Cointime

扫码下载App
iOS & Android

TAO Tech:链上安全欺诈行为

个人专家

随着加密货币用户越来越习惯使用去中心化钱包进行加密资产的储存和转账,不法份子也盯上了这里。近期钱包被盗、链上钓鱼等安全事件频发,给很多用户造成了严重的资产损失。

TAO Tech Holding Limited 的安全专家梳理了几个近期高发的欺诈场景,并附上应对方法,希望帮助大家避免受到损失。

1、相似地址钓鱼

攻击者利用用户复制交易记录中过往地址的这个习惯,生成相同首尾号的地址来进行钓鱼。

攻击者会监测链上转账,并通过工具生成与“受害者”转账的钱包地址首尾一致的假地址,用假地址向用户空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),用户一旦再次转账时点击历史转账记录中的地址时一不小心就转错,导致资产损失。

应对策略:在进行任何操作前,请务必逐一核对地址的每一位而不是只凭记忆核对前几位 or 后几位。

建议使用钱包的地址簿功能保存地址,不要在历史记录中复制最近转账的地址。

2、广告钓鱼

正如国内用户搜索东西喜欢用某度一样,海外用户和加密用户搜索喜欢用谷歌,近期已经报道有多个用户被谷歌搜索广告钓鱼的案例。

这些恶意网站伪装成 Zapper、Lido、Stargate、Defillama 等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。

这些广告通过 gclid 参数来进行欺诈,如果用户点击 Google 的搜索广告结果,链接会追加上 gclid。基于此就可以区分不同用户来源展示不一样的页面。

而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就成功欺骗了 Google 广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。

应对策略:在使用搜索引擎的时候多加防范,不要点击任何广告区域的链接。最好是通过官方推特等渠道跳转到官网。

3、空投授权诈骗

攻击者先发一个没有任何价值的 Token,然后利用链上的 swap(钱包闪兑)组一个 LP,让这个币显示价格。然后,攻击者在链上找寻“活跃钱包地址”,将这些空气币批量转账到用户钱包里。

用户收到币后,会以为币价值几百 U、几千 U,但实际上这些币无法在交易所出售。骗子会发布关于该币种的大量出售方式,需要用户到某个网站才能出售。当用户去网站上出售时,会提示支付小额的矿工费,实际上是在获取钱包的授权。等到授权后,攻击者就可以窃取用户的加密货币。

另一种空投盗币的骗局是,诈骗分子首先包装一个“高大上”的项目官网,然后到处发布信息称即将发币,CONNECT 钱包就能登记获取空投。待用户授权后,攻击者就可以盗取用户钱包里的其他资产。

应对策略:请不要相信填上掉馅饼的事情,碰到钱包里突然多出不知名且价格很高的代币,不要去探寻如何卖出,删除该币种在钱包里的信息即可。

4、虚假钱包

攻击者通过一些黑灰色渠道收集到用户邮箱和手机号,确定用户经常使用的钱包 app,对其定向攻击,发送伪造的官方 app 升级邮件和短信,下载后使用与官方无异,但是会收集用户信息,私钥助记词等。

其实在此之前,就有很多搭建钱包下载站和假官网进行 SEO 优化,用户一旦在搜索引擎搜索钱包下载,就会进入到这些站点,实际上下载的钱包并非官方钱包,而是恶意程序,会在用户导入钱包时窃取用户的助记词或私钥。

应对策略:请通过 appstore(海外)或 googleplay 进行下载,不要通过搜索引擎跳转的网站或 APK 安装包安装。

以上就是 4 个常见的加密货币欺诈手段,随着链上活动的更加活跃,欺诈手段的迭代演化正在加速,即使是同一类骗局,实现路径和方式都要比以往隐秘,用户也更容易受骗。

希望本文能帮助大家提高警惕,避免损失。

评论

所有评论

推荐阅读

  • 日韩股市高开高收 日经225指数创新高

    6月15日,日经225指数6月15日(周一)收盘上涨3297.46点,涨幅4.99%,报69317.50点。韩国KOSPI指数6月15日(周一)收盘上涨419.8点,涨幅5.17%,报8543.42点。(金十)

