之前,我们发布了加密货币,你中招了吗?(上),今天将继续分享下篇,希望大家仔细阅读,远离局。
手法及分析
钓鱼型
1·子假冒官方发送短信,告知“账户存在风险”、“账户涉嫌黑币交易”等,并附上假冒官网链接;
2·你点击链接,输入信息,成功被钓鱼。
此类类似于上篇提到的“假冒型”手法,是非常老套的手法,但仍有不少人上当受。子都是随机不断地撒网,同一用户可以收到不同的钓鱼网址。
克罗地亚连锁超市Konzum开始接受9种加密货币线上支付:12月1日消息,克罗地亚最大的连锁超市Konzum开始接受BTC、ETH、BCH、EOS、DAI、XRP、XLM、USDT和USDC等9种加密支付,允许客户使用加密货币购买杂货、卫生用品和家居用品。目前Konzum仅支持线上加密支付,计划扩大其整个连锁超市的支付选项。为了启用新的加密支付选项,Konzum与本地加密支付处理器Electrocoin合作实施PayCek,这是一个允许商家接受加密支付的系统。(Cointelegraph)[2021/12/1 12:44:33]
部分用户在点击链接后会进入到假冒官方“解除风险”的页面,当用户按要求输入账户、密码、验证码等,就会被子掌握信息,盗取资产。还有一类是本身链接就有问题,利用漏洞在某些网页中插入危险的HTML代码,拦截用户的验证码信息或取用户账号密码等私人信息,导致财产损失。
钓鱼信息中通常有一些细小的错误,如:语句不通、拼写错误、域名奇怪等,用户应养成检查链接的好习惯,看链接的域名是否正常。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,必要时可通过官方验证通道核实。
1·子故意泄露私钥助记词,称将钱包中的币送给有缘人;
2·你将私钥助记词导入钱包后,发现有币,但转出时提示需要手续费;
3·你充入手续费,子立即将它取走。
慢雾区之前就发布过这样的钓鱼手法,指路:价值两百万的以太坊钱包陷阱。
观点:加密货币总市值突破1万亿美元,将使新的机构投资者开始FOMO:比特币、ETH以及DeFi代币价格最近上涨,被归因于新的政府刺激措施,以及散户投资者在比特币2017年牛市和随后的崩盘三年后重返这个领域。
瑞士数字资产基础设施初创公司Metaco副总裁Seamus Donoghue表示,“虽然刺激措施有望出台,但宏观背景对比特币等风险资产仍将非常有利,而且随着谷歌搜索量最近飙升,散户投资者也开始加大加密投资。这意味着像以太坊、Polkadot、Cardano和DeFi代币这样的山寨币现在可能开始跑赢大盘。加密货币总市值突破1万亿美元,这将使新的机构投资者开始担心FOMO(担心错失良机),这反过来又会让流动性较低的养老基金和捐赠基金关注这一新兴资产类别的投资机会。”(福布斯)[2021/1/16 16:20:14]
近期,又出现了同样的手法:
此类手法就是利用了用户贪小便宜的心理,导入的人越多,手续费越高,你损失就越多。在此提醒大家,天下没有免费的午餐,切勿因贪小而损已!
空投型
1·子假冒客服/官方工作人员,在微信群等不断发布带有“空投”“彩蛋”“降低手续费”字眼的文章或海报;
美国加密货币行业巨头DCG收购交易所Luno:美国加密货币行业巨头Digital Currency Group(DCG)今晨透露,其已经收购了总部位于伦敦的加密货币交易所Luno,收购金额未披露。注:DCG在2014年Luno的种子轮中首次向其注资。(福布斯)[2020/9/9]
2·子在群里不断加人,取你的信任,会告诉你说这是对某些用户独有的奖励,用户只要按照空投的规则参与就可以获得奖励,奖励十分地丰富;
3·根据公告和子的诱导,你需要充值一定的币才能获得空投的奖励,充得越多奖励越多。(有些局是不让你卖币,需要一直累积升级解锁才能卖币);
4·接下来是局的重点!子告诉你说想要领取空投必须安装最新的APP,你根据指引,通过链接/二维码下载“最新”的APP。(有些局是让你通过链接登录,填写私钥助记词);
5·这时的你一心想要获得奖励,却不曾想到导入钱包时被子已记录下你的助记词助记词……
空投主要是项目方为了拉新人、做宣传,一般真正的项目方空投,可能需要用户提供钱包地址、邮箱,加入电报群等,也可能会要求注册一个交易所账户或者转0个ETH到指定地址等。所以,当你遇到需要转一定数量的币到钱包或者需要填写你私密信息的空投活动,请擦亮眼睛,因为子还会通过伪造一系列的对话记录、收益记录来增强真实性,取你的信任。
动态 | 美国初创公司Chainalysis将追踪服务扩展至10种加密货币:据路透社消息,总部位于纽约的初创公司Chainalysis周三表示,已将其实时交易监控服务扩展到10种加密货币,这是一项旨在帮助减少全球反活动的举措的一部分。该公司在一份声明中表示,在推出更多加密货币之际,投资者正在等待全球监管指引,要求对交易所和金融机构支持的加密货币进行自动交易监控。Chainalysis将帮助执法部门,监管机构和企业(包括银行)跟踪加密货币的流动,以发现非法活动。[2019/4/24]
