随着加密货币用户越来越习惯使用去中心化钱包进行加密资产的储存和转账,不法份子也盯上了这里。近期钱包被盗、链上钓鱼等安全事件频发,给很多用户造成了严重的资产损失。
TAOTechHoldingLimited的安全专家梳理了几个近期高发的欺诈场景,并附上应对方法,希望帮助大家避免受到损失。
1、相似地址钓鱼
攻击者利用用户复制交易记录中过往地址的这个习惯,生成相同首尾号的地址来进行钓鱼。
攻击者会监测链上转账,并通过工具生成与“受害者”转账的钱包地址首尾一致的假地址,用假地址向用户空投小额数量的Token,用户一旦再次转账时点击历史转账记录中的地址时一不小心就转错,导致资产损失。
Fusotao Protocol完成240万美元种子轮融资,D1 Ventures等领投:2月16日,据官方消息,基于订单簿匹配系统的验证协议 Fusotao Protocol 宣布完成 240 万美元种子轮融资,D1 Ventures、Seven X Ventures 与 Big Brain Holdings 领投,Octopus Network、0x Ventures、Vespertine Capital、CeloLaunch Labs、Alpha Investment Group、Cryptobuddy 以及 Alpha Investment Group 参投。新融资将用于启动和推动 Fusotao Protocol 的指数级增长,其使命是支持许多创始人使用其匹配引擎和验证协议,在区块链上构建他们自己基于订单簿的 DEX。[2022/2/16 9:55:58]
应对策略:在进行任何操作前,请务必逐一核对地址的每一位而不是只凭记忆核对前几位or后几位。
声音 | Phemex联合创始人Jack Tao:加密货币衍生品市场将继续增长:加密货币交易所Phemex联合创始人Jack Tao表示,过去一年,加密货币衍生品市场的用户空间大幅增长,Phemex预计这种趋势将持续下去。Jack Tao认为加密货币和衍生品市场之间的价差与传统市场更加相似,在传统市场中,衍生品市场往往比现货市场要大得多,大多数衍生品都在场外交易(OTC)平台上进行交易。此外,Jack Tao表示,随着年轻一代的进入,衍生品市场的潜力将继续增长。(Finance Magnates)[2020/1/28]
建议使用钱包的地址簿功能保存地址,不要在历史记录中复制最近转账的地址。
声音 | TAOTAO总裁:公司有意从事加密货币衍生品工作:12月20日,雅虎母公司Z Holdings旗下加密货币交易所TAOTAO的总裁荒川敬一郎在接受采访时表示,公司有意从事衍生品(金融衍生品)的工作,例如期货和加密资产期权,同时关注法律和监管趋势。(日本时事通讯社)[2019/12/20]
2、广告钓鱼
正如国内用户搜索东西喜欢用某度一样,海外用户和加密用户搜索喜欢用谷歌,近期已经报道有多个用户被谷歌搜索广告钓鱼的案例。
这些恶意网站伪装成Zapper、Lido、Stargate、Defillama等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。
动态 | 日本雅虎旗下加密货币交易所TAOTAO如期开始运营:据crypto.watch消息,5月30,日本雅虎旗下加密货币交易所TAOTAO宣布正式开始运营,已开通BTC、ETH现货交易,以及BTC、ETH、XRP、LTC、BCH杠杆交易。[2019/5/30]
这些广告通过gclid参数来进行欺诈,如果用户点击Google的搜索广告结果,链接会追加上gclid。基于此就可以区分不同用户来源展示不一样的页面。
而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就成功了Google广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。
应对策略:在使用搜索引擎的时候多加防范,不要点击任何广告区域的链接。最好是通过官方推特等渠道跳转到官网。
3、空投授权
攻击者先发一个没有任何价值的Token,然后利用链上的swap组一个LP,让这个币显示价格。然后,攻击者在链上找寻“活跃钱包地址”,将这些空气币批量转账到用户钱包里。
用户收到币后,会以为币价值几百U、几千U,但实际上这些币无法在交易所出售。子会发布关于该币种的大量出售方式,需要用户到某个网站才能出售。当用户去网站上出售时,会提示支付小额的矿工费,实际上是在获取钱包的授权。等到授权后,攻击者就可以窃取用户的加密货币。
另一种空投盗币的局是,分子首先包装一个“高大上”的项目官网,然后到处发布信息称即将发币,CONNECT钱包就能登记获取空投。待用户授权后,攻击者就可以盗取用户钱包里的其他资产。
应对策略:请不要相信填上掉馅饼的事情,碰到钱包里突然多出不知名且价格很高的代币,不要去探寻如何卖出,删除该币种在钱包里的信息即可。
4、虚假钱包
攻击者通过一些黑灰色渠道收集到用户邮箱和手机号,确定用户经常使用的钱包app,对其定向攻击,发送伪造的官方app升级邮件和短信,下载后使用与官方无异,但是会收集用户信息,私钥助记词等。
其实在此之前,就有很多搭建钱包下载站和假官网进行SEO优化,用户一旦在搜索引擎搜索钱包下载,就会进入到这些站点,实际上下载的钱包并非官方钱包,而是恶意程序,会在用户导入钱包时窃取用户的助记词或私钥。
应对策略:请通过appstore或googleplay进行下载,不要通过搜索引擎跳转的网站或APK安装包安装。
以上就是4个常见的加密货币欺诈手段,随着链上活动的更加活跃,欺诈手段的迭代演化正在加速,即使是同一类局,实现路径和方式都要比以往隐秘,用户也更容易受。
希望本文能帮助大家提高警惕,避免损失。下篇将会为大家披露几个OTC交易的常见局。
TAOTechHoldingLimited道科技控股有限公司是一家成立于BVI英属维尔京群岛的金融科技公司,专门为用户提供安全的一站式加密货币与法币OTC服务。
比特币今天再次突破了30,000美元的支撑位。BTC的价值在过去24小时内也上涨了9%。BTC从27,217美元的24小时低点上涨至30,000美元,然后跌至当前价格29,903美元。比特币价值的突然飙升主要是由于第一共和国银行.
1900/1/1 0:00:00进裙关注公中呺:全因素热爱 当前DEX格局 1.交易量 自2023年初以来,DEX交易量逐月增长,3月份总交易量达到1330亿美元。然而,与CEX100亿至400亿美元的日交易量相比,DEX的日交易量仍然微不足道.
1900/1/1 0:00:00一、项目简介? DogeCEO是BSC生态系统中的一个Meme代币,$DOGECEO是社区驱动的,不受任何人控制.
1900/1/1 0:00:00一、项目简介? SorooshSmartEcosystem(SSE)是一个基于区块链的平台,它使用人工智能和Web3技术使分散的产品和服务更容易获得.
1900/1/1 0:00:00TheLock&EarnBBCwillbelaunchedatthe"Lock&Earn"ofGate.ioHODL&Earnat2023-4-288:00UTC.
1900/1/1 0:00:00主题:拓展下一代钱包:加密支付如何引领未来作者:imToken首席架构师Kai??? 内容概要: 与加密支付相关的重要事物加密支付为什么要去扩展请关注全新的加密支付品牌RIVO?Web3是代表下一代的事物.
1900/1/1 0:00:00