比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

新型同尾號釣魚 有這一習慣的用戶更易上當_TRA

Author:

Time:1900/1/1 0:00:00

相信很多DeFi老玩家都對在去中心化錢包第一次轉賬的經歷記憶猶新,擔心轉錯鏈、轉丟幣,唯有在看到目標地址顯示到賬后,心里懸著的石頭才得以落地。個人對行業的理解隨著日益頻繁的轉賬次數和增長的轉賬金額漸漸深入,常用地址的首尾號爛熟于心,地址末尾一掃而過,點擊confirm不假思索。

然而,詐騙團伙正是抓住了用戶的這一習慣進行利用——新型“同尾號釣魚”詐騙。用戶像往常一樣在錢包進行轉賬后,發現代幣并未抵達收款地址,而是被另一個不知何時出現在交易記錄中的同尾號詐騙地址“接回了家”。

同尾號釣魚,是指詐騙者使用與受害者地址尾號相同的虛假地址來誘導受害者向其轉賬。 

Aptos聯創:希望創造新型數字化信息共享方式來提供經濟價值:金色財經報道,Aptos聯合創始人兼首席執行官Mo Shaikh在播客節目中表示,Aptos的使命是創造一種新的數字化信息共享形式,讓用戶能夠以更有效、更公平的方式共享信息和經濟價值。Aptos與前幾代區塊鏈和擴展解決方案相媲美,而且正在挑戰互聯網以及經濟價值。

此外,Mo Shaikh稱,2023年Aptos計劃將其打造成“意向年”,更多大型傳統企業將進入加密領域。Aptos希望在不停機的情況下覆蓋數十億人,同時提供每秒數千次交易和亞秒級延遲。(TechCrunch)[2023/1/30 11:36:16]

尾號釣魚騙局,由詐騙團伙監控鏈上大額轉賬從而鎖定目標用戶,并找出該用戶頻繁轉賬的地址,通過代碼生成大批量錢包地址并挑選出與目標用戶地址相同尾號的地址,隨后調用transferfrom合約多次發起小額轉賬到目標地址中潛伏。

工信部:培育一批進軍元宇宙等新興領域的創新型中小企業:1月24日消息,工業和信息化部中小企業局局長梁志峰今日在發布會上表示,搶抓國家推進新基建、大力發展數字經濟的大好機遇,通過“創客中國”創新創業大賽等多種方式,引導和支持中小企業加快推進數字產業化和產業數字的進程,培育一批數字產業化專精特新中小企業,特別要注重培育一批深耕專業領域工業互聯網、工業軟件、網絡與數據安全、智能傳感器等方面的“小巨人”企業,培育一批進軍元宇宙、區塊鏈、人工智能等新興領域的創新型中小企業。(財聯社)[2022/1/24 9:09:32]

由于一些DeFi用戶在轉賬過程中會習慣性地從上一筆交易中復制地址且以4位尾號為辨識元素,當交易記錄中被惡意植入尾號相同的釣魚地址時,極易復制到錯誤的地址,誤將資金轉賬給騙子,導致資產丟失。

AOFEX創新型期權24H交易量3411萬USDT:據AOFEX創新型期權交易數據:截至18:00, BTC 1M交割期權成交量692萬USDT,多空換手頻次18421次,看多/看空買入量比為0.92;5M交割期權成交量1713萬USDT,多空換手頻次31412次,看多/看空買入比為0.88。

?AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/12/10 14:49:17]

近日我們收到一名受害人報告,其遭遇同首同尾(前5位和后5位)地址陷阱,不慎將40.8萬枚DAI轉到了釣魚地址。

紅色提醒:交易所或錢包對接以太坊(ETH)可能存在新型假充值漏洞攻擊:經慢霧安全團隊真實測試,針對智能合約形態的 ETH 充值時,有些交易所或錢包存在這個假充值漏洞風險,此攻擊手法不同于現有的任何一種攻擊手法,目前暫未有統一的解決方案。[2020/5/22]

