買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ING:洗劫數百萬美元,警惕Web3.0獨有升級版釣魚攻擊Ice Phishing_PHI

Author:

Time:1900/1/1 0:00:00

在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。

然而,在Web3.0??領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。

2022?年早些時候,微軟首次于?blog?中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。

截至目前,IcePhishing?已經造成了Web3.0?領域數百萬美元的資產損失。

什么是?IcePhishing?

IcePhishing?是一種Web3.0?世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。

BIS:93%的銀行不同程度地參與了CBDC相關工作:金色財經報道,國際清算銀行(BIS)發布了2022年CBDC和加密貨幣調查結果,參與調查的86家銀行中,93%的銀行都不同程度地參與了CBDC相關工作,其中一半以上正在進行具體實驗或進行試點。

調查指出,由于這些穩定幣和加密貨幣資產的替代方案的存在,60%的受訪央行加快了CBDC的工作。穩定幣的發行也讓貨幣發行者擔心對其經濟可能產生的影響。其中70%的央行正在研究穩定幣可能對其經濟造成的不穩定,40%的央行正在研究加密資產和穩定幣在其管轄范圍內的使用份額。[2023/7/12 10:50:00]

這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。

美國正在將加密貨幣交給世界其他地方:金色財經報道,獨立的以太坊教育家sassal.eth:美國正在將加密貨幣交給世界其他地方。這有利于加密貨幣的去中心化,但不利于現有的美國加密貨幣項目,這些項目必須希望美國在未來采取更積極的加密貨幣立場,或者將其業務轉移到海外。[2023/4/20 14:15:41]

Ice?Phishing?相較于此,對Web3.0?用戶具備更大的威脅——與?DeFi?協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。

鏈上?IcePhishing

Helium開發商Nova Labs收購HNT礦機制造商FreedomFi:8月19日消息,Helium開發商Nova Labs宣布收購開源5G公司FreedomFi。Nova首席執行官Amir Haleem拒絕透露收購價格。據悉,FreedomFi是去中心化無線通信網絡Helium5G網關的唯一制造商和長期合作者,網關主機可以通過提供5G蜂窩覆蓋范圍來進行HNT挖礦。

此前報道,FreedomFi在3月份從高通和三星處籌集了950萬美元。[2022/8/19 12:35:01]

IcePhishing?攻擊的第一階段往往是:受害者被騙,批準?EOA?或惡意合約來花費受害者錢包中的資產。

下圖中的交易可作為示例:

來源:Etherescan

如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。

如何通過掃描網站撤銷權限?

1.訪問?https://etherscan.io/tokenapprovalchecker?并搜索錢包

2.連接錢包

3.點擊?ERC-20、ERC-721?或?ERC-1155?標簽,找到你想撤銷的地址。

4.點擊撤銷按鈕

如何辨認?IcePhishing?

用戶判定自己是否落入?IcePhishing?陷阱的第一個辨認信號就是查看他們正在使用的?URL?或?DApp。

惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。

比如我們經常會看到一些詐騙網站掛著與?CertiK?的合作關系或是上傳山寨的?CertiK?審計報告。

下方是眾多假冒礦池事件的其中一例,它違法使用了?CertiK?的?logo?與其它正規機構的相關標志。

來源:推特

通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的?MaximusDAO?推特頁面,這很可能與?IcePhishing?錢包有關。

如何保護自己?

防止自己成為?IcePhishing?受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如?Coinmarketcap.com、coingecko.com?和?certik.com。

許多?IcePhishing?的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。

在下圖示例中,我們可以看到一個假的?Optimism?推特賬戶在宣傳一個釣魚網站。

來源:@CertiKAlert

請花點時間來驗證你正在互動的?URL?或?DApp?是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。

寫在最后

釣魚網站是我們在Web3.0?領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。

因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的?URL?是否經過可信來源的驗證——這些花費的時間總有一天給你回報。

Tags:INGSHINPHIICEPissing CatSHINZ幣PHIBA價格justice幣值得投資嗎

POL幣最新價格
AIN:ChatGPT進化:展望GPT-4的7大潛在功能_CHA

原文來源:阿法兔研究筆記 原文作者:阿法兔 已知信息: GPT-3所訓練的參數約為1750億,而GPT-4訓練參數可能會有100萬億個參數.

1900/1/1 0:00:00
REWARDS:慢霧:疑似朝鮮黑客組織「Lazarus Group」已將部分 Harmony 被盜資金轉移到以太坊和 Tron 混幣網絡_Rewards Bunny

ForesightNews消息,據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移.

1900/1/1 0:00:00
馬斯克:烏克蘭金融監管機構將封鎖俄羅斯加密貨幣交易所_solana幣挖礦

1月22日消息,烏克蘭金融情報部門國家金融監測局(SFMS)發布了一份關于其2022年行動結果的特別報告.

1900/1/1 0:00:00
區塊鏈:解讀Dex中的無常損失:原理、機制、公式推導_ETH

本文源于十四正在撰寫的《UniSwap?從V1到V3的去中心化交易所之路》中用作資料援引,也發現市面文章的推導公式都頗為復雜,且重要邏輯轉換缺乏描述.

1900/1/1 0:00:00
BOB:Vitalik Buterin:隱身地址的不完全指南_LIC

原文作者:VitalikButerin 原文編譯:DeFi之道 特別感謝BenDiFrancesco、MattSolomon、ToniWahrst?tter和AntonioSanso的反饋和審閱.

1900/1/1 0:00:00
LYG:基于 Solana 的“Bonk”是否下降了 97%?_polygon幣價格

基于Solana的項目Bonk一經推出便迅速走紅。作為一個模因項目,它很快就為自己積累了一個強大的社區.

1900/1/1 0:00:00
ads