在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。
2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。
2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。
2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。
類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是靈蹤安全高度重視的事項。
獨家 | 梓岑:減半窗口當前,USDT頻繁增發也是情理之中:對于近期USDT的頻繁增發,RenrenBitCMO梓岑在接受金色財經獨家采訪時表示,借2017年94特殊的時間窗口,USDT建立了規模龐大、流動性極強的承兌網絡,順勢成為數字貨幣全行業主動或被動接受的通用出入金通道。相較USDT,其他穩定幣承兌網絡流動性不足,摩擦成本高,除了Coinbase等合規美元通道,USDT幾乎是大資金“入圈”的唯一選項。所以行情異動第一時間都會反應在USDT發行量上,減半窗口當前,頻繁增發也是情理之中。[2020/5/10]
那什么是“釣魚”呢?
“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。
在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。
獨家 | 金色財經2月22日礦幣數據播報:金色財經報道,據幣印礦池數據顯示:
主流幣挖礦日收益分別為:BTC(¥1.11/T)、ZEC(¥0.39/T)、LTC(¥21.23/G)、BSV(¥1.08/T)、BCH(¥1.14/T)、DASH(¥0.12/G)。
當前熱門礦機數據及凈收益分別為:阿瓦隆A1066(BTC,¥26.37)、芯動A9+(ZEC,¥32.78)、芯動A4+(LTC,¥6.32)。[2020/2/22]
那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:
1.通過電子郵件誘騙用戶上當
獨家 | Topfund劉思宇:SEC大概率不會統一注冊數字貨幣及相關產品的ETF:針對比特幣ETF申請能否獲批事宜,金色財經就此事獨家采訪到Topfund 劉思宇,他表示從美國證交會表態可看出比特幣ETF審批通過需要到達幾點要求:
1、etf申請者們正在尋找這樣一種投資工具,其價值取決于一種流動性充足、在受監管的交易所交易的資產,并且這些交易所可以證明,它們的風險管理和AML/KYC程序足以緩解市場操縱的潛在風險。
2、需要按照監管標準配備加密資產托管機構。為了確保資產評估符合監管機構的標準,業界和市場最好就比特幣相關金融產品的參考指標達成一致意見。
3、全球大型比特幣交易所需要共同努力,建立市場監督共享協議,按照美國證交會的規定減少和遏制市場操縱行為。
因此,在有關btc的定價、流動性、安全托管和潛在的市場操縱等問題得到解決之前,SEC大概率不會統一注冊資產組合中含有大量數字貨幣及相關產品的基金。[2018/8/23]
這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。
獨家 | 昨日新增188個代幣型智能合約 FoMoKiller long風險最高 ?:第三方大數據評級機構RatingToken最新數據顯示,2018年8月19日全球共新增1375個合約地址,其中188個為代幣型智能合約。
?
在RatingToken同時發布的“新增代幣型智能合約風險榜”中,FoMoKiller long(FoMoKiller)、Okami PK Soon(tm) Edition(Okami)和Partners.RPK.Capital_USD_2.0(RPK_USD_2.0)風險排名前三,其中FoMoKiller long(FoMoKiller)檢測得分1.5,存在22個安全風險。此外,此風險榜TOP10的其它合約還有BitLion Token(BOON)、DECENTURION Classic(DCNT)、Render It Coin(RNDIT)、Moonlight Token(LX)、zxl(朱學龍)、Yan Bo Coin(YBC)和
Scepter Advanced Blockchain Enterprise Rewards(SABER)。如需查看更多智能合約檢測結果,請點擊原文鏈接。[2018/8/20]
2.通過電話誘騙用戶上當
獨家 | 陶鷗:大量基于以太坊的項目歸零導致以太坊價格下跌:針對近期以太坊價格跳水的現象,金色財經就此事獨家采訪到MATRIX CEO 陶鷗,陶鷗表示,“我認為這一次加密貨幣下跌的原因有三點,首先,加密貨幣市場整體行情震蕩洗牌;其次,以太坊以前是唯一的公鏈,現在有大量更好性能的競品出現,對以太坊的領頭羊地位產生巨大的挑戰;最后,以太坊的最重要應用是ICO,而現在大量通過以太坊ICO的項目破發、歸零,ICO的需求大規模萎縮導致價格下跌。”[2018/8/18]
這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。
3.魚叉式釣魚
這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。
4.捕鯨式釣魚
這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。
5.水坑式釣魚
這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。
6.廣告式釣魚
使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。
7.域名嫁接式釣魚
域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。
知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?
有幾個基本規則可以供大家參考:
1不要打開可疑電子郵件。
2一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。
3不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。
4使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。
5不要親信某些許諾高回報、高收益的郵件或電話。
6不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。
7仔細檢查要訪問的網址,釣魚網站往往用相似的域名來欺騙用戶。
8不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。
靈蹤安全希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。
區塊鏈和穩定幣有一個共同的關鍵弱點:沒有采用,就沒有用。大多數生態系統采取的方法是"建立它,然后等著項目采用".
1900/1/1 0:00:00這篇文章將討論三個主要話題,雖然三者尚未被充分討論,卻越來越相關且重要:1.EIP-1559之后、以太坊合并之前的MEV;2.2層Rollup的MEV;3.基于MEV的多鏈環境.
1900/1/1 0:00:008月3日,人民銀行上海總部召開2021年下半年工作會議,傳達學習2021年下半年人民銀行、外匯局工作電視會議精神,總結上半年上海總部主要工作,并對下半年工作進行部署.
1900/1/1 0:00:00韓國銀行預測,基于區塊鏈的去中心技術在化未來可能形成新的金融范式。然而,像DeFi這樣的去中心化系統要成為一種新的金融范式并非易事.
1900/1/1 0:00:00摘要:本文是對TimRoughgarden的這篇優秀研究論文的總結,概述了EIP-1559提案的內涵,重申了Roughgarden的"十大要點",并嘗試對論文中的論點進行更直觀的解釋.
1900/1/1 0:00:008月10日消息,Twitter在6月30日發布的NFT系列“The140Collection”在OpenSeaNFT市場上創造了1700ETH的總交易量.
1900/1/1 0:00:00