在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。
然而,在Web3.0??領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。
2022?年早些時候,微軟首次于?blog?中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。
截至目前,IcePhishing?已經造成了Web3.0?領域數百萬美元的資產損失。
什么是?IcePhishing?
IcePhishing?是一種Web3.0?世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。
美國參議員抨擊SEC對Coinbase的訴訟,要求更明確的加密法規:金色財經報道,兩名美國參議員批評美國證券交易委員會 (SEC) 對加密貨幣交易所 Coinbase 提起的訴訟。在6月6日的一份聲明中,美國參議員Cynthia Lummis表示,美國SEC通過執法方式進行監管損害了消費者的利益。金融監管機構未能提供有利的監管環境來允許數字資產交易所注冊,也未能提供關于證券與商品的區別的充分法律指導,真正的消費者保護需要建立一個強大的法律框架,交易所可以遵守,而不是將行業推向海外或進入陰影。這就是國會需要通過 Lummis-Gillibrand 負責任金融創新法案的原因。
參議員Bill Hagerty表示,美國證券交易委員會正在利用其作用來扼殺一個行業。考慮到委員會已批準其公開上市,現在卻拒絕允許Coinbase注冊是站不住腳的。[2023/6/7 21:22:16]
這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。
Multichain跨鏈總交易額突破千億美元:金色財經報道,官方數據顯示,跨鏈路由協議Multichain總交易額已突破千億美元,TVL達17.6億美元。
Multichain當前已經連通83條主流公鏈,支持超過3400種資產跨鏈,是Web3領域最主要的跨鏈交互協議之一。[2023/3/15 13:05:12]
Ice?Phishing?相較于此,對Web3.0?用戶具備更大的威脅——與?DeFi?協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。
鏈上?IcePhishing
數據:超10年未活躍的比特幣供應量近250萬枚,創歷史新高:金色財經消息,據Glassnode數據顯示,超過10年未活躍的比特幣供應量達2487119.72枚,創歷史新高。[2022/7/30 2:48:00]
IcePhishing?攻擊的第一階段往往是:受害者被騙,批準?EOA?或惡意合約來花費受害者錢包中的資產。
下圖中的交易可作為示例:
來源:Etherescan
如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。
如何通過掃描網站撤銷權限?
1.訪問?https://etherscan.io/tokenapprovalchecker?并搜索錢包
2.連接錢包
3.點擊?ERC-20、ERC-721?或?ERC-1155?標簽,找到你想撤銷的地址。
4.點擊撤銷按鈕
如何辨認?IcePhishing?
用戶判定自己是否落入?IcePhishing?陷阱的第一個辨認信號就是查看他們正在使用的?URL?或?DApp。
惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。
比如我們經常會看到一些詐騙網站掛著與?CertiK?的合作關系或是上傳山寨的?CertiK?審計報告。
下方是眾多假冒礦池事件的其中一例,它違法使用了?CertiK?的?logo?與其它正規機構的相關標志。
來源:推特
通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的?MaximusDAO?推特頁面,這很可能與?IcePhishing?錢包有關。
如何保護自己?
防止自己成為?IcePhishing?受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如?Coinmarketcap.com、coingecko.com?和?certik.com。
許多?IcePhishing?的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。
在下圖示例中,我們可以看到一個假的?Optimism?推特賬戶在宣傳一個釣魚網站。
來源:@CertiKAlert
請花點時間來驗證你正在互動的?URL?或?DApp?是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。
寫在最后
釣魚網站是我們在Web3.0?領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。
因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的?URL?是否經過可信來源的驗證——這些花費的時間總有一天給你回報。
DearKuCoinUsers,WehavedecidedtosuspendthedepositserviceforFreshCutDiamond(FCD).??Bitcoin Depot加密貨.
1900/1/1 0:00:001.關于非首發項目AstraProtocol(ASTRA)空投結果Gate.ioStartup首發項目AstraProtocol代幣ASTRA于Jan19th,AM03:00開始下單.
1900/1/1 0:00:0012:00-21:00關鍵詞:Uniswap、佳能、新加坡、dYdX1.Uniswap關于“部署v3至BNBChain”的提案投票已開啟投票;2.佳能提交NFT商標申請.
1900/1/1 0:00:00金色財經報道,根據官方新聞稿,集成到Sui區塊鏈上的去中心化應用程序(dapps)和數字資產錢包EthosWallet在由BoldstartVentures和gumiCryptosCapital.
1900/1/1 0:00:00作者:IOBCCapital2022全年Crypto行業基本處于擠泡沫的過程,Terra崩盤、3AC倒閉、FTX暴雷……熊市的寒意襲卷了幾乎一整年.
1900/1/1 0:00:00狗狗幣價格分析強烈看漲DOGE的阻力位在0.08205美元對DOGE的強力支持目前為0.08061美元今天的狗狗幣價格分析顯示當天的看漲趨勢,因為價格再次上漲的可能性再次出現.
1900/1/1 0:00:00