  • 纳斯达克100指数期货涨2%

    美股期货涨幅扩大,纳斯达克100指数期货涨2%,标普500指数期货涨1.3%,道指期货涨1%。

  • 马斯克:SpaceX到2030年的营业收入可能达到1万亿美元

    6月15日,马斯克周日表示,他旗下的火箭公司SpaceX(SPCX.US)到2030年的营业收入可能达到1万亿美元。该表态发表在公司上市两天后,目前SpaceX的估值已超过2万亿美元。“如果2031年的收入没有超过1万亿美元,我会感到惊讶,”他在自己的社交媒体平台X上回复记者兼财经评论员乔恩·埃利希曼(Jon Erlichman)时写道。 SpaceX在周五成为了美国第六大公司,这也巩固了马斯克作为全球首位“万亿富豪”的地位。然而,与博通和亚马逊等估值相近的科技巨头相比,该公司的盈利能力依然低得多。 2025年,SpaceX的营业收入从前一年的140.2亿美元跃升至186.7亿美元,但公司的净利润从盈利7.91亿美元转为净亏损49.4亿美元。部分华尔街分析师对该公司的增长持谨慎态度。

  • 道指期货涨幅扩大至1%

    6月15日,受美国与伊朗达成和平协议并重新开放霍尔木兹海峡的重大利好消息提振,美股三大指数期货拉升。道指期货涨幅扩大至1%,纳斯达克100指数期货涨近2%,标普500指数期货涨1.26%。

  • 部分亚洲对冲基金收益率突破100% 得益于提早布局AI行情

    6月15日,据熟悉业绩情况的消息人士透露,今年前五个月,部分亚洲对冲基金的回报率超过100%,得益于多地股市创下历史新高,以及对人工智能(AI)硬件和大语言模型领军企业的押注。市场参与者表示,由于亚洲几乎涵盖了整个半导体产业链,区域基金更早地发现了供给侧的制约因素,从而能够及早布局,并在AI各细分领域捕捉机遇。这一业绩凸显出,尽管伊朗战争引发了市场波动,但并未阻碍今年由AI驱动的行情,因为不断增长的需求和紧张的供应推高了股价,并推动日本、韩国等股市创下历史新高。知情人士表示,香港WT资产管理有限公司旗下采用多空策略的中国焦点基金,在今年截至5月底的净回报率达103%,仅5月单月涨幅就超过20%。其仅做多基金上涨了67.5%。该消息人士称,对AI硬件以及中国科技股(如芯片制造商华虹宏力和AI公司智谱)的投资推动了这一业绩表现。另一位消息人士称,由资深投资人王通书管理的WT的资产规模迅速增长至约100亿美元。一位消息人士称,2025年成立的香港对冲基金E20 Capital在前五个月实现了136%的净收益,其在存储、光学和CPU领域的持仓推动了其20亿美元旗舰基金“环球机遇投资基金”(Global Opportunity Investment Fund)的回报。与此同时,据另一位消息人士称,长期科技投资者禾其投资(Trivest Advisors)在今年前五个月的收益率为88.9%。

  • 机构:多国央行可能正步入同步加息周期

    6月15日,道富投资管理公司亚太区经济学家Krishna Bhimavarapu表示,在经济韧性增强和通胀走高的支撑下,各国央行可能正步入同步加息的阶段。Bhimavarapu指出,日本央行似乎准备将利率上调至1.0%这一心理关键点,并补充称日本央行可能会暗示今年还将进行第二次加息。不过相比之下,澳洲联储似乎将暂停加息,因为经济增长和劳动力市场的动能均已减弱。然而,通胀问题尚未解决,这可能为今年晚些时候至少再加息一次留有余地。此外,Bhimavarapu预计,美联储在本周结束时可能转向鹰派立场。

  • 消息称立讯精密计划最快7月在港上市

    6月15日,据IFR,立讯精密计划最快7月份在香港上市,拟筹资20亿至30亿美元。

  • WLD日内大涨超15%,现报0.5858美元

    6月15日,行情显示,WLD日内大涨超15%,现报0.5858美元。此前消息,World 宣布其已进入「The Simple Plan」第三阶段(Reach critical scale and initial utility),增长模式将从早期代币激励转向实用驱动增长。

  • 美国现货以太坊ETF昨日净流出493万美元

    6月13日,据Trader T监测,美国现货以太坊ETF昨日净流出493万美元。

  • 美国现货比特币ETF昨日净流入8582万美元

    6月13日,据Trader T监测,美国现货比特币ETF昨日净流入8582万美元。