隨著加密貨幣用戶越來越習慣使用去中心化錢包進行加密資產的儲存和轉賬,不法份子也盯上了這里。近期錢包被盜、鏈上釣魚等安全事件頻發,給很多用戶造成了嚴重的資產損失。
TAOTechHoldingLimited的安全專家梳理了幾個近期高發的欺詐場景,并附上應對方法,希望幫助大家避免受到損失。
1、相似地址釣魚
攻擊者利用用戶復制交易記錄中過往地址的這個習慣,生成相同首尾號的地址來進行釣魚。
攻擊者會監測鏈上轉賬,并通過工具生成與“受害者”轉賬的錢包地址首尾一致的假地址,用假地址向用戶空投小額數量的Token,用戶一旦再次轉賬時點擊歷史轉賬記錄中的地址時一不小心就轉錯,導致資產損失。
AKOMA NFT將于12月31日于MetaOpus公開發售:12月28日消息,由BCA設計建造的AKOMA 1:1元宇宙線上店將于12月31日開業,“NFT跨年藝術展”同步推出,AKOMA NFT同日于MetaOpus公開發售。[2021/12/28 8:10:00]
應對策略:在進行任何操作前,請務必逐一核對地址的每一位而不是只憑記憶核對前幾位or后幾位。
建議使用錢包的地址簿功能保存地址,不要在歷史記錄中復制最近轉賬的地址。
2、廣告釣魚
正如國內用戶搜索東西喜歡用某度一樣,海外用戶和加密用戶搜索喜歡用谷歌,近期已經報道有多個用戶被谷歌搜索廣告釣魚的案例。
動態 | 加密貨幣交易所TAOTAO將實時發送未平倉頭寸波動信息:雅虎母公司Z Holdings旗下加密貨幣交易所TAOTAO官方宣布,將開始為投資者發送未平倉頭寸波動信息。當杠桿交易中的未平倉頭寸發生重大變化時,該推特帳戶將執行自動推文分發。(Crypto.watch)[2020/2/27]
這些惡意網站偽裝成Zapper、Lido、Stargate、Defillama等項目,受害者進入惡意網站并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。
這些廣告通過gclid參數來進行欺詐,如果用戶點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。
聲音 | 日本交易所TaoTao董事:希望在明年夏天引入衍生品交易:日本加密貨幣交易所TaoTao董事丸山顯義表示:“無論是哪種商品,衍生品交易的流通性都比現貨交易更強,如果可以的話,希望在明年夏天可以引入衍生品交易。希望金融廳可以盡早就此給出官方意見。”(Coinpost)[2019/11/9]
而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。
應對策略:在使用搜索引擎的時候多加防范,不要點擊任何廣告區域的鏈接。最好是通過官方推特等渠道跳轉到官網。
動態 | 雅虎子公司旗下虛擬貨幣交易所TAOTAO解決iPhone應用程序登錄失敗問題:據Crypto.Watch消息,6月2日,日本雅虎集團子公司TaoTao股份公司宣布解決了官方應用程序TaoTao在iPhone上登錄失敗的問題。[2019/6/3]
3、空投授權詐騙
攻擊者先發一個沒有任何價值的Token,然后利用鏈上的swap組一個LP,讓這個幣顯示價格。然后,攻擊者在鏈上找尋“活躍錢包地址”,將這些空氣幣批量轉賬到用戶錢包里。
用戶收到幣后,會以為幣價值幾百U、幾千U,但實際上這些幣無法在交易所出售。騙子會發布關于該幣種的大量出售方式,需要用戶到某個網站才能出售。當用戶去網站上出售時,會提示支付小額的礦工費,實際上是在獲取錢包的授權。等到授權后,攻擊者就可以竊取用戶的加密貨幣。
另一種空投盜幣的騙局是,詐騙分子首先包裝一個“高大上”的項目官網,然后到處發布信息稱即將發幣,CONNECT錢包就能登記獲取空投。待用戶授權后,攻擊者就可以盜取用戶錢包里的其他資產。
應對策略:請不要相信填上掉餡餅的事情,碰到錢包里突然多出不知名且價格很高的代幣,不要去探尋如何賣出,刪除該幣種在錢包里的信息即可。
4、虛假錢包
攻擊者通過一些黑灰色渠道收集到用戶郵箱和手機號,確定用戶經常使用的錢包app,對其定向攻擊,發送偽造的官方app升級郵件和短信,下載后使用與官方無異,但是會收集用戶信息,私鑰助記詞等。
其實在此之前,就有很多搭建錢包下載站和假官網進行SEO優化,用戶一旦在搜索引擎搜索錢包下載,就會進入到這些站點,實際上下載的錢包并非官方錢包,而是惡意程序,會在用戶導入錢包時竊取用戶的助記詞或私鑰。
應對策略:請通過appstore或googleplay進行下載,不要通過搜索引擎跳轉的網站或APK安裝包安裝。
以上就是4個常見的加密貨幣欺詐手段,隨著鏈上活動的更加活躍,欺詐手段的迭代演化正在加速,即使是同一類騙局,實現路徑和方式都要比以往隱秘,用戶也更容易受騙。
希望本文能幫助大家提高警惕,避免損失。下篇將會為大家披露幾個OTC交易的常見騙局。
TAOTechHoldingLimited道科技控股有限公司是一家成立于BVI英屬維爾京群島的金融科技公司,專門為用戶提供安全的一站式加密貨幣與法幣OTC服務。
金色財經報道,根據周四的公告,英國稅務局正在征求公眾對DeFi借貸和押注的稅收處理的擬議變化的意見.
1900/1/1 0:00:00一、整體概述 根據ChristineKim對第160次以太坊執行層核心開發者會議進行的總結,本次會議主要討論在下次坎昆升級中,需要納入哪些代碼修改.
1900/1/1 0:00:00金色財經報道,美國聯邦存款保險公司就“不安全或不健全的銀行業務做法”向對加密貨幣友好的CrossRiverBank發出了同意令(ConsentOrder).
1900/1/1 0:00:002023年熱點板塊展望,下一個板塊輪動在哪?先說第一個如何讓自己成功布局到下一個百倍幣,一定是炒新不炒舊.
1900/1/1 0:00:00這是常規性公告,公告涉及的產品和服務可能不適用于您所在的地區。親愛的用戶:幣安將于2023年05月04日11:00移除以下現現貨交易對并停止交易:數據:某巨鯨9小時前從幣安提取1600萬枚USD.
1900/1/1 0:00:00一、項目簡介? AlveyChain是一個致力于構AlveyChain是一個二層去中心化區塊鏈,擁有自己的虛擬世界,也是世界上第一個VR交易所。綜合資本市場平臺的全球團隊.
1900/1/1 0:00:00