簡要介紹
Web3的網絡釣魚日益增多,一些主要的網絡釣魚技術包括:使用不安全的Discord機器人在一些官方的Discord服務器上發布釣魚鏈接;直接發送釣魚鏈接;利用搜索引擎上的廣告宣傳虛假網站;通過假Discord機器人直接發送信息;與官方域名高度相似的域名及內容;利用Opensea等NFT交易平臺推廣虛假項目;使用虛假的合約地址。建議:
經常多渠道查看信息,不輕易信任「bot」或「官方鏈接」;警惕直接消息:官方機器人不會在DM中要求驗證;仔細檢查域名或合約地址;盡量減少Discord中的機器人數量;不要在瀏覽器中為一些敏感網站添加書簽。網絡釣魚的定義
根據維基百科的定義,網絡釣魚是一種犯罪騙局,試圖通過偽裝成有信譽的法律實體的媒體,從電子通信中獲取敏感的個人信息,如用戶名、密碼和信用卡詳細信息。網絡釣魚通常是通過電子郵件或即時消息進行的。它通常會引導用戶進入看起來與真實網站幾乎相同的虛假網站,以輸入個人信息。即使有強大的加密和SSL服務器身份驗證,仍然很難檢測一個網站是真是假。網絡釣魚是使用社會工程技術欺騙用戶的一個例子。它依賴于當前Web安全技術的低親和力。在Web3世界,網絡釣魚主要通過Discord、網站偽造等一系列手段實現。Web3典型的網絡釣魚案件
動態 | 澳媒盤點12國加密貨幣稅制 日本稅率最高:7月23日,澳大利亞加密貨幣媒體Mickey發文盤點各國加密貨幣稅制,并指出日本加密貨幣稅率非常高。根據2017年4月實行的資金結算法修訂版,加密貨幣交易所產生的利益所得劃分為雜項收入,所得稅最高可達45%,作為伴隨著損失的交易市場稅率來說非常高。此外,該媒體列舉了以下幾個國家的加密貨幣稅制:1、德國:加密貨幣交易免除附加稅,持續保有加密貨幣一年以上可免除轉讓所得稅。全部歐洲市民向德國轉移資產時可免除轉移稅。2、新加坡:長期投資加密貨幣的企業和個人免除轉讓所得稅。3、葡萄牙:不像加密貨幣征收附加稅和所得稅,但企業通過加密貨幣交易所得的收益需要課稅。4、馬耳他:加密貨幣的日交易作為法人稅征收稅金,但個人投資者購買和擁有加密貨幣不用繳納稅金。5、馬來西亞:不需要繳納轉讓所得稅。6、白俄羅斯:對加密貨幣挖礦和對加密貨幣的投資不征收稅金。7、瑞士:對專業投資者的加密貨幣交易征收法人稅,挖礦被視為個人營業收入,但個人投資者的投資及交易不需繳納轉讓所得稅。8、加密貨幣被認為是資產,納稅方式和股票一樣;如果購買加密貨幣并保留一年以上,根據收入水平征收0%至20%的稅金。9、澳大利亞:當所有交易均被視為轉讓收入,并且兌換為澳元時要求保留所有準確的交易記錄;如果進行加密貨幣投資獲得的利潤,就要交納與個人所得稅相同速率的稅金。但如果持有1年以上的加密貨幣,將減免50%的稅金。10、以色列和瑞典:如果納稅人不能證明他們購買的加密貨幣的購買額,將會征收百分之百的稅金。[2019/7/23]
本文將揭示Web3世界中幾種常見的網絡釣魚方法:1、Discord機器人
動態 | 信通院盤點2018金融科技十大熱詞 區塊鏈在多個領域均有應用:據中國信通院官網消息,3月21日,中國信通院盤點2018金融科技十大熱詞。區塊鏈在保險科技、供應鏈金融、監管科技、數字金融反欺詐和支付科技等金融科技熱點均有應用。比如供應鏈金融方面,區塊鏈通過加密數據的交易確權、基于存證的交易真實證明、基于共享賬本的信用拆解和基于智能合約的執行等,能有效解決上述痛點,助力供應鏈金融的落地;支付科技方面,區塊鏈技術帶來支付變革,港版支付寶AlipayHK用戶通過區塊鏈技術向菲律賓錢包Gcash匯款也能像境內轉賬一樣實時到賬,7×24小時不間斷、省錢省事、安全透明,可謂重新定義了“跨境匯款”。[2019/3/21]
