買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 瑞波幣 > Info

ETH:警惕利用“以太坊合并”的 3 種騙局_以太坊

Author:

Time:1900/1/1 0:00:00

撰文:茉莉

距離以太坊合并還有不到 6 小時,這條被視作下一代互聯網 Web3.0 底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的 PoW 機制轉向權益證明的 PoS。

在合并即將到來前,去中心化安全網絡市場 PolySwarm 創始人 Steve Bassi 在接受媒體采訪時提示,詐騙者可能會利用以太坊合并這一市場熱點,針對新手加密用戶發起新的騙局,這些騙局包括假 ETH2.0 代幣置換、欺詐性的 ETH 質押礦池、假空投等形式。

以太坊官網也在最新的「安全性」頁面中提示,合并并不產生任何「ETH2」或其他任何新代幣,不要將 ETH 轉存到任何指定地址以換取虛假的「ETH2」代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

安全公司警告用戶警惕新的MetaMask相關網絡釣魚活動:8月1日消息,網絡安全公司Halborn對針對加密錢包MetaMask用戶的新網絡釣魚活動發出警告,稱其在今年7月下旬收到MetaMask相關釣魚郵件,該郵件看起來很真實,帶有MetaMask標題和徽標,以及告訴用戶遵守KYC規定以及如何驗證他們的錢包的消息。但如果仔細觀察一些拼寫錯誤和發件人的電子郵件地址,就會發現他們的電子郵件地址使用Metamaks而非Metamask。點擊郵件內的“行動呼吁”按鈕,會鏈接到現一個指向虛假網站,該鏈接會提示用戶輸入助記詞,然后再重定向到MetaMask以清空他們的加密錢包。(Cointelegraph)[2022/8/1 2:51:25]

由于以太坊合并,以挖礦維持網絡運行的 PoW 共識將被靠質押成為驗證節點的 PoS 共識取代。按照以太坊規則,質押是向信標鏈存入 32 ETH 以激活驗證器軟件的行為。驗證者將負責存儲數據、處理交易以及向區塊鏈添加新區塊。驗證者在保證以太坊網絡安全運行的同時,可以賺取新的 ETH。

學者:比特幣暴漲有合理性但仍應警惕其風險:據新華社今日報道,近期比特幣價格暴漲引全球矚目。新加坡國立大學學者日前接受采訪時表示,在全球流動性過剩的背景下,比特幣價格暴漲有其合理性,但比特幣屬于高風險資產,未來價格走勢將高度依賴政策與經濟復蘇等預期的兌現。新加坡國立大學商學院副教授傅強表示,比特幣與法幣體系的天然對立性與競爭性,使它在未來極有可能受到更嚴格的監管約束。投資者需警惕追高心理,羊群效應會大幅放大其波動性。[2021/2/22 17:39:41]

Steve Bassi 認為,對于 ETH 的眾多持有者來說,如果他們沒有成為獨立驗證者所需的 32 個 ETH,那么加入質押池將是他們從質押獎勵中獲得收益的唯一方式。但聯合質押提供商「自帶風險」,因為它通常要求用戶存入 ETH 并放棄對該資產的控制。

火幣行情播報丨BTC 縮量橫盤震蕩 警惕畫門行情:據火幣行情顯示,比特幣昨夜晚間小幅回調,基本反包了外部消息帶來的短時行情。最低下探至11305.46USDT。隨后小幅反彈回到了11400USDT一線上方。近期來看合規類型的投資者隨著各種合規產品逐步推出,也會少量配置一些數字貨幣資產組合。因此在外部市場出現一定的消息的時候都會引起主流加密數字貨幣資產的波動,但是目前來看影響還是非常有限的,很難驅動主要行情,因此這波上升趨勢多方動能并不足,警惕橫盤后的畫門行情。截至10:00,主流幣的具體表現如下:[2020/10/14]

