近期,有用户反映被一些混迹在社区中的子用低价油卡钓鱼,假借OKLink验证地址为名,取USDT的事件发生。
要知道,这并不是一种新型的局,类似的手法自从2022年年初就被曝光过。子以打折的加油卡为诱饵,并装作“诚信商家”,声称先给卡后给U,打消用户的疑虑。
待时机成熟后,假借使用OKLink验证用户地址或USDT为名,让用户在钱包里面点击一个假冒OKLink的链接取用户地址对作恶地址的USDT转账授权,进而掏空地址下的所有USDT。
一、常见钓鱼手法
钓鱼攻击是一种常见的网络欺诈方式,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,以此来取用户的账号、密码、验证码、钱包私钥等私人资料,或者诱导用户授权钱包,进而盗取用户资产。
欧科云链OKLink:Purpose ETH ETF持仓量突破5万枚以太坊:据欧科云链OKLink数据显示,截至今日7时,Purpose ETH ETF的持仓数量为5.16万ETH。[2021/5/29 22:55:31]
一般来说,子利用钓鱼网站行的套路分为三步:
Step1——贪者上钩
子冒充官方发送短信给用户,或是通过微信、Telegram等渠道私聊用户,以各种理由诱导用户点击钓鱼链接。
Step2——链上行
链上行主要分为泄露私钥和恶意站点授权钱包两种方式。钓鱼网站通过构建风格与官网十分相似的页面,用户信以为真后,取用户输入的钱包助记词/私钥,或引导用户在恶意站点授权钱包,于是子就有了对用户地址资产的控制权。
欧科云链OKLink同知名矿池ViaBTC Pool达成数据战略合作:近日,欧科云链OKLink同ViaBTC Pool达成数据战略合作。OKLink为ViaBTC Pool用户提供快捷精准的链上信息服务,用户可以通过矿池Web端入口进入OKLink ETC浏览器,查询了解实时数据。未来双方将在生态建设及链上信息分析等方面展开更深层次的市场合作。
微比特矿池(ViaBTC Pool)是领先的数字货币挖矿服务平台,目前成为全球第五大BTC、第二大BCH、第二大BSV、第四大LTC及第一大FCH矿池,服务用户达100万以上,覆盖130+个国家与地区,ViaBTC矿池孤块率全网最低,更首创PPS+收益分配模式,安全稳定,更高收益。
OKLink是首家区块链大数据公司,基于行业领先的区块链+大数据技术为用户提供精准的链上数据分析、高延展的信息解决方案及区块链科普教育服务。目前已落地的产品包括高性能、多币种区块链浏览器、反工具OKLink链上天眼及欧科学院等。[2020/11/26 22:13:15]
Step3——资产转移
独家 | 欧科云链李炼炫:基于区块链的股权交易能解决腐败孳生等问题:金色财经报道,对于“北京股权交易中心获得首批开展区块链试点建设资格对于区块链行业发展和股权交易会带来哪些影响?”记者提问,欧科云链研究院首席研究员李炼炫接受采访时表示,这对区块链行业和股权交易市场都有好处。目前传统的股权交易中存在这腐败孳生,不公开透明以及无法实时结算的风险等问题,而基于区块链技术的股权交易能较好地解决这些问题。此外,区块链技术的最大应用价值正是在清结算领域,鼓励区域性股权市场参与区块链建设,有利于推动国内区块链技术和产业创新发展,推进区块链和经济社会融合发展。[2020/7/22]
地址的控制权被子全盘获取,随后子可以将地址下所有或部分资产转移。
二、如何防止被钓鱼?
行的网站层出不穷,应对上述常见的钓鱼行为,我们可以:
不要向任何人泄露私钥、助记词,或将其导入未知的第三方网站。不要下载与使用第三方提供的、未知来源的钱包应用。
一旦在钓鱼网站中输入了自己的钱包私钥,黑客就可以控制地址里的所有资产。因此请一定保管好自己的私钥、助记词等信息,不要向任何人/未知网站/未知应用透露。
不要轻易授权站点,授权前一定要查验是否是正规网页,并定期检查钱包是否授权过陌生站点,及时取消授权。
只要在恶意站点授权钱包,无意中开启了资产转出等权限,就会导致钱包内资产被盗。具体来讲,一切钱包中打开的链接都应认准一、二级域名。DNS域名系统确保了域名的唯一性,在域名为真的情况下,用户几乎不可能打开虚假网站。因此您可以通过以下方式鉴别钓鱼网站:
为了降低OKLink的用户在被的概率,我们整理了OKLink当前所有的官方渠道:
官方唯一域名:oklink.com
Twitter:@OKLink_Explorer;@OKLink
Telegram:欧科云链OKLink
Discord:OKLink
微博:欧科云链官微
公众号:欧科区块链
3.?最后一点,也是最重要的一点:只要不贪就不会被,被的人大部分就是因为一个贪字!
三、钓鱼检测API
目前,OKLink已经针对常见的钓鱼手法,制定了一款疑似钓鱼域名检测工具,主要目标是以尽可能精准的方式来判断被访问域名的威胁等级,并根据相应的威胁等级提供响应能力。
这款钓鱼域名检测工具以API的方式存在,当访问指定域名时调起接口,判断并返回指定域名的具体风险等级值,以下是不同的风险等级所对应的响应方式:
目前该能力仅对少数生态伙伴服务,后续也会接入OKLinkOpenAPI体系,协同主流钱包为维护行业的生态安全提供价值。
由于数字资产的匿名性及去中心化,被盗钱包内的资产往往难以追回,请广大用户提高警惕,谨防被。
Chiliz最近宣布启动其最新的Scoville测试网第4阶段。随着这一新的发展,Chiliz网络更接近Chiliz链2.0,这将有助于网络成为当前Chiliz的更开放和可互操作的继任者链.
1900/1/1 0:00:00親愛的AAX用戶: AAX將於2022年10月31日17:00起,開通以下代幣的充值及提現業務:●AlpineF1TeamFanToken(ALPINE)●S.S.LazioFanToken(LAZIO)●FCPortoFanToke.
1900/1/1 0:00:00加密货币市场26日全面反弹上涨,比特币暌违数周后重新站上2万美元关卡,以太币一度回升至1,500美元,整体加密货币市值重登1兆美元。感兴趣的可以点个关注。欢迎各位志同道合的币圈人一起来探索.
1900/1/1 0:00:00在美国经济健康状况报告强于预期后,比特币连续两天上涨后下跌。对于今年已经贬值70%以上的代币来说,这似乎已经成为一种熟悉的姿态.
1900/1/1 0:00:00尊敬的用戶:根據ThetaNetwork官方計劃,THETA將於ThetaNetwork區塊高度17,790,756進行網絡升級和硬分叉.
1900/1/1 0:00:00Inordertoincreasemarketliquidityandimprovethetradingexperience,KuCoinwillbeadjustingtheTickSize(i.e.
1900/1/1 0:00:00