比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

NFT:轉幣用二維碼很方便 但小心因此丟幣

Author:

Time:1900/1/1 0:00:00

前言:本文作者為比特幣錢包ZenGo團隊。他們在計劃為錢包添加二維碼功能的過程中發現網絡上很多二維碼生成網站都存在問題,用戶在使用這些網站生成的二維碼時會造成丟幣的情況。因此ZenGo團隊分析了一些常見的欺詐方式,希望為用戶提個醒。

不久后,我們將為ZenGo錢包添加二維碼功能。為此,我們對二維碼進行了深入研究。

和往常一樣,我們還研究了這個功能的安全性,并發現了一些與QR相關的欺詐活動。我們想了解這是否屬于普遍現象,令人驚訝的是,當我們在谷歌進行查詢時,前5個結果中有4個都導向欺詐網站。

這些網站在生成二維碼之后會內置一個由欺詐者控制的地址,而不是用戶設置的地址,從而將所有通過這個二維碼的資金流向欺詐者。

dYdX將于9月13日啟動測試網3:9月8日消息,dYdX將于9月11日23:00關閉測試網2,并于9月13日啟動測試網3。測試網3的更新包括:條件訂單、MEV節點、延遲消息模塊、支持使用治理代幣支付Gas費等。[2023/9/8 13:26:08]

為了保護用戶資金安全,我們與幾家威脅情報供應商分享了我們研究所得的技術細節。

幣圈的二維碼

根據cryptocurrencyfacts.com:二維碼是在兩臺設備之間傳輸加密貨幣時共享地址的一種簡單、快速和安全的方式。這在面對面的pos交易中特別有用,因為復制粘貼地址不太現實,而且這種方式避免了手工輸入復雜地址的風險。

Ethena Labs創始人:穩定幣需要關注流動性,而不是去中心化:金色財經報道,Ethena Labs創始人Guy Young表示,穩定幣需要關注流動性,而不是去中心化,關于穩定幣風險的主要問題與償付能力有關,降低償付能力風險的一種方法是設立保險基金,系統的有效抵押品將不止一個,因為穩定幣背后基本上有美元池。他表示,保險基金可以充當“最后的投標人”,以確保價格“錯位”時的穩定。

Young還認為,Lido 及其流動性質押貨幣 stETH 主導著以太坊質押服務市場,這不一定是壞事,如果要問在市場波動時期流動性和去中心化哪個更重要,那么交易所更關心流動性。Lido 的質押平臺和流動性質押代幣 Lido Staked Ether ( stETH ) 擁有最好的驗證器集,并且經過實戰考驗并擁有“非常好的市場吸引力”。[2023/8/10 16:16:42]

收款方需要展示選定加密貨幣地址的二維碼。無論是通過商業軟件還是錢包app,生成二維碼的過程是由軟件完成的。

蘋果AppStore更新審核指南以禁止繞過Apple應用內購買NFT:10月25日消息,蘋果對其海外版App Store審核指南進行了更新,并添加了NFT與加密貨幣相關規則。據悉,蘋果首次正式為提供iOS應用程序制定了NFT相關規則。蘋果對NFT和加密貨幣的接受度向前進了一步,但蘋果不愿意僅因為NFT概念火熱就打破自己的30%手續費的高抽成模式。種種限制的目的就是確保NFT的發行、鑄造、交易都在蘋果的iOS生態內。

注:蘋果公司2017年規定,上架蘋果應用商店(AppStore)的應用程式提供付費虛擬商品或服務時,必須在程式內使用蘋果支付系統,而蘋果公司將從中抽取15%至30%的傭金。[2022/10/25 16:37:39]

發送方需要掃描收款方的二維碼。具體的過程是,他們需要打開存有特定加密貨幣的錢包app,輸入發送金額,點擊二維碼選項,掃描收款方的二維碼來獲取地址,確認信息,然后確認交易。

6月BNB Chain鏈上NFT銷售額近2000萬美元,創歷史最高記錄:金色財經報道,據 NFT 交易數據顯示,6 月 BNB Chain 鏈上 NFT 銷售額達到 19,396,292.52 美元,鏈上交易量為 116,127 筆,創下 BSC 鏈上單月交易額歷史最高記錄。本文撰寫時,BNB Chain 鏈上 NFT 銷售總額為 137,524,827 美元,交易總量為 302,971 筆。[2022/7/5 1:50:42]

常見的欺詐套路

這種行騙方式太簡單了。通過二維碼生成器嵌入欺詐者的地址,而很多受害者甚至沒有意識到被騙。

我們為地址18Vm8AvDr9Bkvij6UfVR7MerCyrz3KS3h4生成了一個二維碼。

但我們得到的卻是與另一個地址匹配的二維碼。

如圖所示,一個有趣的現象是,騙子甚至不需要自己生成假二維碼,而是無恥地調用區塊鏈瀏覽器的API來生成地址的二維碼。

騙子使用的額外技巧

一些欺詐者不僅會創建帶有自己地址的二維碼,還會在他們的騙局中添加一些額外的“花樣”:

