比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB價格 > Info

解析DeFi史上最大盜竊案背后普通人應如何避開重重陷阱?_WITH

Author:

Time:1900/1/1 0:00:00

就在昨天,使用PolyNetwork跨鏈協議的O3Swap被盜,損失慘重。據報道,黑客帶走了USDT、ETH和比特幣等總價值共6.1億美金的資產,這次被盜規模創下了DeFi新高。不僅很多平臺如此,在身邊也有很多朋友因失誤操作踩坑眾多陷阱,導致財產損失嚴重,更有甚者在牛市中歸零,真的是慘不忍睹。今天給大家舉幾個典型的例子,希望大家可以引以為戒,避開這些陷阱。01交易平臺安全等級過低

前段時間,有朋友交易平臺的資產被盜,損失慘重。問了一下安全設置情況,竟然只有郵箱驗證一個選項,并沒有添加谷歌二次驗證和短信驗證等,可能由于郵箱密碼與交易平臺密碼一致,導致密碼泄露,資產直接被黑客提走了。很多人對于這些驗證細節不以為然,通常建議大家把安全等級設置為:短信+郵箱+谷歌二次認證,尤其是轉賬的時候,把api功能全部關閉。剛入門的小伙伴,由于對錢包等認知不深,很容易把私鑰丟失,建議把資產放在大的交易平臺會好些,平臺和我們日常使用的各個互聯網平臺類似,只要記住手機號,其實很容易就能找回。但是為了安全性,還是多設置幾道門檻。同時如果有條件,建議手機短信驗證碼和谷歌二次認證碼用不同的手機,防止手機被劫持,短信驗證碼和谷歌二次認證同時泄露。雖然這樣做你使用起來會比較麻煩,同時黑客盜取的成本也是很高的。02私鑰、助記詞存儲不當

安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬 DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。[2022/8/2 2:54:19]

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

據了解,互聯網圈某大V丟失價值數千萬元的比特幣,竟然是因為助記詞放在了云筆記中,私鑰或者助記詞觸網是比較忌諱的。如果大家想用錢包保存自己的資產,最簡單的就是找個不用的手機,下載好錢包,把錢包地址和助記詞抄寫下來,如果擔心丟失就把助記詞多備份一個,同時手機和轉賬密碼別忘記,但是助記詞不能給任何人知道,助記詞或者私鑰泄露,資產就沒了。這么做的好處就是,如果說你手機壞了或者忘記了轉賬密碼,有存放好的兩處助記詞可以恢復,如果兩個助記詞丟了,那還有手機和轉賬密碼可以。如果手機丟了,兩份助記詞也沒了,那資產也就徹底沒了。有的小伙伴為了方便,直接將私鑰或者助記詞通過微信等渠道發送,如果自己的手機安全性不好,也是容易泄露私鑰的,就算要發也要分開發送,比如只發中間一段,首尾幾個字符通過電話的方式告知對方,也是一種安全性更高的方案。之前就有朋友誤操作,把助記詞直接發到群里了,還好有熟人看到,及時轉走他的資產并告知,不然后果很嚴重。類似的事件找回會非常的麻煩,由于數字資產的特殊性,相關機關立案略麻煩,所以還是防范于未然比較好。03進入釣魚網站泄露私鑰

Etherscan現支持以太坊域名服務ENS反向解析:5月12日消息,以太坊域名服務(Ethereum Name Service,簡稱ENS)發推稱,Etherscan目前支持ENS反向解析。ENS反向解析可使用戶的ENS域名成為跨DApp的以太坊賬戶的便攜式用戶名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用該服務,用戶必須手動啟用反向解決,之后將更改為自動啟動;DApp須在其UI代碼中使用PR。

注:正向解析(Forward resolution,FR)是將一個ENS域名解析到以太坊地址等資源,反向解析(Reverse resolution,RR)是指將一個以太坊地址解析到一個ENS域名。[2021/5/12 21:52:40]

動態 | 日本Catabira推出基于區塊鏈的數據解析平臺:據Prtimes消息,日本信息服務商Catabira宣布推出基于區塊鏈的商業服務級數據解析平臺Catabira Insights For Blockchain,將利用區塊鏈技術不可篡改的特性保證調查數據的真實性。[2018/11/8]

今年很多人擼空投擼的很爽,然而就有很多壞人釣魚,給你一個假的鏈接,說是領空投要你輸入助記詞或者私鑰,然后資產就全部丟失了。用錢包玩DeFi或者其他NFT等,請大家切記,助記詞私鑰就是一切,你把這個給別人就等于是把錢給別人,就算要領空投,也不需要助記詞和私鑰。

