比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SOL > Info

COI:加密騙局防不勝防,小心指南請查收

Author:

Time:1900/1/1 0:00:00

標題|干貨分享|年關將近,加密版「百世可樂」「王仔牛奶」已上架,解鎖反釣魚新姿勢!

商紂王暴虐,周文王決心推翻暴政。

太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。

我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。

看來釣魚這一行為除了陶冶情操,還具備相當的危害性。

比如網絡釣魚攻擊。

當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。

從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。

華納音樂首席數字官:Web3音樂需要新鮮創意才能取得成功:金色財經報道,華納音樂首席數字官 Oana Ruxandra 表示,數字收藏品是推動藝術家前進的關鍵,品牌不應僅僅為了擴大宣傳效果而盲目加入 Web3,Web3 音樂需要新鮮創意才能取得成功。

華納音樂的主要合作伙伴包括 metaverse 平臺The Sandbox和區塊鏈游戲平臺Splinterlands,Ruxandra 表示,物理和數字增強空間是我們未來的關鍵部分。如果數字空間中的藝術家和創意者關注相關的、面向未來的和個人主義的想法,Web3 與音樂的新興關系將繼續存在。[2023/4/29 14:34:10]

作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。

研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。

Coinflow Labs完成145萬美元種子輪融資:金色財經報道,Web3跨鏈支付基礎設施解決方案提供商Coinflow Labs宣布完成145萬美元種子輪融資, Jump Crypto和Reciprocal Ventures領投,CMT Digital、Digital Currency Group、Gumi Cryptos、Builder Capital、Prompt Ventures、Blocktech Venture、以及一批天使投資人參投。Coinflow致力于加強傳統銀行基礎設施和區塊鏈技術之間的橋梁,其解決方案能為Web3公司提供一種更簡單、安全、高效的方式來接受信用卡等傳統支付方式,目前支持Solana、Near、Polygon和以太坊區塊鏈。(businesswire)[2023/4/19 14:14:08]

在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。

Revert Finance“v3utils”合約被攻擊,90% 資產損失來自于單個賬戶:金色財經報道,AMM 流動性管理協議 Revert Finance 發推稱,“v3utils”合約被攻擊,其中有 90% 資金是從單個賬戶中盜取,被盜竊資產包括:22983.235188 枚 USDC、4106.316699 枚 USDT、485.5786287699002 枚 OP、0.18217977664322793 枚 WETH、36.59093198260223 枚 DAI、211.21463945524238 枚 WMATIC 與 22 枚 Premia。

大部分對該合約的授權已被取消,并對剩余易被攻擊資金進行白帽處理,但有一些沒有余額的地址仍被攻擊合約進行授權。Revert 提醒這些地址取消授權。接下來幾天團隊將發布關于此次攻擊事件的完整報告,并為被攻擊用戶進行賠償。[2023/2/20 12:17:03]

隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。

Kakao旗下公鏈Klaytn向游戲公司推出Gas費回扣計劃:9月28日消息,據CoinDesk報道,韓國互聯網巨頭Kakao旗下公鏈Klaytn在新加坡舉行的Token 2049會議上表示,將為Klaytn鏈上游戲公司推出Gas費回扣計劃,這將抵消游戲公司通過Klaytn的Gas費委托功能承擔的用戶Gas費,以及游戲公司自己的外部賬戶或合約賬戶產生的Gas費。

選定的游戲公司將有資格從2022年1月起每月最多獲得價值10萬美元的KLAY作為其Gas費補貼,費用來自Klaytn增長基金。[2022/9/28 5:57:01]

在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。

網絡釣魚攻擊的幾種類型

虛假瀏覽器擴展近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。

而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。

同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。

如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。

虛假應用程序幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,GooglePlay商店里就有一個假App上線。

對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如GooglePlay或是蘋果App?Store下載的假App。

據BitcoinNews報道,各式各樣的假App們已經有了成千上萬的下載量。

因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。

劫持DNS騙局的套路只有更防不勝防沒有最防不勝防。

DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。

這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。

典型案例

2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。

攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。

而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。

還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者?"更新"他們的助記詞或修改密碼,然后就可以直接將其資產轉移。

2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。

盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。

如何避免被攻擊?

不要隨便點擊你收到的郵件里的鏈接!

郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。

在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。

使用雙因素認證。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。

還有,不要使用同一個密碼!

經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。

很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。

面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。

對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。

Tags:COICOINOINAPPbitcoin幣價格Kevacoinmusicoinwhite幣挖礦app下載

SOL
WEB:Web3創業具備創新爆炸式增長的所有要素 | 鏈茶速遞

鏈茶速遞是鏈茶館旗下編譯團隊,關注區塊鏈及加密貨幣領域最新動向,重點介紹國外的新觀點、新風向。 來源:Forbes 作者:RahulRai 翻譯:?北辰 2021年對于Web3行業來說是關鍵的一.

1900/1/1 0:00:00
比特幣:回顧歷史上的 1 月,比特幣發生了哪些大事?

來源|BitcoinMagazine 編譯|白澤研究院 在今年晚些時候,比特幣將慶祝其第14個“生日”。在過去的14年里,比特幣取得了長足的進步,其市值在2021年曾超過1萬億美元.

1900/1/1 0:00:00
以太坊:晚間必讀5篇 | 探討以太坊EIP-1559弊端:仍不夠穩定

1.金色觀察|微軟“鈔能力”再現:以游戲撬動元宇宙支點2021年被稱為元宇宙元年,除了Facebook將名字改成Meta表明態度之外,其他科技巨頭也開始了自己縱橫捭闔的布局之路.

1900/1/1 0:00:00
HOW:數據上鏈已自由, 未來鏈上抖音正在孕育

隨著NFT熱潮席卷全球,世界各地的用戶蜂擁而至鑄造、收集各類NFT,特別是藝術藏品類。顯然,NFT作為一種非同化代幣,擁有的獨一性、不被復制與抄襲性不斷被大眾認可.

1900/1/1 0:00:00
DAO:DAO路線圖規劃:加密項目應何時啟動DAO?

并非所有生意都適合DAO(例如在Shopify上的襪子店)。即使它很適合,但在DAO內進行首次鏈上投票之前,仍有相當多的工作要完成。DAO是社區.

1900/1/1 0:00:00
STA:旨在成為多鏈Dapp中心的Astar 能否贏得波卡智能合約平臺之戰?

波卡生態智能合約平臺AstarNetwork于1月17日正式上線主網,該賽道的競爭尤為激烈,本文將詳細介紹AstarNetwork的主要特點和其生態情況.

1900/1/1 0:00:00
ads