比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

ING:洗劫數百萬美元,警惕Web3.0獨有升級版釣魚攻擊Ice Phishing_SHIN

Author:

Time:1900/1/1 0:00:00

在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。

然而,在Web3.0??領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。

2022?年早些時候,微軟首次于?blog?中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。

截至目前,IcePhishing?已經造成了Web3.0?領域數百萬美元的資產損失。

什么是?IcePhishing?

IcePhishing?是一種Web3.0?世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。

Coinbase VIP Access招聘計劃已收到至少283份申請:金色財經報道,截至7月24日,Coinbase的VIP Access已收到了來自世界各地的283份申請。VIP Access 是首席執行官布萊恩·阿姆斯特朗 (Brian Armstrong) 上周推出的一項招聘計劃。該計劃旨在吸引來自商業、體育、軍事、社交媒體等各個領域的經驗豐富的加密貨幣愛好者,Armstrong 透露,申請者包括奧運會運動員和有影響力的個人。[2023/7/26 15:58:21]

這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。

彭博社:Tether利用Signature Bank將美國客戶資金從美國轉移到巴哈馬:金色財經報道,穩定幣發行商Tether利用Signature Bank將美元資金從美國轉移到巴哈馬。直到今年3月Signature Bank關閉并被監管機構接管前,Tether一直使用Signature Bank的Signet支付平臺將美國客戶的資金轉移到Capital Union Bank,后者是該公司在巴哈馬的銀行合作伙伴。隨后Tether首席技術官Paolo Ardoino在推特上回應了這篇報道,稱Tether“對Signature沒有任何直接或間接敞口”。Signet成立于2019年,是一個實時支付平臺,即使在Signature Bank關閉后該平臺仍在繼續運營。[2023/4/5 13:45:37]

Ice?Phishing?相較于此,對Web3.0?用戶具備更大的威脅——與?DeFi?協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。

數據:過去三個月加密行業每周活躍開發者數量減少了26%以上:9月9日消息,據外媒報道,在市場長期低迷的情況下,過去三個月,加密行業的每周活躍開發者數量減少了26%以上。根據區塊鏈數據聚合器Artemis的數據,以太坊、Polkadot、Solana和Cosmos的降幅更大,在過去三個月里,開發者活動分別減少了30.5%、43.6%、48.4%和48.9%。

不過,去中心化數據存儲協議IPFS和區塊鏈網絡Internet Computer是少數幾個在此期間增長的頂級智能合約平臺,分別增長了206.6%和21.7%。報道稱,區塊鏈開發人員活動被認為是智能合約平臺成功的最重要指標之一,因為缺乏開發人員的平臺可能難以成長。(Cointelegraph)[2022/9/9 13:18:57]

鏈上?IcePhishing

IcePhishing?攻擊的第一階段往往是:受害者被騙,批準?EOA?或惡意合約來花費受害者錢包中的資產。

下圖中的交易可作為示例:

來源:Etherescan

如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。

如何通過掃描網站撤銷權限?

1.訪問?https://etherscan.io/tokenapprovalchecker?并搜索錢包

2.連接錢包

3.點擊?ERC-20、ERC-721?或?ERC-1155?標簽,找到你想撤銷的地址。

4.點擊撤銷按鈕

如何辨認?IcePhishing?

用戶判定自己是否落入?IcePhishing?陷阱的第一個辨認信號就是查看他們正在使用的?URL?或?DApp。

惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。

比如我們經常會看到一些詐騙網站掛著與?CertiK?的合作關系或是上傳山寨的?CertiK?審計報告。

下方是眾多假冒礦池事件的其中一例,它違法使用了?CertiK?的?logo?與其它正規機構的相關標志。

來源:推特

通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的?MaximusDAO?推特頁面,這很可能與?IcePhishing?錢包有關。

如何保護自己?

防止自己成為?IcePhishing?受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如?Coinmarketcap.com、coingecko.com?和?certik.com。

許多?IcePhishing?的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。

在下圖示例中,我們可以看到一個假的?Optimism?推特賬戶在宣傳一個釣魚網站。

來源:@CertiKAlert

請花點時間來驗證你正在互動的?URL?或?DApp?是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。

寫在最后

釣魚網站是我們在Web3.0?領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。

因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的?URL?是否經過可信來源的驗證——這些花費的時間總有一天給你回報。

Tags:INGSHISHINPHIwing幣圈SHIBAWITCH幣Genshin Impact TokenMecha Morphing

BNB
Huobi to Open Trading for TORN (Tornado Cash) at 10:00 (UTC) on January 20

DearHuobiUsers,HuobiwillbeopeningTORN(TornadoCash)?spottrading(TORN/USDT)andspotGridtrading(TORN/.

1900/1/1 0:00:00
比特幣:剛上線:比特幣(BTC)價格真觸底了嗎?用這些來確認市場底部_ONX

隨著比特幣價格繼續走高,投資者在市場底部尋找答案。鏈上指標可以幫助確認比特幣底部。隨著比特幣價格形成驚人的上漲勢頭,加密貨幣市場的前景繼續改善.

1900/1/1 0:00:00
FTX:FTX 律師:SBF 直系親屬拒絕配合調查,提議傳喚 SBF 等人_BURGER

ForesightNews消息,FTX律師提交的法律文件顯示,SamBankman-Fried的直系親屬沒有配合對FTX的調查,FTX想知道誰從FTX收到了可能被盜的資金.

1900/1/1 0:00:00
ENT:加密基礎設施公司Blockstream為比特幣挖礦融資1.25億美元_VENT

金色財經報道,加密基礎設施公司Blockstream在一份新聞稿中表示,它籌集了1.25億美元的可轉換票據和擔保貸款融資,以擴大其比特幣挖礦托管服務.

1900/1/1 0:00:00
NFT:WEEX唯客最強瘋狂送 限時充值最高100%返贈?_SWEET

初五迎財神,加密市場經過幾天的高位盤整迎來「新兔破」。為迎接兔年開工,WEEX唯客將于1月28日推出「開春最強瘋狂送限時充送100%」活動,為用戶發放開工紅包,祝大家兔年交易開門紅,至少兔倍、兔.

1900/1/1 0:00:00
COIN:Web3 多鏈錢包 Cypher 完成由 Y Combinator 領投的 430 萬美元種子輪融資_web3域名注冊

ForesightNews消息,據TheBlock報道,Web3多鏈錢包Cypher宣布完成430萬美元的種子輪融資,由YCombinator領投.

1900/1/1 0:00:00
ads