買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TUSD > Info

BNB:轉幣用二維碼很方便 但小心因此丟幣_穩定幣和加密貨幣的區別

Author:

Time:1900/1/1 0:00:00

前言:本文作者為比特幣錢包ZenGo團隊。他們在計劃為錢包添加二維碼功能的過程中發現網絡上很多二維碼生成網站都存在問題,用戶在使用這些網站生成的二維碼時會造成丟幣的情況。因此ZenGo團隊分析了一些常見的欺詐方式,希望為用戶提個醒。

不久后,我們將為ZenGo錢包添加二維碼功能。為此,我們對二維碼進行了深入研究。

和往常一樣,我們還研究了這個功能的安全性,并發現了一些與QR相關的欺詐活動。我們想了解這是否屬于普遍現象,令人驚訝的是,當我們在谷歌進行查詢時,前5個結果中有4個都導向欺詐網站。

這些網站在生成二維碼之后會內置一個由欺詐者控制的地址,而不是用戶設置的地址,從而將所有通過這個二維碼的資金流向欺詐者。

數據:NFT借貸平臺Blend活躍貸款總額突破1萬枚ETH:金色財經報道,據 Dune Analytics 數據顯示,NFT 聚合交易市場Blur旗下借貸平臺 Blend 的活躍貸款總額已突破 1 萬枚 ETH,本文撰寫時達到 10,802 ETH(按照當前價格計算約合 2000 萬美元),活躍貸款總量 3,008 筆。此外,當前 Blend 平臺已接受的貸款交易總量約為 13 萬筆,貸款總額已超過 1.5 億美元。[2023/7/25 15:56:16]

為了保護用戶資金安全,我們與幾家威脅情報供應商分享了我們研究所得的技術細節。

幣圈的二維碼

根據cryptocurrencyfacts.com:二維碼是在兩臺設備之間傳輸加密貨幣時共享地址的一種簡單、快速和安全的方式。這在面對面的pos交易中特別有用,因為復制粘貼地址不太現實,而且這種方式避免了手工輸入復雜地址的風險。

觀點:因擔心監管問題,大多數美國交易所可能不會上線BNB:12月24日消息,Into TheBlock研究負責人Lucas Outumuro在接受采訪時表示,美國交易所可能不會上線BNB,因為他們認為其網絡中心化并將BNB視為一種證券。“美國交易所可能不值得冒險上線一種證券,當它是競爭對手的代幣時更不值得冒險。”

Fundstrat數字資產策略負責人Sean Farrell也表示,BNB可能不會在大多數美國交易所上線,因為它可能“被監管機構視為證券”。

本周美國SEC將FTT描述為證券,這意味著其他交易所平臺幣可能很難在美國交易所上線。目前BNB已經在Binance US、KuCoin、Huobi和OKX等交易所上線。[2022/12/24 22:05:04]

收款方需要展示選定加密貨幣地址的二維碼。無論是通過商業軟件還是錢包app,生成二維碼的過程是由軟件完成的。

約74%的以太坊節點已在Bellatrix升級之前為合并做好準備:金色財經消息,根據Ethernodes的數據,在即將于9月6日為以太坊進行Bellatrix升級之前,多達73.5%的以太坊節點現在被標記為“合并準備就緒”。為了做好合并準備,以太坊節點運營商必須遵守Bellatrix的升級。在信標鏈的epoch 144896之前更新其共識層客戶端,該升級將于2022年9月6日上午11:34:47 UTC進行。

也有多達26.7%的節點被標記為“未準備就緒”參加以太坊合并。以太坊聯合創始人Vitalik Buterin和核心開發人員Tim Beiko在Twitter呼吁其余節點運營商更新他們的客戶端。(Cointelegraph)[2022/9/6 13:11:01]

發送方需要掃描收款方的二維碼。具體的過程是,他們需要打開存有特定加密貨幣的錢包app,輸入發送金額,點擊二維碼選項,掃描收款方的二維碼來獲取地址,確認信息,然后確認交易。

計劃讓英國成為世界加密中心的英國官員Chris Philp現已辭職:金色財經消息,英國科技和數字經濟部長Chris Philp現已辭職。

此前報道,Chris Philp計劃讓英國成為世界加密中心。[2022/7/7 1:57:32]

常見的欺詐套路

這種行騙方式太簡單了。通過二維碼生成器嵌入欺詐者的地址,而很多受害者甚至沒有意識到被騙。

我們為地址18Vm8AvDr9Bkvij6UfVR7MerCyrz3KS3h4生成了一個二維碼。

但我們得到的卻是與另一個地址匹配的二維碼。

如圖所示,一個有趣的現象是,騙子甚至不需要自己生成假二維碼,而是無恥地調用區塊鏈瀏覽器的API來生成地址的二維碼。

騙子使用的額外技巧

一些欺詐者不僅會創建帶有自己地址的二維碼,還會在他們的騙局中添加一些額外的“花樣”:

適應各種地址格式:比特幣支持多種地址格式。最值得注意的是,普通地址以“1”開頭,P2SH地址以“3”開頭,Bech32地址以“bc”開頭。一些欺詐性網站會根據申請者的地址格式創建二維碼,如果受害者并未仔細進行確認,就很難發現其中存在的問題。

更改剪貼板地址:一些欺詐性網站把他們的地址放在剪貼板上,所以如果受害者通過復制粘貼的形式來驗證二維碼,這種方式就會讓他們誤以為地址真的是自己的。

這種行騙方式有效嗎?當然

由于比特幣區塊鏈是公開的,我們收集到了一些關于此類騙局的統計數據。

其中一個欺詐地址:活躍2個月,共有21筆交易,收益0.58BTC

欺詐者套現:將資金從欺詐地址轉移到他們的錢包

我們收集的數據顯示,此類騙局已經導致至少2萬美元的損失。這很可能只是冰山一角,因為欺詐者可能會經常更改地址,以避免被發現或被列入黑名單。

用戶應該怎么做?

如果你需要生成二維碼:

不要谷歌!如果你需要生成二維碼,最好用你比較熟悉的網站,例如你最常用的區塊瀏覽器。

仔細驗證:在發出這個二維碼之前,先用錢包app掃描一遍,驗證地址的準確性。

威脅情報服務很重要:在瀏覽器插件和錢包中添加威脅情報服務,這類服務可以在用戶訪問欺詐網站和地址時發出警報,有時是有用的,但不是靈丹妙藥,因為這些服務的覆蓋范圍有限。

目前發現的欺詐信息如下:

17bCMmLmWayKGCH678cHQETJFjhBR44Hjx

14ZGdFRaCN8wkNrHpiYLygipcLoGfvUAtg,35mJx4EeEY7Lnkxvg1Swn1eSUN1TtQsQ3,bc1qs4hcuqcv4e5lcd43f4jsvyx206nzkh4az05nds

1KrHRyK9TKNU4eR5nhJdTV6rmBpmuU3dGw

1Gg9VZe1E4XTLsmrTnB72QrsiHXKbcmBRX

二維碼是分享數據的一種非常簡單的方式。然而,由于代碼不是人類可讀的,其為欺詐開辟了一條新道路。欺詐可能發生在收款方身上,因為其需要生成帶有地址的二維碼,但如果發送方使用的是不安全的錢包或者不安全的二維碼生成器,那么其也很有可能成為受害者。

我們相信未來會有更多與二維碼相關的欺詐性事件,加密貨幣社區需要解決這些問題,并提出更好的保護措施。

Tags:以太坊BNB加密貨幣ETHETH以太坊今日行情bnb是傳銷組織嗎穩定幣和加密貨幣的區別ethereum中文翻譯

TUSD
ASH:數據顯示:行情寬幅震蕩,趨勢方向不明_CASH

北京時間9月7日8點,反映加密貨幣市場整體走勢的ChaiNext100指數報877.76點,過去24小時下跌2.56%,成交額365.49億美元,成交較前24小時增加20.24%.

1900/1/1 0:00:00
LED:埃森哲與美國證券存管信托與結算公司(DTCC)發布DLT治理運營模式白皮書_BBC

9月9日消息,管理咨詢和技術服務供應商埃森哲與美國證券存管信托與結算公司近期發布一份白皮書“管理分布式分類帳技術網絡”,引入了DLT治理運營模式,以管理不斷發展的DLT格局的風險和后果.

1900/1/1 0:00:00
UCK:UCK今日首發上線BTC100 生態系統正式發力_區塊鏈

前言:今天注定是里程碑式的一天,UCK首發上線BTC100。UCK通證的上線不僅僅標志著UCK整個生態系統的正式啟動,同時,這在整個區塊鏈發展史上都具有里程碑式意義.

1900/1/1 0:00:00
Bitget:BFT支持者福利 - 交易持倉瓜分3萬BFT_BFT

BFT支持者專屬福利!交易、持倉共同瓜分3萬BFT!活動時間:2019年9月10日18:00-2019年9月17日18:00(UTC08:00) 活動規則: 活動期間交易BFT.

1900/1/1 0:00:00
STA:冰火兩重天之比特幣牛市:山寨一路下跌 Staking價值縮水48% | Fun Twitter_STAK

FunTwitter? 每日最新大咖觀點,看我就夠了!2019/09/06?期本期作者:三月既望?公眾號:野花說 01 Staking價值近三月縮水48%TheBlock發布了一份Staking.

1900/1/1 0:00:00
PST:閃電網絡首席執行官:閃電網絡曾拒絕身陷性侵丑聞的億萬富翁Jeffrey Epstein投資_比特幣錢包哪個最安全可靠

據紐約時報近日消息,麻省理工學院媒體實驗室負責人伊藤穰一宣布辭職,離職原因是在伊藤穰一領導時期的MIT媒體實驗室接受了來自身陷性侵丑聞的億萬富翁JeffreyEpstein的捐贈.

1900/1/1 0:00:00
ads