2022年5月23日,Discord的MEE6機器人遭到攻擊,導致在一些Discord官方服務器中發布了有關鑄幣的釣魚網站信息。
在2022年5月6日,Opensea的官方Discord被黑客入侵,黑客使用機器人賬戶在頻道上發布虛假鏈接,聲稱「Opensea與YouTube合作,點擊鏈接制造100個限量版的mintpassNFT」。
午間行情盤點:BTC全球均價8771美元,漲幅0.42%,火幣Pro上交易價格為8761美元,幣安交易價格為8766美元,OKEx上交易價格為8778美元。其它主流幣種在火幣Pro的行情為,BCH現價1270美元,漲幅3.98%;ETH現價861美元,漲幅3.17%;ETC現價34.52美元,漲幅11.13%;LTC現價182.2美元,漲幅16.89%;XRP現價1.02美元,漲幅3.87%。[2018/2/14]
最近,針對官方Discord服務器的攻擊事件越來越多,原因可能如下:對項目方的員工進行釣魚攻擊,導致賬戶被盜;項目方下載惡意軟件,導致賬戶被盜;項目方未設置雙重認證,使用弱密碼,導致賬戶被盜;項目方遭受釣魚攻擊,添加惡意書簽繞過瀏覽器的登錄規則,導致Discord代幣被盜。小貼士:項目方應采用官方推薦的安全操作,如雙重認證、設置強密碼等,來保護自己的賬戶;警惕各種傳統的網絡攻擊和社會工程攻擊,避免下載惡意軟件或訪問釣魚網站。Web3用戶應該意識到Discord官方發布的版本可能也是釣魚信息,官方并不保證絕對安全。此外,在任何需要我們自己授權或交易的地方,就更需要謹慎,并盡量交叉檢查來自多個渠道的信息。2、周杰倫的NFT被一個Discord網絡釣魚攻擊竊取
雅虎財經2018年2月7日加密峰會盤點:
1. 摩根大通區塊鏈負責人Farooq:區塊鏈將從根本上改變商業的運作;數字貨幣必須解決洗錢問題。
2.Blockchain CEO:數字貨幣最厲害之處,就是在與任何國家無關的情況下成為金融體系的一部分。
3.DCG(數字貨幣集團)創始人Barry Silbert:大多數幣種沒有真正的實用性;希望未來讓DCG上市。
4.Fundstrat Global Advisors聯合創始人Tom Lee:數字貨幣市場不僅僅是個“十年的故事”,它將持續存在30年。數字貨幣市場像新興市場。如果相信區塊鏈,那就必須相信比特幣、以太坊以及所有的公鏈。
5.Indiegogo股權眾籌和加密貨幣投資負責人:最終將需要與監管機構來一次有意義的、權威的對話。
6.Chain聯合創始人兼CEO Adam Ludwin:人們其實希望對數字貨幣進行監管;以加密方式上發行傳統貨幣以后將是這個領域中的很大一部分。
7.瑞波CEO:瑞波超過50%合作金融機構為日本公司,瑞波幣將在3-5年內成功;長期看好比特幣,認為比特幣不會滅亡,但也不會解決付款問題。
8.Goodwin Procter律所合伙人Grant Fondo:不管某個項目看起來有多好,別把雞蛋放在一個籃子里。
9.數字商會總裁Perianne Boring:數字貨幣投資者需要做好研究,同時要有批判性思維。[2018/2/8]
2022年4月1日,流行歌手周杰倫在Instagram上透露,他的BoredApeNFT被釣魚網站竊取。
區塊鏈概念股漲跌盤點:
四方精創(300468):現價42.80元,漲幅6.28%,成交額3.52億,流通市值28.62億;