欺詐者調用transferfrom合約,偽造受害者地址不斷對釣魚地址0轉賬的假象,受害者在轉賬前,錯誤復制釣魚地址,進而導致慘案的發生。目前幣追Bitrace團隊正對該受害人進行幫扶中,包括受害人報案指導以及鏈上資金追蹤。

前5位和后5位一模一樣

正確地址:0x897ea**f96c7aa

釣魚地址:0x8978f**766c7aa

在受害者提交信息的基礎上,幣追Bitrace團隊對鏈上數據進一步追蹤發現,自11月27日至今,該詐騙團伙偽造了共計 80,548 個虛假地址,發起 109,303 筆 0 額的轉賬進行釣魚,其中 75,642 個用戶地址受到污染。2,235 人受騙,總計損失金額高達 557,892.47854 U。

而根據業內更多受害人的反饋,我們意識到明顯存在若干個不同的欺詐團伙在各自獨立運作——大批量生成靚號碰撞高余額地址,找出尾號相同的進行虛假交易偽造哈希,等待用戶上鉤。可見,尾號釣魚已經逐漸產業化,廣大加密貨幣用戶需要提高警惕。

熊市中的每一分籌碼都分外珍貴,財產安全顯得更為重要。為了防范尾號釣魚欺詐,防止不可逆轉的轉賬錯誤,幣追Bitrace團隊建議您:

轉賬前對收款地址進行完整核對,不單單是首尾部分字符的核對;

將常用地址添加到通訊錄,這有助于識別常用且值得信賴的地址,轉賬時只需從通訊錄中選取即可;

使用專屬的ens域名轉賬,域名由特殊字符構成,個性化且辨識度極高,通過域名進行轉賬更為安全;

小額轉賬驗證,在進行大額匯款之前,先往收款地址轉1-10u觀察是否能順利到賬。

若您不幸受騙,歡迎咨詢幣追援助進行資產找回。作為一個面向虛擬幣詐騙及盜竊受害人的求助渠道,幣追援助旨在減少維權過程中可能會遇到的各種阻礙,幫助受害人找回丟失資產。

道高一尺魔高一丈,鑒于對web3的監管尚未明朗,挽回資產損失仍存在一定的難度與成本。與此同時,黑客們也在不斷地推陳出新,想出更為“既巧妙又有創意”的釣魚方式。加密用戶應時刻對加密貨幣中的“黑暗森林”保持敬畏之心。

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:TOSAPTAptosTRASTOSapt幣價格預測aptos幣價Trade Butler Bot

加密貨幣
開發者新手指南:了解智能合約及其開發全流程_區塊鏈

智能合約作為行業的基礎術語,各位開發者耳熟能詳。今天我們就來匯總一下智能合約的實際用例、應用價值和開發部署的全流程,歡迎智能合約的開發大神私信后臺提供更多經驗指導和開發建議.

1900/1/1 0:00:00
DAO民主投票源頭與孔多塞悖論_TOR

貢獻者:DAOctor 審核者:Shaun 原文:Voting Systems | Simple Majority.

1900/1/1 0:00:00
反電信網絡詐騙法實施 收售黑灰USDT恐涉刑事風險_USDT

《中華人民共和國反電信網絡詐騙法》已由全國人民代表大會常務委員會通過,并自2022年12月1日起施行,其中第二十五條明確提出「任何單位和個人不得幫助他人通過虛擬貨幣交易等方式洗錢」.

1900/1/1 0:00:00
已有9家獨角獸企業破產 今年加密貨幣寒冬有點冷_FTX

文:徐賜豪 據元宇宙NEW記者統計,今年已有9家加密行業的獨角獸企業申請破產,估值最高的是320億美元的FTX,最新申請破產的則是交易所Digital Surge.

1900/1/1 0:00:00
項目周刊 | 比特幣價格回歸5年前水平_STA

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
不斷進化的Quest3 會是Web3廣告平臺的最佳形態嗎?_EST

撰文:周教授 今年 7 月,我們曾在《從任務場景入手的 Quest3,匯聚 Web3 流量的藍圖與野心》一文中介紹過 Quest3:一個 Web3 原生的廣告平臺.

1900/1/1 0:00:00
ads