Cointime

扫码下载App
iOS & Android

TAO Tech:链上安全欺诈行为

个人专家

随着加密货币用户越来越习惯使用去中心化钱包进行加密资产的储存和转账,不法份子也盯上了这里。近期钱包被盗、链上钓鱼等安全事件频发,给很多用户造成了严重的资产损失。

TAO Tech Holding Limited 的安全专家梳理了几个近期高发的欺诈场景,并附上应对方法,希望帮助大家避免受到损失。

1、相似地址钓鱼

攻击者利用用户复制交易记录中过往地址的这个习惯,生成相同首尾号的地址来进行钓鱼。

攻击者会监测链上转账,并通过工具生成与“受害者”转账的钱包地址首尾一致的假地址,用假地址向用户空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),用户一旦再次转账时点击历史转账记录中的地址时一不小心就转错,导致资产损失。

应对策略:在进行任何操作前,请务必逐一核对地址的每一位而不是只凭记忆核对前几位 or 后几位。

建议使用钱包的地址簿功能保存地址,不要在历史记录中复制最近转账的地址。

2、广告钓鱼

正如国内用户搜索东西喜欢用某度一样,海外用户和加密用户搜索喜欢用谷歌,近期已经报道有多个用户被谷歌搜索广告钓鱼的案例。

这些恶意网站伪装成 Zapper、Lido、Stargate、Defillama 等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。

这些广告通过 gclid 参数来进行欺诈,如果用户点击 Google 的搜索广告结果,链接会追加上 gclid。基于此就可以区分不同用户来源展示不一样的页面。

而谷歌在投放前审核阶段看到的可能是正常的网页,这样一来就成功欺骗了 Google 广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。

应对策略:在使用搜索引擎的时候多加防范,不要点击任何广告区域的链接。最好是通过官方推特等渠道跳转到官网。

3、空投授权诈骗

攻击者先发一个没有任何价值的 Token,然后利用链上的 swap(钱包闪兑)组一个 LP,让这个币显示价格。然后,攻击者在链上找寻“活跃钱包地址”,将这些空气币批量转账到用户钱包里。

用户收到币后,会以为币价值几百 U、几千 U,但实际上这些币无法在交易所出售。骗子会发布关于该币种的大量出售方式,需要用户到某个网站才能出售。当用户去网站上出售时,会提示支付小额的矿工费,实际上是在获取钱包的授权。等到授权后,攻击者就可以窃取用户的加密货币。

另一种空投盗币的骗局是,诈骗分子首先包装一个“高大上”的项目官网,然后到处发布信息称即将发币,CONNECT 钱包就能登记获取空投。待用户授权后,攻击者就可以盗取用户钱包里的其他资产。

应对策略:请不要相信填上掉馅饼的事情,碰到钱包里突然多出不知名且价格很高的代币,不要去探寻如何卖出,删除该币种在钱包里的信息即可。

4、虚假钱包

攻击者通过一些黑灰色渠道收集到用户邮箱和手机号,确定用户经常使用的钱包 app,对其定向攻击,发送伪造的官方 app 升级邮件和短信,下载后使用与官方无异,但是会收集用户信息,私钥助记词等。

其实在此之前,就有很多搭建钱包下载站和假官网进行 SEO 优化,用户一旦在搜索引擎搜索钱包下载,就会进入到这些站点,实际上下载的钱包并非官方钱包,而是恶意程序,会在用户导入钱包时窃取用户的助记词或私钥。

应对策略:请通过 appstore(海外)或 googleplay 进行下载,不要通过搜索引擎跳转的网站或 APK 安装包安装。

以上就是 4 个常见的加密货币欺诈手段,随着链上活动的更加活跃,欺诈手段的迭代演化正在加速,即使是同一类骗局,实现路径和方式都要比以往隐秘,用户也更容易受骗。

希望本文能帮助大家提高警惕,避免损失。

评论

所有评论

推荐阅读

  • BTC跌破88000美元

    行情显示,BTC跌破88000美元,现报87952.61美元,24小时跌幅达到1.19%,行情波动较大,请做好风险控制。

  • CME Group将推出现货报价的XRP和SOL期货

    衍生品市场 CME Group今天推出了现货报价的XRP和 SOL 期货。现货报价的XRP和 SOL 期货将与现有的现货报价比特币和以太坊期货形成互补,并可在包括标普 500 指数、纳斯达克 100 指数、罗素 2000 指数和道琼斯工业平均指数在内的四大美国股指中进行交易。此外,这些合约允许投资者以现货市场价格交易期货头寸,并具有更长的到期日优势——无需定期展期。

  • 特斯拉股价接近一年来高位,最新上涨4.1%

    特斯拉股价接近一年来高位,最新上涨4.1%。

  • 英伟达发布新版开源AI模型 宣称“更快、更便宜、更智能”

    周一,英伟达(NVDA.O)发布了一系列新的开源人工智能模型,并表示这些模型将比其之前的产品更快、更便宜、更智能。英伟达主要以提供芯片而闻名,OpenAI等公司使用这些芯片来训练其闭源模型并从中获利。但英伟达也提供大量自有模型,涵盖从物理模拟到自动驾驶汽车等各个领域,这些模型以开源软件的形式提供给研究人员或其他公司使用,例如Palantir Technologies等公司已将英伟达的模型集成到其产品中。英伟达周一公布了第三代“Nemotron”大语言模型,主要面向写作、编程等任务。其中最小的模型Nemotron 3 Nano已于当天发布,另外两个更大版本将在2026年上半年推出。与此同时,有报道称,Meta Platforms(META.O)正在考虑转向闭源模型,这使得英伟达成为美国最主要的开源模型提供者之一。

  • Ondo Finance 将于 2026 年初在 Solana 链上推出其代币化股票和 ETF 平台

    Ondo Finance 在 X 平台宣布,其代币化股票和 ETF 平台将于 2026 年初在 Solana 链上上线。Ondo 表示,这是目前规模最大的代币化股票和 ETF 平台,旨在将华尔街流动性引入互联网资本市场。

  • BitMine自12月以来已增持超33万枚ETH

    据BitMine披露信息显示,BitMine近三周分别增持96,798枚ETH、138452枚ETH、102259枚ETH。自12月1日以来半个月,共计增持337509枚ETH,总持仓量达3,967,210枚ETH,距离“收购以太坊总量5%”的目标已完成三分之二。

  • VISA 推出稳定币咨询业务以跟上加密浪潮

    据财富杂志,VISA 推出稳定币咨询业务以跟上加密浪潮。

  • JPMorgan 推出首只代币化货币市场基金

    据华尔街日报报道,JPMorgan Chase 正式推出其首只代币化货币市场基金,标志着这家银行业巨头在区块链技术应用方面迈出重要一步。该私募基金将在以太坊区块链上运行,面向合格投资者开放。JPMorgan 将向该基金注入 1 亿美元的自有资金作为启动资金。

  • BTC突破90000美元

    行情显示,BTC突破90000美元,现报90027.93美元,24小时跌幅达到0.35%,行情波动较大,请做好风险控制。

  • Nexus 发布 NexBat「节点之光」先锋理财参与细则,节点专属通道正式明确

    Nexus 正式发布 NexBat「节点之光」先锋理财活动参与细则,进一步明确节点用户专属理财通道的参与门槛、认购节奏与首期产品结构。