比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Fil > Info

區塊鏈:多用戶遭遇空投騙局,授權操作需謹慎

Author:

Time:1900/1/1 0:00:00

自從Uniswap、1inch、dydx等DeFi協議給交互用戶發放空投獎勵以來,鏈上用戶們已經習慣了空投的存在,但一些來歷不明的空投,可能會掏空用戶的錢包。9月10日,投資者阿飛遭遇了一起空投騙局。他發現錢包中出現了75萬枚Zepe代幣,錢包顯示估值超過10萬美元。阿飛以為是天降橫財,當發現在去中心化交易所無法賣出后,他登陸代幣同名網址并進行了授權交易,但隨后他地址中的資產被轉移一空。社交網絡中,還有多名用戶自曝落入了同一陷阱,有人因此損失高達7萬枚USDT。蜂巢財經查詢Zepe合約接受代幣的地址發現,其于近日轉出了16.5萬枚USDC以及13枚BNB,疑似贓款轉移。實際上,近期類似的空投騙局頻發,許多用戶都發現錢包地址中出現了大量的不明代幣。區塊鏈安全機構PeckShield告訴蜂巢財經,這些代幣在常用的DEX中交易通常都會失敗,頁面會提示用戶去它的官網兌換,而后用戶在授權交易時,往往會授予智能合約轉走賬戶資產的權限,導致資產被盜。PeckShield提示,用戶在進行鏈上協議交互時不要過度授權,同時應定期對不常用的Dapp取消授權,并注意防范欺詐者「換馬甲」,以避免遭受資產損失。多用戶遭遇Zepe空投騙局錢包被掏空

美國全球投資者CEO:通過PayPal和Visa支付BTC是越來越多用戶采用的結果:美國全球投資者首席執行官Frank Holmes表示,比特幣現在可以通過PayPal和Visa進行支付,這是越來越多的用戶采用的結果,而隨著采用速度的加快,底層加密技術會出現指數級的發展。(金十)[2021/4/5 19:46:31]

9月8日,去中心化衍生品協議dYdX給早期用戶發放的空投開啟申領,隨著DYDX代幣漲至10美元上方,空投所有者們都獲得了可觀的收益。就在dYdX帶來的財富效應在社交網絡發酵時,一個以空投作餌的陷阱也悄然設下。兩天后,投資者阿飛在社群中講述了他不幸掉落陷阱的遭遇。9月10日,阿飛打開他的區塊鏈錢包時,意外發現其中多了75萬枚名為Zepe的代幣,錢包顯示這些代幣價值超過10萬美元。毫無戒備的阿飛打開了代幣關聯的網站并連接了錢包。據其他用戶描述,該代幣無法在去中心化交易平臺賣出,但代幣關聯網站提供了一個類似Swap的兌換頁面,支持將Zepe.io兌換成BNB。阿飛稱,他鏈接錢包、點了授權交易后,沒有獲得任何代幣的同時,錢包中的數千枚CHESS代幣反而被轉走。發現代幣丟失后,阿飛才意識到陷入騙局。

Cardano創始人:DeFi將在發展中國家吸引更多用戶:1月16日消息,Cardano創始人Charles Hoskinson預測,通過利用發展中國家的市場潛力,去中心化金融(DeFi)領域將在未來三年內吸引1億用戶。Hoskinson表示,DeFi產品缺乏重要的客戶群,而且由于監管環境繁瑣,該領域在西方不可能獲得吸引力。相反,發展中國家提供了一個更加靈活的監管框架,促進了加密技術的創新。(Cointelegraph)[2021/1/16 16:18:12]

Zepe.io的虛假兌換頁面本以為這波空投是一筆意外之財,沒想到錢包卻被掏空了。在社交網絡中,多名用戶也自曝落入了同一個空投陷阱,有人稱被盜資產多達7萬USDT。據統計,此次設局者廣泛撒網,代幣空投到BSC、HECO、Matic等多個區塊鏈網絡上的大量地址中,許多用戶都反映收到了空投。據區塊鏈安全機構Armors審查發現,該代幣對應合約未做代碼驗證,且所有授權與轉賬事務都執行失敗,而所有執行失敗的備注中都要求用戶到對應網站進行提取,一旦用戶登陸網站進行錢包授權,代幣就會被盜。蜂巢財經通過區塊鏈瀏覽器查詢設局者接收代幣的地址發現,其于近日轉出了16.5萬枚USDC以及13枚BNB,疑似贓款轉移。實際上,近期出現的空投騙局不止一起。許多投資者都曾反映區塊鏈錢包中出現大量來歷不明的代幣,這些代幣的普遍特征是數目龐大,引人注目。如果用戶在嘗試賣出代幣過程中授權合約,就可能給予發幣方轉移錢包資金的權限,進而損失資產。而設局者在得手后,往往會選擇在去中心化交易所混幣,并轉移到其他地址進行套現。受騙者在遭遇類似的騙局后,往往難以追回資金。空投騙局不斷演化用戶需謹慎授權合約

