比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

TAO Tech:揭秘近期高發的鏈上安全欺詐行為

Author:

Time:1900/1/1 0:00:00

隨著加密貨幣用戶越來越習慣使用去中心化錢包進行加密資產的儲存和轉賬,不法份子也盯上了這里。近期錢包被盜、鏈上釣魚等安全事件頻發,給很多用戶造成了嚴重的資產損失。

TAOTechHoldingLimited的安全專家梳理了幾個近期高發的欺詐場景,并附上應對方法,希望幫助大家避免受到損失。

1、相似地址釣魚

攻擊者利用用戶復制交易記錄中過往地址的這個習慣,生成相同首尾號的地址來進行釣魚。

攻擊者會監測鏈上轉賬,并通過工具生成與“受害者”轉賬的錢包地址首尾一致的假地址,用假地址向用戶空投小額數量的Token,用戶一旦再次轉賬時點擊歷史轉賬記錄中的地址時一不小心就轉錯,導致資產損失。

MetaOne完成200萬美元私募輪融資,Huobi Ventures等參投:6月21日消息,鏈游平臺MetaOne完成200萬美元私募輪融資,LD Capital、Huobi Ventures、Cypher Capital和GSR Capital參投。

據悉,MetaOne為大型游戲和公會引入區塊鏈游戲的SAAS服務,旨在通過創建單一平臺來解決當前Web 3.0 GameF市場的關鍵問題。該項目預計將在2022年推出其官方平臺和實用代幣。(Yahoo Finance)[2022/6/21 4:42:35]

應對策略:在進行任何操作前,請務必逐一核對地址的每一位而不是只憑記憶核對前幾位or后幾位。

日本SBI集團旗下交易平臺SBI VC Trade與TaoTao將進行合并:9月1日,日本金融巨頭SBI集團宣布旗下交易平臺SBI VC Trade與TaoTao將于12月1日合并。SBI VC Trade是SBI集團旗下的首個加密資產交易平臺,于2018年6月開始提供服務。TaoTao則于2020年10月由SBI集團從Z Holdings(原雅虎日本)手中收購。本次合并旨在加強兩個平臺的管理體制和財務基礎,更好地將內部管理資源集中在快速增長的加密資產領域,從而更有效地運營相關業務。[2021/9/1 22:52:21]

建議使用錢包的地址簿功能保存地址,不要在歷史記錄中復制最近轉賬的地址。

聲音 | TAOTAO總裁:公司有意從事加密貨幣衍生品工作:12月20日,雅虎母公司Z Holdings旗下加密貨幣交易所TAOTAO的總裁荒川敬一郎在接受采訪時表示,公司有意從事衍生品(金融衍生品)的工作,例如期貨和加密資產期權,同時關注法律和監管趨勢。(日本時事通訊社)[2019/12/20]

2、廣告釣魚

正如國內用戶搜索東西喜歡用某度一樣,海外用戶和加密用戶搜索喜歡用谷歌,近期已經報道有多個用戶被谷歌搜索廣告釣魚的案例。

這些惡意網站偽裝成Zapper、Lido、Stargate、Defillama等項目,受害者進入惡意網站并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。

動態 | 雅虎日本子公司的TaoTao預計將于今年5月中旬開啟加密貨幣交易服務:雅虎日本子公司Z Corporation旗下的TaoTao株式會社預計將于今年5月中旬開啟加密貨幣交易服務。據悉,去年4月,雅虎日本宣布通過全資子公司Z Corporation收購bitARG 40%的股份,借此成為主要的金融服務提供商并加入數字貨幣行業。[2019/3/25]

這些廣告通過gclid參數來進行欺詐,如果用戶點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。

而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。

應對策略:在使用搜索引擎的時候多加防范,不要點擊任何廣告區域的鏈接。最好是通過官方推特等渠道跳轉到官網。

3、空投授權詐騙

攻擊者先發一個沒有任何價值的Token,然后利用鏈上的swap組一個LP,讓這個幣顯示價格。然后,攻擊者在鏈上找尋“活躍錢包地址”,將這些空氣幣批量轉賬到用戶錢包里。