飛天誠信(300386):現價17.81元,漲幅1.77%;成交額4.60億,流通市值35.28億;
贏時勝(300377):現價13.37元,漲幅1.67%;成交額7.64億,流通市值68.15億;
第一創業(002797):現價9.87元,漲幅0.82%;成交額8.99億,流通市值189.35億;
廣電運通(002152):現價7.52元,漲幅0.82%,成交額3.56億,流通市值146.99億;
北大荒(600598):現價11.30元,漲幅0.53%;成交額1.54億,流通市值20.88億;
新國都(300130):現價25.61元,跌幅0.27%;成交額1.08億,流通市值40.25億;[2017/12/20]
我們發現周杰倫在11點左右簽署了以0x71de2開頭的錢包地址來批準交易,從而將NFT批準授予給攻擊者的錢包。在這個時候,周杰倫并不知道他的NFT,已經處于危險之中。
過了幾分鐘后,攻擊者在11:07時將BoredApebayc#3738NFT轉移到他們自己的錢包地址,然后在LooksRare和OpenSea上以約169.6ETH的價格出售了被盜的NFT。
小貼士:不要輕易相信私信。攻擊者通常會通過私信或電子郵件引誘我們點擊釣魚網站的鏈接。所有信息應首先在官網進行核實,用多種渠道驗證其真實性。周杰倫被釣魚的案例是在鑄造了一個新項目之后,他當時可能對網絡釣魚攻擊不那么警惕。所以用戶必須時刻保持警惕,確保每一步都是安全的。3、谷歌廣告上的釣魚網站
2022年5月10日,@Serpent發推文稱NFT交易平臺X2Y2在Google搜索頁面上的第一個搜索結果是一個欺詐網站,該網站利用谷歌廣告中的漏洞使真實網站和欺詐URL看起來相同,大約100ETH已經被盜。
小貼士:搜索引擎很方便,但不一定正確,搜索引擎廣告系統很容易被惡意網站利用。盡量通過官方twitter或谷歌認證的官方網站入口進入,確認官方信息時進行交叉核對。注意細節。來自搜索引擎的結果,如果是廣告,就會有廣告這個詞。避免點擊帶有「廣告」字樣的鏈接。4、通過假機器人發私信
最近,一個用戶加入了官方的Discord社區,加入服務器后,一個bot直接發送消息要求進行驗證。
然而,當點擊鏈接時,它會自動彈出Metamask錢包并要求輸入密碼,這時用戶幾乎可以肯定網站出了問題。后來經過調試和分析,發現該網站彈出的不是一個真正的Metamask,而是一個偽造的Metamask錢包界面。如果有人輸入了密碼,它會要求助手驗證,最后,密碼和助手都將被發送到攻擊者的后端服務器,錢包就會被竊取。小貼士:警惕Discord的私信:官方機器人不會要求在DM中進行驗證。身份驗證過程不需要連接錢包。一定要注意那些奇怪或不正常的操作,并一定要交叉驗證更多的信息。5、域名與內容高度相似
目前,市場上存在各種各樣的假冒網站,其中大部分是模仿域名和內容相似程度高的官方網站。這是最常見的網絡釣魚方式,其主要形式如下。更改頂級域名,主域名保持不變。例如,下圖中官方網站的頂級域名為.com,釣魚網站的頂級域名為.fun;
在主域名中添加一些詞,如openesa-office,xxxmint等。
添加一個二級域名用于混淆和網絡釣魚:
小貼士:當進入一個網站時,首先找到官方推特或discord,并逐一比較鏈接,看看他們是否正確。始終保持警惕:雖然這類釣魚網站最容易識別,但其數量非常大,如果不小心,用戶很容易被騙。增加反網絡釣魚插件,有效協助識別部分惡意網站。6、Opensea上的釣魚項目
