Cointime

扫码下载App
iOS & Android

TAO Tech:链上安全欺诈行为

个人专家

随着加密货币用户越来越习惯使用去中心化钱包进行加密资产的储存和转账,不法份子也盯上了这里。近期钱包被盗、链上钓鱼等安全事件频发,给很多用户造成了严重的资产损失。

TAO Tech Holding Limited 的安全专家梳理了几个近期高发的欺诈场景,并附上应对方法,希望帮助大家避免受到损失。

1、相似地址钓鱼

攻击者利用用户复制交易记录中过往地址的这个习惯,生成相同首尾号的地址来进行钓鱼。

攻击者会监测链上转账,并通过工具生成与“受害者”转账的钱包地址首尾一致的假地址,用假地址向用户空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),用户一旦再次转账时点击历史转账记录中的地址时一不小心就转错,导致资产损失。

应对策略:在进行任何操作前,请务必逐一核对地址的每一位而不是只凭记忆核对前几位 or 后几位。

建议使用钱包的地址簿功能保存地址,不要在历史记录中复制最近转账的地址。

2、广告钓鱼

正如国内用户搜索东西喜欢用某度一样,海外用户和加密用户搜索喜欢用谷歌,近期已经报道有多个用户被谷歌搜索广告钓鱼的案例。

这些恶意网站伪装成 Zapper、Lido、Stargate、Defillama 等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。

这些广告通过 gclid 参数来进行欺诈,如果用户点击 Google 的搜索广告结果,链接会追加上 gclid。基于此就可以区分不同用户来源展示不一样的页面。

而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就成功欺骗了 Google 广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。

应对策略:在使用搜索引擎的时候多加防范,不要点击任何广告区域的链接。最好是通过官方推特等渠道跳转到官网。

3、空投授权诈骗

攻击者先发一个没有任何价值的 Token,然后利用链上的 swap(钱包闪兑)组一个 LP,让这个币显示价格。然后,攻击者在链上找寻“活跃钱包地址”,将这些空气币批量转账到用户钱包里。

用户收到币后,会以为币价值几百 U、几千 U,但实际上这些币无法在交易所出售。骗子会发布关于该币种的大量出售方式,需要用户到某个网站才能出售。当用户去网站上出售时,会提示支付小额的矿工费,实际上是在获取钱包的授权。等到授权后,攻击者就可以窃取用户的加密货币。

另一种空投盗币的骗局是,诈骗分子首先包装一个“高大上”的项目官网,然后到处发布信息称即将发币,CONNECT 钱包就能登记获取空投。待用户授权后,攻击者就可以盗取用户钱包里的其他资产。

应对策略:请不要相信填上掉馅饼的事情,碰到钱包里突然多出不知名且价格很高的代币,不要去探寻如何卖出,删除该币种在钱包里的信息即可。

4、虚假钱包

攻击者通过一些黑灰色渠道收集到用户邮箱和手机号,确定用户经常使用的钱包 app,对其定向攻击,发送伪造的官方 app 升级邮件和短信,下载后使用与官方无异,但是会收集用户信息,私钥助记词等。

其实在此之前,就有很多搭建钱包下载站和假官网进行 SEO 优化,用户一旦在搜索引擎搜索钱包下载,就会进入到这些站点,实际上下载的钱包并非官方钱包,而是恶意程序,会在用户导入钱包时窃取用户的助记词或私钥。

应对策略:请通过 appstore(海外)或 googleplay 进行下载,不要通过搜索引擎跳转的网站或 APK 安装包安装。

以上就是 4 个常见的加密货币欺诈手段,随着链上活动的更加活跃,欺诈手段的迭代演化正在加速,即使是同一类骗局,实现路径和方式都要比以往隐秘,用户也更容易受骗。

希望本文能帮助大家提高警惕,避免损失。

评论

所有评论

推荐阅读

  • BTC突破71000美元

    Cointime 报道,行情显示,BTC突破71000美元,现报71007.05美元,24小时跌幅达到2.81%,行情波动较大,请做好��险控制。

  • BTC跌破71000美元

    Cointime 报道,行情显示,BTC跌破71000美元,现报70974.17美元,24小时跌幅达到2.69%,行情波动较大,请做好风险控制。

  • 特朗普:美国海军将开始对霍尔木兹海峡实施封锁

    Cointime 报道,美国总统特朗普:(美伊)会谈进行得不错,大部分议题都达成了共识,但唯一真正重要的核问题没有谈拢。即刻起,美国海军将开始对任何试图进出霍尔木兹海峡的船只实施封锁。我还指示美国海军在国际水域搜查并扣押每一艘向伊朗缴纳过通行费的船只。

  • 美谈判代表团成员已全部离开巴基斯坦

    Cointime 报道,4月12日电,一名美国官员当地时间4月12日表示,在美伊会谈结束后,美国谈判团队成员已全部离开巴基斯坦。该官员表示,包括威特科夫、库什纳以及技术团队在内的人员均未留在巴基斯坦首都,这表明双方不会立即恢复直接谈判。当天稍早前,万斯在巴基斯坦首都伊斯兰堡召开的新闻发布会上说,美方尚未与伊朗达成共识,将返回美国。美伊在伊斯兰堡的谈判12日结束,双方未达成任何协议。伊朗方面说,谈判处于“不信任和猜疑的气氛中”,双方在两三个重要问题上存在分歧。美国方面称,美方已非常明确地说明自身“红线”,但伊方不接受美方条件。 (央视新闻)

  • ETH跌破2200美元

    Cointime 报道,行情显示,ETH跌破2200美元,现报2195.81美元,24小时跌幅达到1.97%,行情波动较大,请做好风险控制。

  • BTC突破73000美元

    Cointime 报道,行情显示,BTC突破73000美元,现报73010美元,24小时涨幅达到3.3%,行情波动较大,请做好风险控制。

  • 伊朗武装部队称随时准备开火

    Cointime 报道,4 月 10 日,伊朗武装部队哈塔姆安比亚中央总部发言人 10 日发表声明说,由于美国和以色列过去屡次失信,伊朗武装部队仍保持完全戒备,随时准备开火。(新华社)

  • 美国3月核心CPI同比增长2.6% 预估为2.7%

    Cointime 报道,4月10日电,美国3月核心消费者价格指数同比增长2.6%,预估为2.7%,前值为2.5%;环比增长0.2%,预估为0.3%。

  • 美国3月CPI同比增长3.3% 为2024年5月以来新高

    Cointime 报道,4月10日电,美国3月CPI同比增长3.3%,为2024年5月以来新高;预估为3.4%,前值为2.4%。美国3月季调后CPI环比增长0.9%,预期0.9%,前值0.30%。

  • 美联储戴利:认为加息的可能性低于降息或维持利率不变

    Cointime 报道,美联储戴利:如果伊朗冲突迅速解决、油价回落,���息“并非没有可能”。如果通胀持续高于预期较长时间,我们将保持观望,直至确信通胀问题已得到解决。在油价冲击之前,我们就有应对通胀的工作要做;如今,这项工作只是需要更长时间。认为加息的可能性低于降息或维持利率不变。