比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 瑞波幣 > Info

數字貨幣:獨家 | 一文教你如何保護你辛苦囤的幣 不被黑客釣走

Author:

Time:1900/1/1 0:00:00

在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。

2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。

2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。

2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。

類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是靈蹤安全高度重視的事項。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,7月21日,Bakkt比特幣月度期貨合約日交易額為3276萬美元,同比上升106%,未平倉合約量為724萬美元,同比上升9%。[2020/7/22]

那什么是“釣魚”呢?

“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。

在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。

那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,4月16日,Bakkt比特幣月度期貨合約單日交易額為991萬美元,環比上升63%,未平倉合約量為584萬美元,環比下降8%。[2020/4/17]

1.通過電子郵件誘騙用戶上當

這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。

2.通過電話誘騙用戶上當

這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。

獨家 | 金色財經2月18日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68600元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(全新現貨12600元,270天回本)、芯動T3+-57T(全新現貨9300元,290天回本)、阿瓦隆1066-50T(全新現貨6300元,233天回本)、螞蟻S17Pro-56T(全新現貨12500元,333天回本)。[2020/2/18]

3.魚叉式釣魚

這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。

獨家 | 金色財經2月12日挖礦收益播報:金色財經報道,據幣印礦池數據顯示:

主流幣挖礦日收益分別為:BTC(¥1.18/T)、ZEC(¥0.57/T)、LTC(¥22.22/G)、BSV(¥1.22/T)、BCH(¥1.16/T)、DASH(¥0.16/G)。

當前熱門礦機數據及凈收益分別為:芯動T3+(BTC,¥30.57)、芯動A9(ZEC,¥22.87)、螞蟻L3+(LTC,¥3.22)。[2020/2/12]

4.捕鯨式釣魚

這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。

5.水坑式釣魚

金色獨家 胡繼曄:傳統貨幣創造三大來源在數字貨幣時代同樣適用:

新西蘭央行周二發布了一篇探討發行央行數字貨幣利弊的文章,文章指出加密貨幣的本質——將與現金一起使用,需要有一個固定兌換現金的匯率,不帶利息,并且資產負債表不能為負。

金色財經就此事采訪到北京市法學會互聯網金融法治研究會副會長胡繼曄,他指出,中國人民銀行自2014年起已經組建了專家團隊研究法定數字貨幣的一系列問題,新西蘭央行文章中提及的模式很可能成為我國采取的模式,究其根源是數字貨幣與現有的貨幣體系沒有本質的區別。但要注意,主權數字貨幣和現有的比特幣、以太坊、瑞波幣等非主權數字貨幣是有本質的不同的。

數字貨幣迫在眉睫,為了實現人民幣的貨幣主權,發行數字貨幣是順應時代潮流之舉。傳統金融學當中貨幣三大來源是貸款需求、政府財政赤字的需求、外匯的增加量需求。傳統貨幣創造的三大來源在數字貨幣時代同樣適用。數字貨幣的貸款需求滿足區塊鏈企業在整個金融科技領域的發展;當政府有了數字方面的財政赤字時,同樣可以發行數字貨幣,目前國債發行也采用了無紙化模式;外匯儲備是人民幣發行的重要來源,占據人民幣發行的70%以上,基于數字貨幣的外匯儲備需求愈發重要。

監管層面,央行實施宏觀審慎和貨幣政策雙支柱的監管框架,這可以實現對數字貨幣的監管。

現有的人民銀行法、銀行業監督管理法、商業銀行法等都可以對數字貨幣進行監管。發行數字貨幣是應有之義,至于何時發行和如何發行可以參照實物貨幣發行的一些做法。[2018/6/19]

這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。

6.廣告式釣魚

使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。

7.域名嫁接式釣魚

域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。

知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?

有幾個基本規則可以供大家參考:

1不要打開可疑電子郵件。

2一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。

3不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。

4使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。

5不要親信某些許諾高回報、高收益的郵件或電話。

6不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。

7仔細檢查要訪問的網址,釣魚網站往往用相似的域名來欺騙用戶。

8不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。

靈蹤安全希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:數字貨幣區塊鏈KKTBTC被朋友騙去弄數字貨幣違法嗎區塊鏈專業學什么KKT幣比特幣BTC跌破26000美元

瑞波幣
ETH:金色觀察 | 以太坊倫敦升級倒計時26小時 市場波動性可能增加

8月5日,12,965,000區塊。備受關注的以太坊倫敦升級終于進入了最終倒計時。 倫敦升級主要包含5項EIP,分別是EIP-1559、EIP-3198、EIP-3529、EIP-3541和EI.

1900/1/1 0:00:00
數字資產:金色觀察丨淺析《2021 數字資產市場結構和投資者保護法案》

金色財經區塊鏈8月8日訊?最近拜登政府正在推進一項可能“粉碎加密貨幣生態系統”的稅收計劃引發了加密社區極大關注.

1900/1/1 0:00:00
比特幣:項目周刊|以太坊在兩天內銷毀了新幣發行量的36%

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
比特幣:華鐵億邦“羅生門”背后:加密貨幣死灰復燃 顯卡漲至最高點

華鐵應急和億邦國際的紛爭,把“挖礦”這個話題又帶回公共視野。華鐵應急是一家建筑安全支護設備租賃、成套方案優化以及深基坑維護、支持的企業.

1900/1/1 0:00:00
區塊鏈:首發 | 區塊鏈的商業模式之路在哪里?

一、???????引言 2021年2月美國區塊鏈媒體Coindesk援引4名知情人士透露,IBM將對區塊鏈部門進行裁撤,而IBM區塊鏈負責人JerryCuomo也已被調動,賦予了新的角色.

1900/1/1 0:00:00
NFT:一張圖了解NFT堆棧:關于NFT生態現狀你知道哪些項目

究其一點,不可替代代幣(NFT)只是區塊鏈的一種原始形式,就像可替代ERC-20代幣。但是,將NFT作為一個類別的敘述已經開始指代更廣泛的趨勢,因此,與DeFi類似,“NFT”一詞現在包含了自己.

1900/1/1 0:00:00
ads