宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 以太坊 > 正文

新型同尾号钓鱼 有这一习惯的用户更易上当

作者:

时间:1900/1/1 0:00:00

相信很多DeFi老玩家都对在去中心化钱包第一次转账的经历记忆犹新,担心转错链、转丢币,唯有在看到目标地址显示到账后,心里悬着的石头才得以落地。个人对行业的理解随着日益频繁的转账次数和增长的转账金额渐渐深入,常用地址的首尾号烂熟于心,地址末尾一扫而过,点击confirm不假思索。

然而,团伙正是抓住了用户的这一习惯进行利用——新型“同尾号钓鱼”。用户像往常一样在钱包进行转账后,发现代币并未抵达收款地址,而是被另一个不知何时出现在交易记录中的同尾号地址“接回了家”。

什么是同尾号钓鱼

AOFEX创新型期权24H交易量2742万USDT:据AOFEX创新型期权交易数据:截至18:00, BTC 1M交割期权成交量652万USDT,多空换手频次18236次,看多/看空买入量比为1.04;5M交割期权成交量1304万USDT,多空换手频次31067次,看多/看空买入比为1.08。

?AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。

?[2021/3/16 18:49:55]

同尾号钓鱼,是指者使用与受害者地址尾号相同的虚假地址来诱导受害者向其转账。

声音 | 前摩根士丹利董事总经理:投资者将会看到新型的区块链证券:据CCN报道,前摩根士丹利董事总经理Patrick Springer表示,华尔街公司采用区块链,其技术需要为他们提供显著的成本节约或市场份额机会。核心机构投资者对比特币期货和ETF的需求尚未确定。2018年加密崩溃造成的损害,加上众多监管问题,市场需要时间来消化。人们对稳定币的信心日益增强,投资者将会看到新型的区块链证券。[2019/1/27]

尾号钓鱼局,由团伙监控链上大额转账从而锁定目标用户,并找出该用户频繁转账的地址,通过代码生成大批量钱包地址并挑选出与目标用户地址相同尾号的地址,随后调用transferfrom合约多次发起小额转账到目标地址中潜伏。

动态 | 新型勒索病CerBer2019要求受害者支付1比特币:据腾讯御见威胁情报中心消息,近日监测到一款新型勒索病CerBer2019,该勒索病已有部分企业用户中招。与其它勒索病不同的是,该病除加密常见文件类型外,还会把其他勒索病(如:WannaCry,Crysis)加密过的文件再次加密。勒索文档要求受害者24小时内支付1比特币解密,超过36小时则销毁文件加密密钥。[2019/1/24]

由于一些DeFi用户在转账过程中会习惯性地从上一笔交易中复制地址且以4位尾号为辨识元素,当交易记录中被恶意植入尾号相同的钓鱼地址时,极易复制到错误的地址,误将资金转账给子,导致资产丢失。

动态 | 朝鲜黑客用新型恶意代码攻击虚拟货币交易所:据韩联社报道,卡巴斯基实验室23日报告显示,朝鲜黑客组织Lazarus开发了一种名为“Apple Zeus”的新型恶意代码,正在攻击虚拟货币交易所。[2018/8/24]

同首同尾的地址陷阱

近日我们收到一名受害人报告,其遭遇同首同尾地址陷阱,不慎将40.8万枚DAI转到了钓鱼地址。

欺诈者调用transferfrom合约,伪造受害者地址不断对钓鱼地址0转账的假象,受害者在转账前,错误复制钓鱼地址,进而导致惨案的发生。目前币追Bitrace团队正对该受害人进行帮扶中,包括受害人报案指导以及链上资金追踪。

前5位和后5位一模一样

正确地址:0x897ea**f96c7aa

钓鱼地址:0x8978f**766c7aa

在受害者提交信息的基础上,币追Bitrace团队对链上数据进一步追踪发现,自11月27日至今,该团伙伪造了共计80,548个虚假地址,发起109,303笔0额的转账进行钓鱼,其中75,642个用户地址受到污染。2,235人受,总计损失金额高达557,892.47854U。

