比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 世界幣 > Info

洗劫數百萬美元,警惕Web3.0獨有升級版釣魚攻擊Ice Phishing_SHI

Author:

Time:1900/1/1 0:00:00

在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。

然而,在Web3.0??領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。

2022?年早些時候,微軟首次于?blog?中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。

截至目前,IcePhishing?已經造成了Web3.0?領域數百萬美元的資產損失。

什么是?IcePhishing?

IcePhishing?是一種Web3.0?世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。

BEP-95升級后已銷毀15.77萬枚BNB:金色財經報道,BurnBNB在社交媒體上表示,自BEP-95實時銷毀升級以來,已經銷毀了15.77萬枚BNB,價值約5854萬美元。據悉,BNB的實時銷毀機制由BEP-95提出,類似以太坊當前的EIP-1559銷毀機制。[2023/3/9 12:51:13]

這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。

Ice?Phishing?相較于此,對Web3.0?用戶具備更大的威脅——與?DeFi?協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。

Reddit用戶已創建三百萬個加密貨幣錢包,以購買NFT頭像:金色財經報道,Reddit首席產品官PaliBhat透露,迄今為止,已有超過300萬Redditor使用Reddit的Vault區塊鏈錢包創建了超過 300 萬個加密錢包。 他說,其中大部分(250萬個)是為了購買NFT頭像而創建的,這些頭像可以用作平臺上的個人資料圖片。(techcrunch)[2022/10/19 17:32:38]

鏈上?IcePhishing

IcePhishing?攻擊的第一階段往往是:受害者被騙,批準?EOA?或惡意合約來花費受害者錢包中的資產。

下圖中的交易可作為示例:

今日恐慌與貪婪指數為30,恐慌程度大幅上升:金色財經報道,今日恐慌與貪婪指數為30(昨日為41),恐慌程度較昨日大幅上升,等級仍為恐慌。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/8/18 12:32:53]

來源:Etherescan

如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。

如何通過掃描網站撤銷權限?

1.訪問?https://etherscan.io/tokenapprovalchecker?并搜索錢包

2.連接錢包

3.點擊?ERC-20、ERC-721?或?ERC-1155?標簽,找到你想撤銷的地址。

4.點擊撤銷按鈕

如何辨認?IcePhishing?

用戶判定自己是否落入?IcePhishing?陷阱的第一個辨認信號就是查看他們正在使用的?URL?或?DApp。

惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。

比如我們經常會看到一些詐騙網站掛著與?CertiK?的合作關系或是上傳山寨的?CertiK?審計報告。

下方是眾多假冒礦池事件的其中一例,它違法使用了?CertiK?的?logo?與其它正規機構的相關標志。

來源:推特

通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的?MaximusDAO?推特頁面,這很可能與?IcePhishing?錢包有關。

如何保護自己?

防止自己成為?IcePhishing?受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如?Coinmarketcap.com、coingecko.com?和?certik.com。

許多?IcePhishing?的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。

在下圖示例中,我們可以看到一個假的?Optimism?推特賬戶在宣傳一個釣魚網站。

來源:@CertiKAlert

請花點時間來驗證你正在互動的?URL?或?DApp?是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。

寫在最后

釣魚網站是我們在Web3.0?領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。

因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的?URL?是否經過可信來源的驗證——這些花費的時間總有一天給你回報。

Tags:INGSHISHINICESowing.Networkshih幣今日行情ShinsekaiMETAVICE價格

世界幣
波場TRON賬戶總數突破1.36億_ONS

區塊鏈瀏覽器?TRONSCAN?最新數據顯示,截至?2023?年?1?月?16?日,波場?TRON?賬戶總數達到?136,?249,?900?,正式突破?1.36?億.

1900/1/1 0:00:00
Web3 游戲平臺 Intella X 完成 1200 萬美元融資,Polygon 等參投_API

ForesightNews消息,Web3游戲平臺IntellaX宣布完成1200萬美元融資,Polygon、AnimocaBrands、MagicEden、Planetarium、BigBrai.

1900/1/1 0:00:00
Learning Time Round 2: Complete Tasks to Share $2,000 in Airdrops

It’sGate.ioMarginTradingLearningTimeRound2.Alluserswhoconfirmtheirparticipationandcompletethefoll.

1900/1/1 0:00:00
金色晚報 | 1月17日晚間重要動態一覽_比特幣

12:00-21:00關鍵詞:Uniswap、佳能、新加坡、dYdX1.Uniswap關于“部署v3至BNBChain”的提案投票已開啟投票;2.佳能提交NFT商標申請.

1900/1/1 0:00:00
柴犬 (SHIB) 達到基本阻力位,接下來可能會發生什么_COI

ShibaInu整個1月的表現一路狂飆:該資產的價值逐漸下跌并上漲了10%,導致一些投資者損失慘重,而另一些投資者則獲得了可觀的利潤。但是,令牌已達到必須突破才能繼續向上移動的關鍵水平.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches BBC on Jan 18, 2023_ENT

DearHuobiUsers,CandyDropislaunchingBBConJan18,2023.Registrationperiod:BBC:12:00(UTC)Jan18.

1900/1/1 0:00:00
ads