相信很多DeFi老玩家都對在去中心化錢包第一次轉賬的經歷記憶猶新,擔心轉錯鏈、轉丟幣,唯有在看到目標地址顯示到賬后,心里懸著的石頭才得以落地。個人對行業的理解隨著日益頻繁的轉賬次數和增長的轉賬金額漸漸深入,常用地址的首尾號爛熟于心,地址末尾一掃而過,點擊confirm不假思索。
然而,詐騙團伙正是抓住了用戶的這一習慣進行利用——新型“同尾號釣魚”詐騙。用戶像往常一樣在錢包進行轉賬后,發現代幣并未抵達收款地址,而是被另一個不知何時出現在交易記錄中的同尾號詐騙地址“接回了家”。
同尾號釣魚,是指詐騙者使用與受害者地址尾號相同的虛假地址來誘導受害者向其轉賬。
安全公司:監測到針對macOS系統的新型加密劫持惡意軟件:金色財經報道,據Apple Insider 2月23日發布的一份報告,在macOS上發現了一種新的加密劫持惡意軟件。該惡意軟件似乎是通過盜版的電影剪輯包Final Cut Pro傳播的。
蘋果生態系統的網絡安全公司Jamf Threat Labs首先發現了這種惡意軟件。過去幾個月,它一直在追蹤最近重新出現的惡意軟件變種。2018年,蘋果的操作系統也遭遇了類似的加密劫持惡意軟件。
安裝后,該惡意軟件會使用受感染的Mac秘密進行加密貨幣挖礦,還可以逃避檢測。Apple Mac有一個“活動監視器”,用戶可以打開它查看正在運行的程序。當此工具被激活以避免檢測時,惡意軟件會停止運行。[2023/2/24 12:27:01]
尾號釣魚騙局,由詐騙團伙監控鏈上大額轉賬從而鎖定目標用戶,并找出該用戶頻繁轉賬的地址,通過代碼生成大批量錢包地址并挑選出與目標用戶地址相同尾號的地址,隨后調用transferfrom合約多次發起小額轉賬到目標地址中潛伏。
Smartlink 與 CEA 研究院合作構建新型 Web3 托管:金色財經報道,根據Starlink官方公告,它已與法國替代能源和原子能委員會(CEA)建立了合作伙伴關系。這個非營利組織被公認為世界上最具創新性的研究機構之一,在新簽署的合作協議中,Smartlink 和 CEA 將為數字資產建立一個去中心化的托管機構,以便在 DeFi 中實現更透明的非托管交互。
此前,它與 Engie、Vinci Technologies、Alstom 和 Tezos 的 Tenderbake 等區塊鏈和金融科技巨頭合作。(u.today)[2021/12/24 8:00:02]
由于一些DeFi用戶在轉賬過程中會習慣性地從上一筆交易中復制地址且以4位尾號為辨識元素,當交易記錄中被惡意植入尾號相同的釣魚地址時,極易復制到錯誤的地址,誤將資金轉賬給騙子,導致資產丟失。
動態 | Tezos開發團隊Nomadic Labs發布新型經典BFT共識Tenderbake:Tezos開發團隊Nomadic Labs聯合法國智能系統研究機構CEA LIST發布一種新的公鏈經典BFT共識Tenderbake,該共識能進一步增強Tezos的彈性,可提升Tezos目前使用的共識協議的最終確定性。該共識未來或將用于Tezos 區塊鏈,并向后兼容Tezos的LPoS(Liquid Proof of Stake流動性的權益證明機制)。[2020/2/3]
ETH聯合創始人Joe Lubin:區塊鏈技術代表了一種新型的基礎設施:據irishtimes報道,ETH聯合創始人Joe Lubin表示,互聯網非常棒,但它已經被打破了,目前互聯網用戶的數據保護和安全狀況是不可持續的;區塊鏈技術代表了一種新型的基礎設施,不僅可以鑒別某人是誰,還可以保護他們的身份,這種基礎設施無論如何都更好。[2018/6/12]
近日我們收到一名受害人報告,其遭遇同首同尾(前5位和后5位)地址陷阱,不慎將40.8萬枚DAI轉到了釣魚地址。