对于任何需要下载APP的活动,请通过官方渠道下载;对于需要转币、充值才能获得奖励的活动,一律不要参与,小心偷鸡不成蚀把米;对于需要填写信息的活动,抱提防之心,涉及到私钥助记词密码之类的更是要谨慎;对于需要导入钱包的活动,小心再小心,拥有私钥便是主人。简单一句话,要花钱要私钥助记词的空投就是人的。
分析 | \tLongHash:XRP、XLM和EOS并不是真正的加密货币:LongHash发文称,比特币的关键突破是潜在匿名参与者处理交易和防止双重支付的能力。如果将其作为定义加密货币的门槛,目前市值排名前列的XRP、XLM和EOS并不是真正的加密货币。XRP、XLM项目运行的系统需要用户选择其信任的实体或实体组进行验证,以解决双重支付问题。这些可信实体无法匿名,因匿名会使其系统遭受女巫攻击。另外,Ripple和Stellar仍然需要解决审查阻力问题。EOS同样面临实体无法匿名的问题,并且运行EOS完整节点的成本非常高。[2019/3/3]
伪造型
1·子未完成支付,说“已付款,系统有延迟”,通过伪造的交易截图催促你放币;
2·子未完成支付,点击“已支付”,通过假的到账短信催促你放币;
3·子将钱付给朋友或自己,利用付款成功的截图让你放币;
4·子以支付失败为由,通过支付宝微信等转账,以伪造的交易截图让你放币。
此类手法多数出现在OTC场外交易时,子以伪造的图过了用户的眼睛。现在有很多做伪造转账伪造聊天对话的工具,有图未必是真相,更可能是陷阱。
遇到这种情况,在收到款项前,对方发的任何截图都不要相信;不管对方如何催促,一定要先查看自己账户的余额、流水等是否有变化,一定要核实正确后才放币。当然,最好的办法就是尽量避免场外交易。
杀猪盘型
1·子将自己伪装成“高富帅”或“白富美”、职业投资顾问、交易经理等,利用网络社交平台(QQ、微信等),发布各类照片包装自己,与你交友;
2·子对你长期嘘寒问暖,用“甜言蜜语”培养感情,直至取得你的信任,甚至发展成网恋。
3·时机成熟后,子会时不时的透露自己在看行情、看有关“数字货币”的东西或者告诉你今天行情很好又盈利不少等,利用你的信任和想挣钱的欲望,诱你上钩。
4·子开始提出要带你一起投资挣钱,让你把钱充值到他指定的软件或者某个交易所,刚开始会让你“试试水”让你赚点小钱,刚开始你是可以正常提现的,之后子就会诱导你投入更多的钱进去,直到被套牢。
“杀猪盘”其实大家都听得很多了,不同于其他的,它讲究放长线钓大鱼,一般不会上来就让你去投资充值,他们很有耐心。有句话说:放长线“养猪”,养得越久,得越狠。慢雾MistTrack也经常接到这样的Case:
下面分享一个真实案例:
手法如出一辙,通过社交软件交友取信任,以投资理财为名先让你尝到甜头,后让你加大资金投入,联合客服,还装作愿意为你出一部分钱,最后你无法提现,联系不上人,网址也无法访问。
请大家对所谓“内幕消息”、“巨额回报”、“包赚不赔”等陷阱,保持头脑清醒,决不轻信。时刻警惕新型网络局,遭遇后,可以立即报警。
Ropsten共识问题 概述 2021年7月21日,OpenEthereum团队注意到他们在Ropsten上的节点卡在了区块?10679538?处。人们原以为这是OpenEthereum的问题.
1900/1/1 0:00:00原文标题:《观点丨为什么我们需要去中心化预言机?》亲爱的Bankless社区:预言机是加密货币经济的一个重要的基础设施。今天的作者是这样说的--没有预言机,区块链就像没有互联网连接的计算机.
1900/1/1 0:00:00注:原文作者是paradigm研究合伙人DaveWhite、DanRobinson以及Uniswap创始人HaydenAdams.
1900/1/1 0:00:00近日,全球首个获得扑克游戏牌照的区块链P2P扑克平台VirtuePoker与新上线的币安NFT市场合作,为名人堂和VirtuePoker团队职业牌手PhilIvey打造独一无二NFT.
1900/1/1 0:00:00原文标题:《章鱼网络刘毅:Web3.0是Web2.0的延续,并非要去平台化丨2021世界区块链大会》在25日下午的「Web3.0论坛」上,章鱼网络创始人刘毅出席并发表主题演讲《开发应用链,实现Web3.0》.
1900/1/1 0:00:00Ergo建立在UTXO模型之上。此模型由比特币首次引入,其中在每次交易后创建未花费交易输出总额。这与以太坊的长期有效可更改账户完全不同。以太坊的账户在一个共享的上下文中运行,每个账户都需要检查——这种必要性会导致存储利用率缺陷.
1900/1/1 0:00:00