在Crypto世界里,利用协议漏洞和网络钓鱼成为了加密黑客们发起攻击的主要方式。据相关报道称,在2022年第2季度,加密行业因协议漏洞损失的总金额超过6.7亿美元,同比去年增加了近50%。
正是由于加密行业的代码公开透明,黑客可以通过查看目标代码,致力于发现漏洞并发起攻击。因此不少Web3项目专门通过推出漏洞赏金计划,来避免更大的经济损失。而自5月以来,钓鱼网络攻击更是屡见不鲜。
如通过Discord私信网站链接、发送钓鱼邮件以及伪装代币空投发送恶意链接等,让毫无戒备的用户防不胜防。其中以太坊生态系统成为了主要受害者,而随着NFT的增量发展,近期加密黑客们又开始了NFT“钓鱼”,不少NFT资产频频被盗。常见的两种NFT钓鱼攻击方式为盗取用户签名以及高仿域名和内容的NFT钓鱼网站。
多个PEPE持仓地址买入LADYS:5月11日消息,Lookonchain监测数据显示,一些地址将其持有的PEPE换成LADYS。地址0xfb2b曾用54枚ETH(10.1万美元)买入2920亿枚PEPE,以288枚ETH(53.2万美元)卖出,利润为234枚ETH(43万美元)。该地址一共买入7.5万亿枚LADYS(目前118万美元),成本为168枚ETH(31万美元),平均价格为0.0000004133美元。地址0x03aa以2466亿枚PEPE(42.3万美元)和3200亿枚CrazyPepe(1.8万美元)买入5.23万亿枚LADYS(目前为82.3万美元)。平均买入价为0.00000008428美元。地址0x4f53以244枚ETH(44.8万美元)卖出2576亿枚PEPE,均价0.000001741美元;并用230枚ETH(42.1万美元)买入4.87万亿枚LADYS(目前为76.7万美元),买入均价0.00000008647美元。[2023/5/11 14:57:32]
如何监控和保护加密资产安全成为了重中之重。一旦遭到黑客攻击,项目方采取何种措施保护客户资产安全,以及普通用户如何监控其关心的地址和交易详情,是在Web3时代关心的重点问题。
最近1小时13笔超1万枚ETH在匿名地址间转账:最近1小时当中Whale Alert总共监测到13笔超1万ETH的匿名地址间转账,其中转账数目最高的一笔是46141枚ETH(约合7756.8万美元),13笔转账共计完成32.5万枚ETH的转移。[2021/2/4 18:52:02]
因此这就体现了区块链API技术的重要性,API的价值在于可以提供安全性、隐私性以及易用性的数据服务。目前API应用于加密行业的各个领域,涉及代币交易、地址监控以及交易分析和安全。如区块链API提供商Tokenview就为区块链行业开发者和普通用户提供地址监控和数据API,帮助用户及时获得链上数据的变化,监控地址的交易动态。接下来,Tokenview教你如何利用API监控黑客地址。
数据:持有至少10000枚BTC的地址数量突破100个:1月23日消息,据Glassnode数据显示,至少持有10000枚BTC的地址数量已突破100个。[2021/1/24 13:18:33]
一、获取黑客地址
以UniswapV3被盗事件为例:2022年7月12日,Binance首席执行官CZ发推提醒,黑客在UniswapV3平台上窃取了4,295枚ETH。Uniswap创始人HaydenAdams也证实此次失窃是一种钓鱼网络攻击。一些LPNFT会因为误点授权交易而被窃取。我们可以通过监控地址和链上转账行为获取更多信息。具体被盗过程请参见:警惕!又一起网络钓鱼攻击事件:Uniswap被盗810万美元。
动态 | 比特活跃地址数量减少11.2%:据TokenInsight消息,与昨日相比,活跃的比特币地址数量减少了11.2%,为495000个,而全球搜索指数则下降了12%。[2018/7/13]
我们通过Tokenview区块链浏览器找到该黑客地址:https://eth.tokenview.com/cn/address/0x09b5027ef3a3b7332ee90321e558bad9c4447afa
二、为什么要监控黑客地址
由于区块链的匿名性,我们无法获取黑客的真实身份信息。如果黑客将盗取的资金转入如Binance中心化交易所,也许就能获取黑客的蛛丝马迹。当然,这种想法往往过于直接,黑客既然选择转入交易所账户,必然会考虑到自身信息的匿名性。
监控黑客地址的另一个原因是为了及时获取黑客的动态,一旦黑客地址有异动,可以将黑客相关联的地址都监控起来,以防黑客会进行下一场局或其它行动。
从盗得资金到下一步行动,整个过程可能会持续半年甚至更长的时间。这也给我们的监测带来很多困难。这时候如果通过某个程序或者API,在地址余额变动的时候第一时间获取相关信息,那么监测就会变得容易很多。
三、如何监控黑客地址
okenview的监控地址API通过Webhook的方式,将地址余额变动信息POST到设置的WebhookURL上。使用Tokenview地址监控API来追踪黑客地址一般需要以下三个步骤:
注册Tokenview开发者账号:https://services.tokenview.com
设置地址监控WebhookURL
输入或复制「黑客地址」
完成上述步骤后,一旦黑客地址发生交易信息,将会第一时间收到通知,掌握黑客地址的实时动态。
最后,Tokenview提醒您要学会的:
1防范签名被盗,签署交易时需确认交易内容,确保交易发起方的真实性;
2不要泄露私钥和助记词;
3不要乱点未知链接和网站,防范高仿域名和内容的NFT钓鱼网站。
标签:ETHKENTOKEVIEWethereumcloudSHIWBAWITCH TOKENEWS TokenBscview
“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战,然而我们希望通过这样的努力让大家能够正确认知波卡.
1900/1/1 0:00:00Qredo开创性地收购了Xena交易所的技术和团队,为更喜欢自托管的安全性和灵活性的机构带来了新的流动性水平。伦敦,2022年7月18日—Qredo自豪地宣布收购Xena交易所的团队和技术.
1900/1/1 0:00:00新加坡当地时间5月24日,全球领先的数字资产和加密货币基础设施平台Fireblocks宣布,旗下专注机构业务的数字资产平台正式新增对TRX和波场链上所有TRC20代币的支持.
1900/1/1 0:00:00本周摘要 -CPI指数来到8.6%后,市场暴跌,经济衰退要来了吗?-Celsius和stETH的影响下ETH继续下跌,它会成为下一个Terra和UST吗? 一、上周行业动态 本周市场在周五跳水,随着超预期的CPI数据公布美股跳水.
1900/1/1 0:00:00Jun.2022,VincyDataSource:FootprintAnalytics-NFTMarketOverviewNFT的价格非常不稳定。牛市中,很多人都会在交易中亏损,熊市中更是如此.
1900/1/1 0:00:00Apr.2022,VincyDataSource:FootprintAnalytics-PolygonProtocolsDataEthereum在GameFi生态中的项目数增长速度不及BSC和Polygon链上.
1900/1/1 0:00:00