聲音 | MEET.ONE?創始人:POS能讓更多用戶行使自己的權利 使用戶和錢包之間產生新的關系:MEET.ONE?創始人 Goh在今日“StakingCon —— Staking生態”大會上表示,在POW的時代,持幣者無法參與生態,而在POS世界,用戶需要為自己選擇的公鏈選擇出有意義、有價值的節點,并且不同的節點有不同的特性,持幣者需要根據自己的判斷去進行選擇。而DPOS、POS公鏈的所有的節點都要為生態發出聲音,這是今年POS、Staking火爆的原因之一。POS讓更多用戶行使自己的權利,同時,pos使得用戶和錢包之間有了新的關系。[2019/7/10]

由于區塊鏈是一個公開、透明的網絡,所有用戶的錢包地址雖然匿名,但完全公開在網絡上,任何人都可以向其中發送代幣。一般來說,接收代幣并不會導致錢包被盜,而如果用戶想要賣出該代幣,就可能在其中某一步因授權資產轉移權限或暴露私鑰而被作惡者掏空錢包。事實上,類似騙局早在2019年就曾出現。當時,在Telegram流行過一個空投OMG代幣的騙術,騙子稱錢包中有ETH和OMG的用戶,可以按照錢包余額中ETH1:32、OMG1:0.3的比例領取OMG免費空投,許多人動了心。當用戶按照提示的步驟打開空投領取網站時,頁面要求用戶輸入以太坊錢包地址和余額,這一步操作并不會導致資產被盜。但隨后,頁面會提示用戶輸入以太坊錢包的私鑰,以便證明這個錢包歸本人所有。頁面還提示,「這是安全的,我們不會使用、存儲或收集您的個人數據,沒有人能夠訪問你的錢包。」結果,許多人在輸入了私鑰后,錢包里的資產很快被轉移一空。很顯然,這是一個徹頭徹尾的騙局。

聲音 | 業內人士:區塊鏈技術最終將獲得更多用例:據華爾街日報報道,在華爾街日報首席信息官網絡年會上,專家和業內人士表示,區塊鏈技術的應用仍處于早期階段。這次活動聚集了來自初創公司、大公司和政府的專家,分享他們對企業技術發展的看法。摩根大通區塊鏈卓越中心執行董事兼負責人Christine Moy表示,盡管企業區塊鏈技術已經找到了實際用途,但其新應用規模并不大。然而,她認為這些增量用例將演變成更大的東西。 IBM區塊鏈部門全球行業平臺高級副總裁Bridget van Kralingen表示,區塊鏈最終將獲得更多的用例業務,將簡化文檔流并建立真實性。[2019/2/28]

