建设银行、交通银行开通数字人民币钱包,并可经转数快增值,直接从人民币户口扣数,或从港币户口扣数并即时兑换人民币皆可,同时也可用银行卡增值,方便港人到内地跨境支付。(星岛日报)

  • 万事达卡和渣打银行试点代币化存款

    万事达卡与渣打银行合作开展了一项概念验证试点,探索代币化存款和代币化碳信用额度。这两家金融服务巨头与渣打旗下的香港数字银行 Mox 和资产代币化技术公司 Libeara 合作,在香港金融管理局的金融科技监管沙盒(Fintech Supervisory Sandbox)上进行 PoC。

  • 读懂做市商:灰色地带的掠夺者,保持市场持续流动性

    1. 做市商通过提供流动性、确保高效的交易执行、增强投资者信心以及使市场运作更加顺畅,为降低波动性和交易成本做出了巨大贡献。 2. 做市商利用代币贷款协议和保留模式等结构提供流动性,并通过买卖价差获得利润。 3. 明确的做市商活动规则和法规对加密货币市场的良好运行起着至关重要的作用,目前加密货币市场监管不足,需要制定合理的法规来防止非法行为并确保公平竞争。 4. 做市商的主要目标是确保市场有充足的流动性,减少波动性,增强投资者信心,并通过与项目方的合作获得看涨期权作为补偿。 5. 尽管加密市场中做市商的监管不足,但做市商在市场中扮演关键角色,有助于降低交易成本和波动性,营造一个投资者可以更有信心交易的环境。

  • USDT在Ton上发行的授权供应量已增至1.3亿美元

    据Tether透明度页面数据显示,USDT在Ton上发行的授权供应量已增至1.3亿美元。