如果是真的領空投,建議通過常見的手機錢包去操作,這有個好處就是很多DeFi項目是可以通過我們常見的錢包進行訪問的,有些鏈接是經過錢包方審核的,被釣魚的可能性很小,也不需要輸入助記詞和私鑰,只需要驗證自己是否有資格就成。如果常用的錢包都沒有這個項目,那我覺得你就應該謹慎這個空投是否值得擼,尤其是當他需要你用助記詞私鑰的時候,你要有十二萬分的警惕。04真假李逵

還有一些情況,就是發現是假的Token,之前我進過一個電報群,說有HT搬磚項目,你只要往對方的錢包地址打ETH,就可以收到價值幾倍的HT,美其名曰搬磚啊什么的,群里面聊的內容都是張三賺了多少多少,李四賺了多少多少,快點來操作吧,晚了就沒有了.然而我一質疑說你這個HT是官方的嗎?原理是什么?結果就被踢出群聊了。其實這是以假亂真,你確實是可以收到HT,但是這個是假的,跟本就不是我們認為的那個,是個李鬼。等你充值的時候發現遲遲入不了賬然后找客服的時候,客服說你被騙了,這是假的,所以有的時候我們也要放大眼睛,去看看對應的合約地址和官方公布的合約地址是否一致。因為目前在以太上發一個項目實在太簡單了,很多李鬼,要仔細比對該合約地址。其他的情況類似,有很多火熱的項目1EO,有人說有額度,可以提前釋放,其實也有可能是假的。05電腦被黑地址被篡改

還有一種情況就是我們很多人操作的時候,地址都是復制粘貼的,但是有時候我們的剪切板如果被劫持篡改,就會丟失,之前有朋友就是因為這種原因丟了100多個ETH,也是挺可惜的。因此我們在轉賬的時候,一定要反復確認地址無誤,哪怕你是通過掃碼轉賬也要比對一下目標地址是否正確,很多時候我們不經意間放松警惕,目標地址被篡改,就跑到別人那里去了。06小結

以上的五種情況就是操作中容易碰到的一些坑,這些都是活生生的一些例子,為了自己的財產安全,希望大家可以提高警惕,不貪小便宜,免得因小失大。

Tags:ETHENSITHWITHGivethHIENS4upbithoa.picsFriends With Benefits Pro

BNB價格
【Deribit期權市場播報】0820——調整敞口_ENT

收錄于話題 #每日期權播報播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供。大宗看漲成交量明顯增加,當日成交19095幣,占比26%,成交IV接近于盤口.

1900/1/1 0:00:00
一文覽Poly Network攻擊者五次問答_ETH

今日凌晨,PolyNetwork攻擊者再度通過以太坊網絡轉賬留言用問答的形式回答了一些色湖區關注的話題,其中多次提到潛在的身份線索,例如并非以英語為母語的人、一直從事黑客行業等.

1900/1/1 0:00:00
BitMEX創始人:JPEG來襲,5大NFT交易策略拿去_BIT

原文標題:《 BitMEX 創始人:JPEG來襲,何懼?5大 NFT 交易策略拿去 》 ,作者 Yangz 注,原文來自BitMEX創始人ArthurHayes,以下為全文編譯.

1900/1/1 0:00:00
OpenSea能與Amazon、eBay和Etsy一較高下嗎?_SEA

Odaily星球日報譯者|Moni 目前,在以太坊NFT收藏品交易垂直領域里,OpenSea絕對處于領先地位,但如果與頭部實物商品市場相比,OpenSea是否有實力抗衡呢?到目前為止.

1900/1/1 0:00:00
DeFi協議新趨勢釋放DeFi價值潛力:固收+浮動收益組合_IDG

原文標題:《DeFi衍生品協議新趨勢:固收+浮動收益組合釋放DeFi價值潛力》,作者東尋1固定收益與杠桿收益結合新一代的DeFi協議正在瞄準TradFi中極為流行的概念:固定利率投資將固定收益資.

1900/1/1 0:00:00
區塊鏈:平等與不平等的橋梁?_NIF

平等和不平等是一個亙古常談的話題,平等需求是下層對上層的吶喊,就像錢鐘書《圍城》一書中的墻外人和墻內人一樣,城內的人覺得不公,想去城外,城外的人認為不等,想進城內.

1900/1/1 0:00:00
ads