適應各種地址格式:比特幣支持多種地址格式。最值得注意的是,普通地址以“1”開頭,P2SH地址以“3”開頭,Bech32地址以“bc”開頭。一些欺詐性網站會根據申請者的地址格式創建二維碼,如果受害者并未仔細進行確認,就很難發現其中存在的問題。

更改剪貼板地址:一些欺詐性網站把他們的地址放在剪貼板上,所以如果受害者通過復制粘貼的形式來驗證二維碼,這種方式就會讓他們誤以為地址真的是自己的。

這種行騙方式有效嗎?當然

由于比特幣區塊鏈是公開的,我們收集到了一些關于此類騙局的統計數據。

其中一個欺詐地址:活躍2個月,共有21筆交易,收益0.58BTC

欺詐者套現:將資金從欺詐地址轉移到他們的錢包

我們收集的數據顯示,此類騙局已經導致至少2萬美元的損失。這很可能只是冰山一角,因為欺詐者可能會經常更改地址,以避免被發現或被列入黑名單。

用戶應該怎么做?

如果你需要生成二維碼:

不要谷歌!如果你需要生成二維碼,最好用你比較熟悉的網站,例如你最常用的區塊瀏覽器。

仔細驗證:在發出這個二維碼之前,先用錢包app掃描一遍,驗證地址的準確性。

威脅情報服務很重要:在瀏覽器插件和錢包中添加威脅情報服務,這類服務可以在用戶訪問欺詐網站和地址時發出警報,有時是有用的,但不是靈丹妙藥,因為這些服務的覆蓋范圍有限。

目前發現的欺詐信息如下:

17bCMmLmWayKGCH678cHQETJFjhBR44Hjx

14ZGdFRaCN8wkNrHpiYLygipcLoGfvUAtg,35mJx4EeEY7Lnkxvg1Swn1eSUN1TtQsQ3,bc1qs4hcuqcv4e5lcd43f4jsvyx206nzkh4az05nds

1KrHRyK9TKNU4eR5nhJdTV6rmBpmuU3dGw

1Gg9VZe1E4XTLsmrTnB72QrsiHXKbcmBRX

二維碼是分享數據的一種非常簡單的方式。然而,由于代碼不是人類可讀的,其為欺詐開辟了一條新道路。欺詐可能發生在收款方身上,因為其需要生成帶有地址的二維碼,但如果發送方使用的是不安全的錢包或者不安全的二維碼生成器,那么其也很有可能成為受害者。

我們相信未來會有更多與二維碼相關的欺詐性事件,加密貨幣社區需要解決這些問題,并提出更好的保護措施。

Tags:NFTAPP加密貨幣ETHFear NFTsmetamask下載官網app加密貨幣市場總市值一直會變嗎ethylene

幣安app官方下載最新版
BIKI:BiKi平臺關于5折認購50萬LTK的公告(0909)

尊敬的用戶, 5折認購LTK活動將于9月10日11:00開啟,用戶可點擊首頁左上角BiKiLab查看或者點擊搶購鏈接參與活動,鏈接如下.

1900/1/1 0:00:00
BIKI:BiKi平臺關于關閉WIN充值業務,下架WIN交易對的公告(0906)

尊敬的用戶:根據項目方的需要,BiKi平臺將于9月6日13:00關閉WIN的充值業務,于9月11日11:00下架WIN交易對,并于9月11日18:00關閉提現業務.

1900/1/1 0:00:00
區塊鏈:Yi Quan Road(YQD)

一句話簡介:YQD是基于區塊鏈技術開發的意拳產業資產對標價值流轉體系平臺,集合了各類產業平臺為更好地為全球意拳產業鏈服務YQD公鏈.

1900/1/1 0:00:00
數字貨幣:央行數字貨幣能夠多大程度的影響大眾生活?

未來的“錢”是怎樣的?央行數字貨幣無疑是最受矚目的存在。自2014年起,央行便成立發行法定數字貨幣的專門研究小組,論證央行發行法定數字貨幣的可行性.

1900/1/1 0:00:00
比特幣:9月 華爾街完成了加密資產的全產業鏈建設

9月初,美國華爾街傳出了幾個可能改變未來加密金融的大事。其一,資產管理巨頭富蘭克林鄧普頓投資公司已于9月3日向美國證券交易委員會提交了一份政府貨幣市場基金的初步招募說明書.

1900/1/1 0:00:00
BTC:火幣礦池云算力產品即將上線,搶購倒計時已開啟!

尊敬的用戶: 為降低挖礦門檻,滿足用戶挖礦的多元需求,火幣礦池將于2019年9月10日正式上線云算力產品,提供便捷、穩定的一站式挖礦服務.

1900/1/1 0:00:00
ads