Bassi 表示,新的質押提供商「可能提供非常有吸引力的條款」,但可能會「突然 rug pull(跑路)」,從而影響到池子里的參與者。「這種風險目前存在于 DeFi 平臺的各種資產池或代幣中,詐騙者很可能利用以太坊合并尋找一個新的角色。」

安全公司:AWS客戶需警惕門羅幣惡意挖礦軟件攻擊:以色列網絡安全公司Mitiga建議運行某些程序的亞馬遜網絡服務(Amazon Web Services)的所有客戶檢查自己是否受到了門羅幣挖礦軟件的惡意感染。在今天的一份報告中,Migita稱任何運行基于Community AMIs(Amazon Machine Images)的EC2實例的用戶都容易受到該加密挖礦軟件的攻擊。據悉,Migita是在檢查一家金融機構的軟件系統時發現了該惡意軟件。(Decrypt)[2020/8/22]

截至目前,除了向信標鏈單獨質押外,諸多為以太坊提供質押的第三方服務模式已經出現,包括質押即服務、集合質押池、中心化交易所提供的質押服務。以太坊官網也列出了采用去中心化質押服務時的風險、回報和要求。

警惕 Omni 假幣導致USDT假充值風險:近日,根據慢霧區情報,有黑客采取新型 USDT 假充值手法,黑客采取在 Omni 上發行其他類型的代幣偽造成 USDT 對交易所或錢包進行 USDT 假充值,當交易所或錢包在檢測 USDT 充值時如果沒有校驗交易中的 propertyid,就會導致假充值情況的發生。經慢霧安全團隊驗證,已有交易所因此問題導致損失。由于 USDT 在 Omni 協議上的廣泛使用,大多數人認為 Omni 協議上只有 USDT,導致忽略 Omni 協議上的其他類型的不知名幣種,容易造成假充值問題。

慢霧安全團隊建議交易所或錢包自查 USDT 入賬邏輯,必要時聯系慢霧安全團隊進行驗證。[2020/3/7]

ETH 質押服務的對比

以太坊官方強調,這些路徑針對廣泛的用戶,在風險、回報和信任度方面各不相同,「用戶將 ETH 發送到任何地方之前請務必進行自己的研究。」

Bassi 還警告了另一種騙局——誘騙用戶簽署欺詐性交易或以「遷移到新的以太坊鏈」為幌子套取用戶的私鑰。

被以太坊官方反復預警的一種升級騙局就是利用「ETH2」這個概念——在合并來臨前,詐騙者很可能會忽悠用戶將他們的 ETH 兌換為「ETH2 代幣」。實際上,合并并不產生任何「ETH2」或者任何其它新代幣,「當前你所擁有的 ETH 在合并后仍然是一樣的 ETH,不用進行任何的兌換。」

需要知道的常識是,早在今年 1 月,以太坊官方就棄用了「ETH1」、「ETH2」這樣的術語,以執行層和共識層取而代之。

在這之前,ETH1 常被指現有的工作量證明鏈,合并后,這條鏈將通過難度炸彈被棄用。用戶和應用程序將遷移到新的權益證明鏈上,該鏈此前習慣被稱為 ETH2。

為了避免混淆、防范騙局,ETH1、ETH2 的說法被棄用,以太坊官方要求核心開發人員停止使用這兩個術語,分別用「執行層」取代 ETH1 術語,以「共識層」取代 ETH2 術語。

因此,但凡以「ETH2」為幌子要求用戶置換新代幣的項目,均可視作騙局。以太坊官網在安全性頁面提示,詐騙者可能會以「技術支持」的面貌出現,告訴用戶需要把手中的 ETH 存到指定地址,以得到「ETH2」。 實際上,這并不是以太坊官方技術支持的,也沒有新代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

同時需要注意的是,有一些衍生代幣或憑證可能代表了被質押的 ETH,比如 Rocket Pool 的 rETH、Lido 的 stETH、Coinbase 的 ETH2,但這些都不需要將 ETH 遷移到并不存在的「新鏈」,用戶無需自行處理 ETH 的底層共識轉換。