虛假空投網站要求用戶輸入私鑰如今,隨著DeFi的發展,越來越多用戶開始使用鏈上錢包,想要自己保管資產。老玩家已經知道「私鑰暴露意味著不再擁有錢包的唯一控制權」的常識,因此,要求用戶輸入私鑰的騙局已不再常見。然而,作惡者并沒有消失,反而升級演化出多種騙術,讓新老用戶們防不勝防。不久前,有部分用戶遭遇了虛假錢包騙局。騙子首先會仿照用戶常見的錢包制作一個偽去中心化的錢包,當用戶下載并導入私鑰后,就會泄露私鑰信息。還有人在社群以高價收幣為誘餌誘惑用戶轉賬,當用戶掃描其提供的錢包二維碼時,會跳轉至第三方網站,如果在該網站中發起轉賬并授權,就會導致賬戶被盜。在多起地址資金被盜事件發生后,不少用戶都已經有了防范意識,通常不會泄露私鑰,在下載區塊鏈錢包及交易所時,也會到官網進行下載。但由于新用戶一批批進入區塊鏈,他們往往欠缺基礎技術知識,對代碼合約不甚了解,在參與DeFi項目或想要賣出空投代幣時,往往會授權陌生合約,如果作惡者在合約中做文章,用戶極可能損失地址中的所有資產。那么,騙子是如何通過合約轉移用戶資產的?區塊鏈安全機構PeckShield告訴蜂巢財經,代幣授權操作主要分為兩步。第一步是授權交易,這一步操作是為了告知ERC-20Token合約,將來目標合約地址可能會從授權錢包賬戶轉走一定數量的代幣;第二步是交易執行,當目標合約中的邏輯執行需要進行該代幣交易時,合約會主動觸發轉走用戶授權的代幣。以Zepe.io空投騙局為例,詐騙者會先創建代幣并完成空投,并添加代幣到DEX中增加流動性,使代幣具有價值。一些用戶看到賬戶中出現了「有價值」的空投幣后,就想去DEX進行兌換,而這一步的授權交易通常都會失敗,但失敗后會有error提示用戶去它的官網兌換,陷阱就在此時出現,當用戶在指定頁面授權交易后,其賬戶中的價值幣就會被轉走。PeckShield表示,類似的空投騙局有一個主要的共同特征,即代幣名字大多是網站地址,如ShibaDrop.io、AirStack.net、BNBw.me等,當用戶接收到類似的代幣,就需要加以防范。該安全機構提示,用戶在進行鏈上協議交互時不要過度授權,比如授權代幣交易時可以設置指定數量而不要設置最大數量。同時,用戶應定期對不常用的Dapp取消授權,并注意防范欺詐者「換馬甲」。對于鏈上用戶來說,區塊鏈網絡是一個相對自由但也充斥風險的世界。用戶需切記掌管好私鑰,避免因貪婪輕易授權陌生合約造成資產損失。記住,「天上不會掉餡餅」這句老話在區塊鏈世界里同樣適用。

現場 | 江卓爾:比特幣要獲取更多用戶 人們對比特幣有“升值”需求:金色財經現場報道,在今天香港舉辦的全球區塊鏈開發者大會 GBDC 2018上,江卓爾指出,比特幣做不到一統天下,不同的環境和市場需求使得各個幣種都能存在,滿足市場需求的幣將獲得更多客戶。智能合約、第二層網絡、穩定幣將有巨大的發展。比特幣若不做改進將逐步落后,都說比特幣穩定為先,用戶購買比特幣真正需要的不是儲值需求,是“升值”需求。這樣才能獲得更多的用戶。[2018/12/16]

Tags:區塊鏈EPEZEP比特幣區塊鏈技術通俗講解知乎ASTROPEPEZeppelin Dao比特幣行情走勢k線圖

Fil
NFT:一文解析 NFT 發展的新趨勢:NFT金融化

文:Morty責編:TingPeng隨著NFT的迅速發展,以及資本和名人的爭相涌入,造就了NFT市場如今的火熱。不過值得注意的是,這種繁榮只是一時的.

1900/1/1 0:00:00
BTC:市場趨勢不明,NFT遭遇爆冷| Foresight Ventures Weekly Brief

撰文:ForesightVentures概要:市場大幅度下跌,活躍度遭受打擊。去中心化交易所表現良好。NFT市場熱度下降,Axie重回第一.

1900/1/1 0:00:00
Aztec:Aztec 2.0 升級:以太坊上的第一個隱私 rollup 已進入實戰階段

作者:JoeAndrewsAztec2.0已經上線6個月了。自啟動以來,我們的系統已經傳輸了550萬美元的價值,讓隱私轉賬成了用得起的選擇.

1900/1/1 0:00:00
SEA:一文了解DeFi巨鯨和投資機構的持倉:V神鐘情以太坊,孫宇晨日收益近500萬?

巨鯨、機構,一直是影響Crypto的兩支重要力量。他們的鏈上地址有多少“錢”,一直牽動著大家的好奇心。同時,這些地址的鏈上行為有時候會對普通用戶投資決策很有幫助.

1900/1/1 0:00:00
NFT:NFT降溫信號出現,低流動性和同質化成發展「攔路虎」

文|Nancy編輯|Tong“朋友圈用NFT當頭像的越來越少了。”不可否認,前一段時間頗具身份感的頭像NFT正遭到冷落.

1900/1/1 0:00:00
FAST:OEC將上線首個賽車NFT,Fasta MAX空投90.6個ETH

提起OEC,作為鏈圈的“后起之秀”,近期得益于優質NFT、GameFi及元宇宙等項目的頻繁部署上線,例如CryptoGladiator、NFTSTK等,使OEC長期維持較高熱度.

1900/1/1 0:00:00
ads