欺詐者調用transferfrom合約,偽造受害者地址不斷對釣魚地址0轉賬的假象,受害者在轉賬前,錯誤復制釣魚地址,進而導致慘案的發生。目前幣追Bitrace團隊正對該受害人進行幫扶中,包括受害人報案指導以及鏈上資金追蹤。
前5位和后5位一模一樣
正確地址:0x897ea**f96c7aa
釣魚地址:0x8978f**766c7aa
在受害者提交信息的基礎上,幣追Bitrace團隊對鏈上數據進一步追蹤發現,自11月27日至今,該詐騙團伙偽造了共計 80,548 個虛假地址,發起 109,303 筆 0 額的轉賬進行釣魚,其中 75,642 個用戶地址受到污染。2,235 人受騙,總計損失金額高達 557,892.47854 U。
而根據業內更多受害人的反饋,我們意識到明顯存在若干個不同的欺詐團伙在各自獨立運作——大批量生成靚號碰撞高余額地址,找出尾號相同的進行虛假交易偽造哈希,等待用戶上鉤。可見,尾號釣魚已經逐漸產業化,廣大加密貨幣用戶需要提高警惕。
熊市中的每一分籌碼都分外珍貴,財產安全顯得更為重要。為了防范尾號釣魚欺詐,防止不可逆轉的轉賬錯誤,幣追Bitrace團隊建議您:
轉賬前對收款地址進行完整核對,不單單是首尾部分字符的核對;
將常用地址添加到通訊錄,這有助于識別常用且值得信賴的地址,轉賬時只需從通訊錄中選取即可;
使用專屬的ens域名轉賬,域名由特殊字符構成,個性化且辨識度極高,通過域名進行轉賬更為安全;
小額轉賬驗證,在進行大額匯款之前,先往收款地址轉1-10u觀察是否能順利到賬。
若您不幸受騙,歡迎咨詢幣追援助進行資產找回。作為一個面向虛擬幣詐騙及盜竊受害人的求助渠道,幣追援助旨在減少維權過程中可能會遇到的各種阻礙,幫助受害人找回丟失資產。
道高一尺魔高一丈,鑒于對web3的監管尚未明朗,挽回資產損失仍存在一定的難度與成本。與此同時,黑客們也在不斷地推陳出新,想出更為“既巧妙又有創意”的釣魚方式。加密用戶應時刻對加密貨幣中的“黑暗森林”保持敬畏之心。
來源:DeFi之道
DeFi之道
個人專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
CertiK中文社區
虎嗅科技
區塊律動BlockBeats
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
貨幣是商品和勞務交易的重要媒介,紙幣是貨幣歷經滄桑演變后人類的共同選擇。數字技術加速創新并日益融入經濟社會發展各領域全過程,這對包括貨幣在內的金融基礎設施產生了深刻影響.
1900/1/1 0:00:00作者 I 楊文靜 陳曉報道 I 投資界PEdaily綠茵場上,梅西率領著阿根廷國家隊留下載入史冊的一夜——世界杯決賽,阿根廷VS法國,一波三折,跌宕起伏,最終阿根廷抱走了大力神杯.
1900/1/1 0:00:00Polygon 在2022年取得的成就可以用一個詞來概括:影響力。并且 Polygon 能取得如今的成就離不開 Polygon 社區的支持與幫助,包括創作.
1900/1/1 0:00:00原文標題:The world's largest stablecoin looks shaky原文作者:Liz Hoffman原文來源:semafor投資者越來越擔心.
1900/1/1 0:00:002022年12月8日,蔡崇信參與投資的Web3視頻平臺Shibuya(日本姓氏:澀谷)獲得了690萬美元的種子輪資金,這也是蔡崇信公開投資的第一個Web3創業項目.
1900/1/1 0:00:00比特幣以低于17000美元的不穩定價位開始了今年最重要的宏觀周之一。在最新周線收盤后,BTC/USD在12月12日華爾街開盤前幾乎沒有顯示出上漲勢頭.
1900/1/1 0:00:00