而根据业内更多受害人的反馈,我们意识到明显存在若干个不同的欺诈团伙在各自独立运作——大批量生成靓号碰撞高余额地址,找出尾号相同的进行虚假交易伪造哈希,等待用户上钩。可见,尾号钓鱼已经逐渐产业化,广大加密货币用户需要提高警惕。

如何防范尾号钓鱼

熊市中的每一分筹码都分外珍贵,财产安全显得更为重要。为了防范尾号钓鱼欺诈,防止不可逆转的转账错误,币追Bitrace团队建议您:

转账前对收款地址进行完整核对,不单单是首尾部分字符的核对;

将常用地址添加到通讯录,这有助于识别常用且值得信赖的地址,转账时只需从通讯录中选取即可;

使用专属的ens域名转账,域名由特殊字符构成,个性化且辨识度极高,通过域名进行转账更为安全;

小额转账验证,在进行大额汇款之前,先往收款地址转1-10u观察是否能顺利到账。

若您不幸受,欢迎咨询币追援助进行资产找回。作为一个面向虚拟币及盗窃受害人的求助渠道,币追援助旨在减少维权过程中可能会遇到的各种阻碍,帮助受害人找回丢失资产。

写在最后

道高一尺魔高一丈,鉴于对web3的监管尚未明朗,挽回资产损失仍存在一定的难度与成本。与此同时,黑客们也在不断地推陈出新,想出更为“既巧妙又有创意”的钓鱼方式。加密用户应时刻对加密货币中的“黑暗森林”保持敬畏之心。

标签:加密货币DAI虚拟币加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币DAI价格DAI币虚拟币排行玩虚拟币会被警察找吗虚拟币交易是不是犯法的

以太坊热门资讯
FTX的债务困境、SBF的极限挑战

原文:@hodlKRYPTONITE翻译:@BTCdayu为方便阅读,将原作者不同线程推文进行了梳理整合,一文读懂。首先,我只是一个没有内幕消息的失业懒人.

1900/1/1 0:00:00
灰度向Coin Center捐款100万美元,承诺提供100万美元匹配捐款

全球最大的数字资产管理公司灰度投资已承诺向华盛顿特区最具影响力的加密货币倡导组织CoinCenter认捐100万美元,灰度认为此举将有助于丰富加密行业的“基础知识”.

1900/1/1 0:00:00
从SEC诉讼文件看币安的去中心化全球运营模式

作者:比推BitpushNewsAsherZhang近日美SEC诉讼币安和Coinbase一事引发市场热议,央视财经频道在6月6日上午对此事也进行了报道.

1900/1/1 0:00:00
泰国旅游局将目标锁定为富有的日本加密货币持有者

为振兴全国范围内受新冠疫情打击的旅游业,泰国旅游局最近将目标锁定为日本的加密货币持有者。泰国旅游局希望将该国建立为第一个竭尽全力欢迎加密货币持有者的国家,尤其是来自日本这个被视为加密活动区域中心.

1900/1/1 0:00:00
比特币都没有融资,垃圾项目凭什么圈钱?

一、比特币竟然没有融过资比特币,我们可能都太熟悉了,以至于我们都很少提到或者注意到这么一个事实:比特币从0开始,发展到今天2000多亿美元的市值,整个过程是没有对外融资的.

1900/1/1 0:00:00
比EOS热度更高的Filecoin,会重蹈EOS的覆辙吗?

Filecoin测试网几天前上线了,很是热闹了一阵子。不由让人想起了EOS上线时的热闹场景,只是现在EOS也有了明日黄花之相,一路下行毫无反弹的币价,让不知多少EOS的支持者提前感受到了寒冬的冷.

1900/1/1 0:00:00