前一段時間,我們在Opensea上發現了一個項目,這個項目還沒有正式開放出售,但是這個項目已經列出了1萬件物品。經過仔細分析,我們發現了一種新的網絡釣魚方式。該項目先是利用上述手法偽造了一個類似官網和類似域名,然后在Opensea上列出了一個類似項目,用「免費造幣」等詞語來吸引眼球。
此外,還有釣魚網站和釣魚推特一起宣傳詐騙:
小貼士:仔細識別推特賬戶。有時釣魚賬號也有大量粉絲,但大多數評論都是假的。或帳戶創建日期較早,但最近才活躍等。Opensea上的項目并不總是官方網站上的真實項目。網站上仍然有很多假冒和釣魚項目,所以用戶需要仔細篩選。始終從多個渠道獲取信息。交叉檢查來自官方網站、opensea項目、推特、discord等的信息。也可以直接與官方聯系,核實真實性。7、假的合約地址
今年3月出現的新騙局也令人大開眼界。攻擊者偽造一份前后相同位數的合約,利用網絡釣魚鏈接進行詐騙。真正的APEcoin合約地址是:0x4d224452801ACEd8B2F0aebE155379bb5D594381。虛假合約是:0x4D221B9c0EE56604186a33F4f2433A3961C94381這種類型的攻擊并不常見,但令人困惑。通常人們會檢查合約地址的前面和后面來判斷是否正常,但很少有人會檢查完整的地址。小貼士:對于直接轉賬交易,最好檢查完整的合約地址是否正確。確保從官方通道獲取地址,避免被中間攻擊者修改。解決方法
以上僅列出了網絡釣魚詐騙常用的策略,然而隨著Web3的不斷流行,網絡釣魚詐騙的方式也越來越多。用戶需要記住上述提示。然而,萬一被騙了,可以采取以下步驟來盡可能進行補救:立即隔離資產,并盡快將剩余資產轉移到安全的地方,以避免更大的損失。主動發布聲明,告知他人有關詐騙賬戶的信息,以免危害朋友和社區。盡可能保存證據,并尋求項目方或機構的后續幫助。尋找專業公司進行資金追查。最后,如果不幸被詐騙或網絡釣魚,建議在社交媒體上記錄并與他人分享自己的經歷。
Tags:加密貨幣SCORISCORD加密貨幣市場規模分析SCORGI幣Master SwiscoinHorde Token
5月21日,Arweave生態去中心化交易平臺Verto于推特宣布已開始重建,以優化安全性和執行速度,作為重建的第一階段,Verto將同步上線測試網.
1900/1/1 0:00:00Terra的魔幻故事仍在繼續,但走向卻愈發出乎預料。5月16日下午,LunaFoundationGuard終于公開了市場最為關注的儲備資產使用情況,但出乎所有人預料的是,截至披露時LFG的儲備中.
1900/1/1 0:00:00背景 加密資產市場的驚人增長引發了有關其在金融系統中的重要問題。傳統金融機構在加密資產市場中扮演什么角色,是什么推動了他們的參與?過去幾年,公眾、企業和金融市場參與者對加密資產和去中心化金融產生.
1900/1/1 0:00:00Terra生態的大崩盤已經注定載入區塊鏈史冊。其背后所代表的去中心化非足額抵押算法穩定幣也迎來了歷史的轉折點。本文分析了幾個歷史上算法穩定幣項目的問題,并得出了一些他們能帶給我們的教訓.
1900/1/1 0:00:00Solana上最大的NFT市場MagicEden正在乘風而起。DappRadar數據顯示,5月25日,MagicEden的24小時交易量達到了4571萬美元,在實時交易量上已超越了NFT領域的絕.
1900/1/1 0:00:00上午看了V神在ETH上海的直播,有些新的見解跟大家分享下。1/首先,我們能看到的就是V神有意淡化“ETH2.0”這個概念,而更強調PoS,danksharding等具體技術.
1900/1/1 0:00:00