在Crypto世界里,利用協議漏洞和網絡釣魚成為了加密黑客們發起攻擊的主要方式。據相關報道稱,在2022年第2季度,加密行業因協議漏洞損失的總金額超過6.7億美元,同比去年增加了近50%。
正是由于加密行業的代碼公開透明,黑客可以通過查看目標代碼,致力于發現漏洞并發起攻擊。因此不少Web3項目專門通過推出漏洞賞金計劃,來避免更大的經濟損失。而自5月以來,釣魚網絡攻擊更是屢見不鮮。
如通過Discord私信詐騙網站鏈接、發送釣魚郵件以及偽裝代幣空投發送惡意鏈接等,讓毫無戒備的用戶防不勝防。其中以太坊生態系統成為了主要受害者,而隨著NFT的增量發展,近期加密黑客們又開始了NFT“釣魚”,不少NFT資產頻頻被盜。常見的兩種NFT釣魚攻擊方式為盜取用戶簽名以及高仿域名和內容的NFT釣魚網站。
數據:ETH2.0質押總地址數創新高:金色財經消息,數據顯示,當前ETH 2.0 質押總地址數為429,223個,達歷史新高。此外,ETH2.0合約存款質押量已增加至1351.44萬枚,其中,9月1日新增質押量為今年5月以來最大的單日質押量。[2022/9/4 13:07:28]
如何監控和保護加密資產安全成為了重中之重。一旦遭到黑客攻擊,項目方采取何種措施保護客戶資產安全,以及普通用戶如何監控其關心的地址和交易詳情,是在Web3時代關心的重點問題。
因此這就體現了區塊鏈API技術的重要性,API的價值在于可以提供安全性、隱私性以及易用性的數據服務。目前API應用于加密行業的各個領域,涉及代幣交易、地址監控以及交易分析和安全。如區塊鏈API提供商Tokenview就為區塊鏈行業開發者和普通用戶提供地址監控和數據API,幫助用戶及時獲得鏈上數據的變化,監控地址的交易動態。接下來,Tokenview教你如何利用API監控黑客地址。
數據:以太坊盈利地址百分比為99.293% 達兩年內高點:據 Glassnode 數據,以太坊盈利地址百分比達到兩年內高點,為 99.293%。此前觀察到的高點為,1 月 7 日的 99.292%。注,盈利地址指以太坊轉入時的平均價格低于當前價格的地址。[2021/1/10 15:48:17]
一、獲取黑客地址
以UniswapV3被盜事件為例:2022年7月12日,Binance首席執行官CZ發推提醒,黑客在UniswapV3平臺上竊取了4,295枚ETH。Uniswap創始人HaydenAdams也證實此次失竊是一種釣魚網絡攻擊。一些LPNFT會因為誤點授權交易而被竊取。我們可以通過監控地址和鏈上轉賬行為獲取更多信息。具體被盜過程請參見:警惕!又一起網絡釣魚攻擊事件:Uniswap被盜810萬美元。
分析公司:目前所有持有比特幣的地址均盈利:金色財經報道,加密分析公司IntoTheBlock發推稱,BTC已突破19700美元,現在100%的比特幣持幣地址均盈利。[2020/11/30 22:38:09]
我們通過Tokenview區塊鏈瀏覽器找到該黑客地址:https://eth.tokenview.com/cn/address/0x09b5027ef3a3b7332ee90321e558bad9c4447afa
聲音 | 比特幣ABC開發人員:新別名地址系統Cashaccount缺乏隱私性:據Bitcoin.com消息,比特幣ABC首席開發人員Amaury Sechet最近在Twitter發文表示,新的BCH驅動的別名地址系統Cashaccount缺乏隱私性。而Cashaccount創建者Jonathan Silverblood回應稱同意Sechet的觀點,因為創始人認為他的項目將導致更多的BCH用戶重用比特幣地址。這對于隱私是不利的,因為重用的地址可用于發現用戶可能不希望披露的財務信息。為解決潛在的隱私缺失問題,Silverblood要求Sechet與Openbazaar開發者Chris Pacia就隱形密鑰進行合作,或協助開發BIP-47。[2019/1/4]
二、為什么要監控黑客地址
由于區塊鏈的匿名性,我們無法獲取黑客的真實身份信息。如果黑客將盜取的資金轉入如Binance中心化交易所,也許就能獲取黑客的蛛絲馬跡。當然,這種想法往往過于直接,黑客既然選擇轉入交易所賬戶,必然會考慮到自身信息的匿名性。
監控黑客地址的另一個原因是為了及時獲取黑客的動態,一旦黑客地址有異動,可以將黑客相關聯的地址都監控起來,以防黑客會進行下一場騙局或其它行動。
從盜得資金到下一步行動,整個過程可能會持續半年甚至更長的時間。這也給我們的監測帶來很多困難。這時候如果通過某個程序或者API,在地址余額變動的時候第一時間獲取相關信息,那么監測就會變得容易很多。
三、如何監控黑客地址
okenview的監控地址API通過Webhook的方式,將地址余額變動信息POST到設置的WebhookURL上。使用Tokenview地址監控API來追蹤黑客地址一般需要以下三個步驟:
注冊Tokenview開發者賬號:https://services.tokenview.com
設置地址監控WebhookURL
輸入或復制「黑客地址」
完成上述步驟后,一旦黑客地址發生交易信息,將會第一時間收到通知,掌握黑客地址的實時動態。
最后,Tokenview提醒您要學會的:
1防范簽名被盜,簽署交易時需確認交易內容,確保交易發起方的真實性;
2不要泄露私鑰和助記詞;
3不要亂點未知鏈接和網站,防范高仿域名和內容的NFT釣魚網站。
Tags:ENVAPIKENVIEENV幣Bitcapital coinAlanyaspor Fan TokenBscview
2022年第二季度以NFT.NYC收尾,新的一周YugaLabs和BAYC占據了頭條新聞,eBay積極進軍NFT領域。讓我們來回顧一下本周NFT領域重要新聞.
1900/1/1 0:00:00波場TRON月報新鮮出爐,一起來看看7月波場TRON都有哪些亮眼表現吧。 一、上所動態 1、日本知名加密貨幣交易所BTCBOX正式上線TRX.
1900/1/1 0:00:00所有最受歡迎的區塊鏈都將在未來幾個月內與Qredo集成。Qredo的大部分人力物力財力都致力于這項任務,我們將繼續努力,直到我們幾乎完全連接加密貨幣世界.
1900/1/1 0:00:00封面 嗨,大家好,我是林宇定,是抽中Curry見面會的幸運兒。你知道跟NBA史上最偉大射手StephenCurry一起打球、共進晚餐、做社區慈善是什么感覺嗎?讓我以第一人稱視角帶你一窺巨星風采.
1900/1/1 0:00:00近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼.
1900/1/1 0:00:00ParaID2055的團隊贏得Polkadot第21次插槽Auction。有趣的是,在這次插槽蠟燭期快結束時,獲勝者和第二名Integritee之間的差距僅為21DOT,0.03%的差距.
1900/1/1 0:00:00