除了以上兩種騙局外,Bassi 補充表示,另一種可能的詐騙媒介將以「假空投」的形式出現——說服用戶簽署交易授權或訪問網絡釣魚網站,去接收虛假空投,「ETH 合并將成為這些騙子偽裝成知名的、具有經濟價值的、承諾空投的項目的好借口。」

Bassi 解釋,這些空投可能會將用戶定向到一個網絡釣魚站點,在那里,他們可能會被騙出他們的 ETH 和私鑰,或落入精心設計的交易簽名陷阱。

圍繞以太坊合并這一熱點事件,已經有騙子在使用加 V 的推特賬戶冒充以太坊聯合創始人 Vitalik Buterin,宣傳虛假的 ETH 空投,誘導網友訪問詐騙者的加密錢包,這些地址很可能涉及釣魚欺詐,需要投資者謹慎識別。

冒用 Vitalik Buterin 信息的假推特

除了詐騙之外,針對以太坊合并的黑客攻擊也不容小覷。鑒于之前測試網的經驗,大多數旁觀者預計合并會成功。但是 Bassi 表示,詐騙者或黑客仍有可能找到一種方法來玩弄系統,「我們真的不知道詐騙者或黑客是否已經開發出針對鏈的攻擊或 DDoS 技術,當 ETH 2.0 具有 ETH 1.0 的全部經濟價值時,他們可以在合并后使用攻擊技術。」

如果發生這樣的攻擊,Bassi 認為,它可能只會暫時影響網絡或影響市場,「因為有很多聰明的眼睛在關注合并后的行為。但是,攻擊者可能會尋找機會將任何發現貨幣化。」

東尋

個人專欄

閱讀更多

金色早8點

財經法學

成都鏈安

Bress

鏈捕手

PANews

Odaily星球日報

Tags:ETH以太坊BSPNBSethereal最美翻譯以太坊交易所BSPAY價格nbs幣官網

瑞波幣
DIGI:一圖看懂《數字藏品通用標準1.0》_TIDA

9月6日,中國區塊鏈金融創新發展大會暨數字金陵發展論壇在南京建鄴舉行,會上中國通信工業協會區塊鏈專業委員會執行秘書長竇俊發布《數字藏品通用標準1.0》、《數字藏品行業發展調研報告》啟動“數藏備案.

1900/1/1 0:00:00
TOK:如何領取你的第一枚靈魂綁定代幣BAB?_INT

今日幣安發布公告稱,已于北京時間 9 月 8 日 17:00 正式推出靈魂綁定代幣 BAB , BAB 將作為已完成 KYC 用戶的身份證明.

1900/1/1 0:00:00
POS:聊透以太坊合并分叉 普通投資者如何參與?_以太坊

以太坊合并前夜(9 月 5 日晚),歐易 OKX & TokenInsight 聯合發起了《聊透以太坊合并分叉,普通投資者如何參與?》主題 AMA.

1900/1/1 0:00:00
MOVE:Facebook另一個公鏈「兒子」:0L Network的打怪之路_MOV

0L 是一個社區驅動的 Layer 1 公鏈開源項目。它沒有企業贊助商、風險投資、基金會,是一個完全中心化的社區。項目的決定也由社區成員投票做出。0L 也是基于 Move 語言的程序.

1900/1/1 0:00:00
BAY:5 位 BAYC 鉆石手及其投資組合分析_BAYC價格

原文標題:《你需要關注的那些 BAYC 鉆石手》 撰文:NFTGo 如今,認識并交易 BAYC 的人越來越多.

1900/1/1 0:00:00
BTC:以太坊:正統性與共識之源 罪惡與代碼之美_etha幣最新消息

7upDAO : Web3投研社區作者:Alphadegen.eth原標題:《Betting It All On Ethereum》 要點: 目前沒有任何主流區塊鏈協議在經濟上長期可行.

1900/1/1 0:00:00
ads