用戶收到幣后,會以為幣價值幾百U、幾千U,但實際上這些幣無法在交易所出售。騙子會發布關于該幣種的大量出售方式,需要用戶到某個網站才能出售。當用戶去網站上出售時,會提示支付小額的礦工費,實際上是在獲取錢包的授權。等到授權后,攻擊者就可以竊取用戶的加密貨幣。

另一種空投盜幣的騙局是,詐騙分子首先包裝一個“高大上”的項目官網,然后到處發布信息稱即將發幣,CONNECT錢包就能登記獲取空投。待用戶授權后,攻擊者就可以盜取用戶錢包里的其他資產。

應對策略:請不要相信填上掉餡餅的事情,碰到錢包里突然多出不知名且價格很高的代幣,不要去探尋如何賣出,刪除該幣種在錢包里的信息即可。

4、虛假錢包

攻擊者通過一些黑灰色渠道收集到用戶郵箱和手機號,確定用戶經常使用的錢包app,對其定向攻擊,發送偽造的官方app升級郵件和短信,下載后使用與官方無異,但是會收集用戶信息,私鑰助記詞等。

其實在此之前,就有很多搭建錢包下載站和假官網進行SEO優化,用戶一旦在搜索引擎搜索錢包下載,就會進入到這些站點,實際上下載的錢包并非官方錢包,而是惡意程序,會在用戶導入錢包時竊取用戶的助記詞或私鑰。

應對策略:請通過appstore或googleplay進行下載,不要通過搜索引擎跳轉的網站或APK安裝包安裝。

以上就是4個常見的加密貨幣欺詐手段,隨著鏈上活動的更加活躍,欺詐手段的迭代演化正在加速,即使是同一類騙局,實現路徑和方式都要比以往隱秘,用戶也更容易受騙。

希望本文能幫助大家提高警惕,避免損失。下篇將會為大家披露幾個OTC交易的常見騙局。

TAOTechHoldingLimited道科技控股有限公司是一家成立于BVI英屬維爾京群島的金融科技公司,專門為用戶提供安全的一站式加密貨幣與法幣OTC服務。

Tags:TAOAOT加密貨幣HOLDDataOKaot幣app下載加密貨幣騙局騙女人套路DHOLD

抹茶交易所
COM:XT.COM關於下架COMP/USDT,BZZ/USDT,PI/USDT槓桿交易對的公告

尊敬的XT.COM用戶:XT.COM將於2023年5月1日下架COMP/USDT,BZZ/USDT,PI/USDT槓桿交易對.

1900/1/1 0:00:00
SHIB:柴犬 (SHIB) 的最新情況!Meme 代幣的崛起即將來臨

流行的meme代幣ShibaInu(SHIB)會出現看漲走勢嗎?加密貨幣的數據指向什么?隨著加密貨幣的拋售壓力放緩,柴犬社區現在松了一口氣.

1900/1/1 0:00:00
OIN:關于CoinW錢包節點臨時維護的公告

親愛的CoinW用戶: 由于錢包節點臨時維護,CoinW將暫停TRX/ETH/BSC/BTC/DOGE/LTC主鏈及合約幣的充提服務,預計恢復時間1-2小時,給您帶來的不便敬請諒解.

1900/1/1 0:00:00
OIN:KuCoin Will Add the Trading Pair OLT/USDT for OneLedger (OLT)

DearKuCoinUsers,KuCoinwillopenthetradingservicefortheOLT/USDTtradingpairat10:00:00onMay5.

1900/1/1 0:00:00
APP:淺談帳戶抽象將如何推動DeFi的大規模采用?

原文作者:ValHolla原文編譯:深潮TechFlow“我們還處于早期階段”有點成為了一種Meme,但不可否認的是這是事實。試著讓100個人說出以太坊上的五個應用程序.

1900/1/1 0:00:00
ATOM:一覽Cosmos流動性質押生態:ATOM流動性質押僅占質押量的1.15%

原文作者:蔣海波,PANews以太坊的質押從?2020?年?11?月開始,直至最近的上海升級才開通贖回功能,隨著質押率的上升,質押收益率也在不斷下降.

1900/1/1 0:00:00
ads